Вопрос или проблема
У меня следующая топология сети.
- Интернет предоставляется маршрутизатором. IP-адрес 192.168.99.1. Подсеть 255.255.252.0. Порт 1723 перенаправлен на 192.168.99.2.
- TP Link XE75 Pro подключен к этому маршрутизатору. WAN IP 192.168.99.2. LAN IP 192.168.0.1. Это наш DHCP-сервер, и в основном все на LAN подключаются к этому либо напрямую, через Wi-Fi, либо через другие коммутаторы.
- NAS и сервер Windows расположены в локальной сети, подключенные напрямую к Deco с статическими IP-адресами.
- VPN-сервер создан на Deco XE75 Pro на 192.168.99.2 с динамическим DNS.
- Домашний компьютер (Windows 11) подключается к этому VPN через динамический DNS и конкретного пользователя, а DNS установлен на 192.168.0.1.
На данный момент статус таков: я могу подключаться, получать доступ в интернет и я могу получить доступ ко всем IP-адресам в локальной сети. Я могу пинговать и выполнять TRACERT ко всем устройствам, включая NAS на LAN Deco, но не могу получить доступ к файловым серверам, таким как NAS, через проводник.
В чем проблема?
Ответ или решение
Для решения проблемы доступа к вашим SAMBA-файловым серверам через PPTP VPN необходимо учесть несколько моментов, связанных с сетью и настройками вашего VPN и SAMBA. Судя по вашему описанию, вы можете подключаться к вашему VPN и пинговать устройства в локальной сети, но не можете получить доступ к файлам на NAS через File Explorer.
Возможные причины проблемы и решения:
-
Проверка настроек Firewall (брандмауэра):
- Убедитесь, что брандмауэр на NAS разрешает входящие соединения по протоколу SMB (обычно порт 445). Возможно, вам потребуется добавить правила на уровне брандмауэра, разрешающие доступ к SAMBA-сервису.
-
Настройка маршрутизации:
- Убедитесь, что маршруты между VPN и локальной сетью настроены правильно. В вашем случае, если VPN-клиент подключается к LAN 192.168.0.0/22, VPN сервер должен быть настроен для передачи трафика на эти подсети. Проверьте, что маршруты не блокируются.
-
Проблемы с брандмауэром Windows:
- На компьютере, который вы используете для доступа к NAS, проверьте настройки Windows Firewall. Вам нужно убедиться, что файлы и принтеры (SMB) разрешены через брандмауэр.
- Для этого зайдите в
Параметры > Обновление и безопасность > Windows Security > Брандмауэр и сеть
и разрешите доступ к файлам и принтерам.
- Для этого зайдите в
- На компьютере, который вы используете для доступа к NAS, проверьте настройки Windows Firewall. Вам нужно убедиться, что файлы и принтеры (SMB) разрешены через брандмауэр.
-
Настройки SMB на NAS:
- Проверьте, включен ли сервис SAMBA на вашем NAS. Также убедитесь, что разрешения на доступ к папкам настроены правильно. Возможно, нужно будет создать пользователей и назначить им соответствующие права.
-
Проверка IP-адресов:
- На вашем NAS проверьте, настроены ли статические IP-адреса правильно и что они соответствуют настройкам сети. Вы можете использовать команду
ipconfig
на Windows для проверки текущих настроек IP.
- На вашем NAS проверьте, настроены ли статические IP-адреса правильно и что они соответствуют настройкам сети. Вы можете использовать команду
-
Обновление DNS:
- Иногда проблемы с разрешением имен могут привести к невозможности доступа. Попробуйте использовать IP-адрес NAS вместо его имени, чтобы исключить проблемы с DNS.
-
Настройка VPN:
- В некоторых случаях настройка PPTP может быть проблематичной для доступа к определённым сервисам, поэтому рассмотрите возможность перехода на более безопасный протокол, например, L2TP или OpenVPN, которые могут быть более совместимы с вашими настройками.
-
Тестирование подключения:
- Попробуйте подключиться к NAS с использованием разных протоколов (например,
\\<IP-адрес-NAS>
в адресной строке File Explorer) и посмотрите, получится ли у вас установить соединение. Также проверьте, виден ли ваш NAS в сети.
- Попробуйте подключиться к NAS с использованием разных протоколов (например,
Заключение
Проблема доступа к SAMBA-файловым серверам через PPTP VPN может возникать по разным причинам – блокировка брандмауэра, неправильная маршрутизация или настройки самого NAS. Следуя приведённым рекомендациям, вы сможете диагностировать и устранить проблему. Если после выполнения всех шагов проблема не решена, рассмотрите возможность обращения за помощью к специалисту по сетям, который сможет провести более детальную диагностику вашей сети.