Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Доступ к общим папкам одной сети из другой сети

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

dakke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как получить доступ к расшаренным папкам сети компьютеру из второй сети, соединенному по ВПН с компьютером из первой сети
 
Не очень хорошо разбираюсь в сетях, т.е. проходил давно, практики почти нет, поэтому не буду строить из себя администратора, так что извините заранее за дилетантскую терминологию.
 
Так вот.  
В организации имеется локальная сеть организации 172.16.18.ххх (шлюз=172.16.18.1, маска 255.255.255.0).  
(шлюз 172.16.18.1 - маршрутизатор, который, по NAT, предоставляет выход в интернет компьютерам локальной сети)
 
В этой сети есть компьютер 172.16.18.11  который выполняет роль файл-сервера, на нем есть общий ресурс //FS  который виден всем в локальной сети (т.е. без парольного доступа).
 
У меня в этой сети мой рабочий компьютер 172.16.18.132.
 
Но я хочу работать из дома, т.к. это удобнее, дома комп. мощнее и вообще.  
Я арендовал VPS (за 100 руб в мес.примерно) с белым IP, установил Linux Debian без GUI, на нем установил SoftEther VPN Server.  
На моем компе на работе установил SoftEther VPN Client,  на моем компе дома тоже установил SoftEther VPN Client,  т.е. теперь оба компа (рабочий и домашний) подключаются к SoftEtherVPN серверу.
 
Т.о., организована VPN сеть, например, 10.1.1.ххх, маска 255.255.255.0 (хотя могу и любую другую серую сеть использовать) в которой мой рабочий комп 10.1.1.2, а домашний 10.1.1.3  
На каждом компьютере - клиенте VPN создается виртуальный адаптер SoftEtherVPN через который и идет доступ к VPN-сети (в моем случае - 10.1.1.ххх, маска 255.255.255.0)
 
Могу через эту VPN сеть подключаться по RDP или Radmin из дома к своему рабочему компу.  
Но т.к. мой домашний комп мощнее, на нем ПО более удобнее и т.д., то мне хочется работать с сетевыми ресурсами организации НАПРЯМУЮ из домашнего компьютера (т.е. не через экран рабочего компьютера, а как собственные сетевые ресурсы) -  мог с ними работать (открывать, менять и т.д).
Настройки на маршрутизаторе организации мне недоступны.
 
Можно ли как-то это сделать?   Может, есть какие-то программы, которые позволяют включать файловые и сетевые ресурсы удаленного компьютера в мое "видимое файловое пространство"?
 
(Есть смутное предчувствие, что нужно рыть в сторону "сетевого моста", но т.к. с сетевыми мостами никогда не работал практически, а из теории мало что понятно, поэтому не уверен, что нужно использовать мост)

Всего записей: 160 | Зарегистр. 04-05-2014 | Отправлено: 13:41 18-11-2024 | Исправлено: dakke, 13:45 18-11-2024
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dakke
Клиенты вашего VPN полноценно работают друг с другом? В смысле - работают ли стандартные виндовые "Общие папки"(SMB) и прочее, или только RDP? Если нет, то первым делом требуется настроить чтоб работало всё.
Вторым действием является настройка маршрутизации от домашнего компа через рабочий до сервера:
1)включается функционал роутинга на рабочем компе (через реестр)
2) на домашнем компе добавляется маршрут до сервера на работе:
route add /p <ip сервера> mask 255.255.255.255 <ip компа на работе со стороны VPN>
3) на сервере добавляется маршрут до домашнего компа:
route add /p <ip домашнего компа со стороны VPN> mask 255.255.255.255 <ip компа на работе со стороны локальной сети>
После этого комп из дома сможет полноценно работать с сервером на работе (если, конечно, не вмешаются файрволлы/брандмауэры на самих компах: при их наличии - придётся настраивать разрешающие правила).  
Если требуется доступ из дома до всех компов локалки - то в п. 2 прописывается ip не сервера, а сети, и с соответствующей маской (в вашем примере 172.16.18.0 mask 255.255.255.0), а команда из п.3 прописывается на всех компах рабочей локалки (или, как вариант, не на компах, а на "роутере с НАТ", который для локалки "шлюз по умолчанию").

Всего записей: 2651 | Зарегистр. 12-10-2006 | Отправлено: 14:33 18-11-2024
dakke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BorlandIMHO

Цитата:
Клиенты вашего VPN полноценно работают друг с другом? В смысле - работают ли стандартные виндовые "Общие папки"(SMB) и прочее, или только RDP? Если нет, то первым делом требуется настроить чтоб работало всё.

 
Да, работают полноценно.  Специально создал на рабочем компе "общую папку" (с парольным доступом) - да, могу обращаться к ней из домашнего компьютера как к сетевой папке.  
 

Цитата:
3) на сервере добавляется маршрут до домашнего компа:
route add /p <ip домашнего компа со стороны VPN> mask 255.255.255.255 <ip компа на работе со стороны локальной сети>

На каком сервере?  Если на файл-сервере организации, то я к нему доступа не имею, как писал.  В организации свой админ, приходящий,  ему мои проблемы пофигу - типа, работайте по RDP, что вас не устраивает, не буду я из-за каждого прыща (я всего-то главный бухгалтер в этой организации, ну, т.е. почти никто -)) )  еще что-то в сервере менять.
(так бы, по-хорошему, я бы сказал ему сделать ВПН сеть в организации, где видны сетевые ресурсы и дело с концом)
 
Насчет остального - спасибо за совет, буду тестировать, пробовать, по результатам отпишу.  
 
по-хорошему, нужна такая программа, которая бы позволяла делать так, как будто по сетевому интерфесу рабочего компьютера находятся не один комп 172.16.18.132, а ДВА компа - 172.16.18.132 и 172.16.18.133 ,т.е. сетевой интерфейс принадлежит коммутатору.
Поток от и для 172.16.18.132 направляла бы на сам комп, а поток от/для 172.16.18.133 - на интерфейс сети ВПН, причем бы еще и деалала преобразование адреса в этот момент из 172.16.18.133 в 10.1.1.3
Но есть ли такая прога - х.з., поэтому думаю, как извернуться..
 
 

Всего записей: 160 | Зарегистр. 04-05-2014 | Отправлено: 14:55 18-11-2024 | Исправлено: dakke, 15:07 18-11-2024
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dakke

Цитата:
я к нему доступа не имею

Тогда вы не сможете пробросить к нему маршрут и, соответственно, пользоваться сетевыми дисками...
Для того, чтобы два устройства из разных сетей могли "общаться между собой" (элементарно установить соединение) - они должны иметь маршрут между собой. Вышеприведённые команды route как раз прописывают шлюзом между сетями ту машину-клиента VPN, которая присутствует в связываемых сетях.
Если маршрут на "сервере на работе"  не прописан - он будет пытаться установить связь с "домашним компом" через свой "шлюз по умолчанию". Если и шлюз не в курсе, что надо трафик завернуть через "рабочий комп", то связь установлена не будет, ибо локальные адреса {10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16} через тырьнет попросту не маршрутизируются.

Всего записей: 2651 | Зарегистр. 12-10-2006 | Отправлено: 04:03 19-11-2024
dakke



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BorlandIMHO
Да это понятно, поэтому я и думаю - как можно извернуться.
 
Вот такой вопрос:  а если, например, есть локальная сеть (например, 192.168.0.ххх со шлюзом инета 192.168.0.1), с расшареными папками на адресе, например, 192.168.0.10    И в неё включен роутер с  NAT,  внешний адрес роутера смотрит в эту локальную сеть и имеет адрес, например 192.168.0.11.  А с другой стороны (с "внутренней" стороны роутера) он имеет сеть, например, 192.168.1.хх со шлюзом 192.168.1.1 (сам роутер)   и в него включены два компа 192.168.1.2 и 192.168.1.3.   Файероволов нет.
Интересно, компы из внутренней сети роутера (192.168.1.2) будут видеть сетевые ресурсы компа 192.168.0.10 ?   и общаться с ним?  
Т.е. протокол SMB проходит через NAT?  (если соединение инициировано изнутри NAT-а ?  )
 
Понятно, что, если наоборот, (т.е. расшаренные папки изнутри роутера), то работать не будет без проброса портов.  Но если они извне роутера?  
 
======================
 
сам в течение пары часов попробовал это сделать на макете (благо, доступ к сетям разных конфигураций есть)  и убедился - что да, может.  Т.е. из "комнатной сети", за NAT, комп может работать с расшаренными папками "сети предприятия".
 
Теперь нужно подумать - а что, если воткнуть в мой рабочий коп ДВЕ физические сетевые карты, обе присоединить к сети предприятия через дешмансокий коммутатор,  обеим назначить адреса из сети, но  разные,  и поток от первой сетевой карты направить на нужды самого компьютера, а поток второй сетевой карты - перенаправить на виртуальный коммутатор, который по ВПН связан с моим рабочим компом..  Но тут нужно замену адресеов делать - моего домашнего компа на адрес второй карты рабочего компа.
Или...  В общем, есть что подумать..
 

Всего записей: 160 | Зарегистр. 04-05-2014 | Отправлено: 18:55 21-11-2024 | Исправлено: dakke, 20:16 21-11-2024
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dakke

Цитата:
протокол SMB проходит через NAT?

Нет.
Он может быть туннелирован через тырьнет посредством VPN, но это вовсе не то же самое, что "работать через NAT".

Цитата:
компы из внутренней сети роутера (192.168.1.2) будут видеть сетевые ресурсы компа 192.168.0.10 ?   и общаться с ним?
Будут, если все участники имеют маршрут между собой и между сетями нету NAT.  
 

Цитата:
если воткнуть в мой рабочий коп ДВЕ физические сетевые карты, обе присоединить к сети предприятия через дешмансокий коммутатор

Значительно проще, если уж поизвращаться хочется, добавить "лишний" IP на {единственную} уже имеющуюся сетевую карту...
"Сервер на работе" никак не сможет работать с компьютерами вне рабочей сети до тех пор, пока не имеет маршрута до них. В принципе.

Всего записей: 2651 | Зарегистр. 12-10-2006 | Отправлено: 20:40 21-11-2024
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Доступ к общим папкам одной сети из другой сети


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru