Как мне восстановить доступ к моим файловым серверам SAMBA через PPTP VPN? [закрыто]

Вопрос или проблема

У меня следующая топология сети.

  1. Интернет предоставляется маршрутизатором. IP-адрес 192.168.99.1. Подсеть 255.255.252.0. Порт 1723 перенаправлен на 192.168.99.2.
  2. TP Link XE75 Pro подключен к этому маршрутизатору. WAN IP 192.168.99.2. LAN IP 192.168.0.1. Это наш DHCP-сервер, и в основном все на LAN подключаются к этому либо напрямую, через Wi-Fi, либо через другие коммутаторы.
  3. NAS и сервер Windows расположены в локальной сети, подключенные напрямую к Deco с статическими IP-адресами.
  4. VPN-сервер создан на Deco XE75 Pro на 192.168.99.2 с динамическим DNS.
  5. Домашний компьютер (Windows 11) подключается к этому VPN через динамический DNS и конкретного пользователя, а DNS установлен на 192.168.0.1.

На данный момент статус таков: я могу подключаться, получать доступ в интернет и я могу получить доступ ко всем IP-адресам в локальной сети. Я могу пинговать и выполнять TRACERT ко всем устройствам, включая NAS на LAN Deco, но не могу получить доступ к файловым серверам, таким как NAS, через проводник.

В чем проблема?

Ответ или решение

Для решения проблемы доступа к вашим SAMBA-файловым серверам через PPTP VPN необходимо учесть несколько моментов, связанных с сетью и настройками вашего VPN и SAMBA. Судя по вашему описанию, вы можете подключаться к вашему VPN и пинговать устройства в локальной сети, но не можете получить доступ к файлам на NAS через File Explorer.

Возможные причины проблемы и решения:

  1. Проверка настроек Firewall (брандмауэра):

    • Убедитесь, что брандмауэр на NAS разрешает входящие соединения по протоколу SMB (обычно порт 445). Возможно, вам потребуется добавить правила на уровне брандмауэра, разрешающие доступ к SAMBA-сервису.
  2. Настройка маршрутизации:

    • Убедитесь, что маршруты между VPN и локальной сетью настроены правильно. В вашем случае, если VPN-клиент подключается к LAN 192.168.0.0/22, VPN сервер должен быть настроен для передачи трафика на эти подсети. Проверьте, что маршруты не блокируются.
  3. Проблемы с брандмауэром Windows:

    • На компьютере, который вы используете для доступа к NAS, проверьте настройки Windows Firewall. Вам нужно убедиться, что файлы и принтеры (SMB) разрешены через брандмауэр.
      • Для этого зайдите в Параметры > Обновление и безопасность > Windows Security > Брандмауэр и сеть и разрешите доступ к файлам и принтерам.
  4. Настройки SMB на NAS:

    • Проверьте, включен ли сервис SAMBA на вашем NAS. Также убедитесь, что разрешения на доступ к папкам настроены правильно. Возможно, нужно будет создать пользователей и назначить им соответствующие права.
  5. Проверка IP-адресов:

    • На вашем NAS проверьте, настроены ли статические IP-адреса правильно и что они соответствуют настройкам сети. Вы можете использовать команду ipconfig на Windows для проверки текущих настроек IP.
  6. Обновление DNS:

    • Иногда проблемы с разрешением имен могут привести к невозможности доступа. Попробуйте использовать IP-адрес NAS вместо его имени, чтобы исключить проблемы с DNS.
  7. Настройка VPN:

    • В некоторых случаях настройка PPTP может быть проблематичной для доступа к определённым сервисам, поэтому рассмотрите возможность перехода на более безопасный протокол, например, L2TP или OpenVPN, которые могут быть более совместимы с вашими настройками.
  8. Тестирование подключения:

    • Попробуйте подключиться к NAS с использованием разных протоколов (например, \\<IP-адрес-NAS> в адресной строке File Explorer) и посмотрите, получится ли у вас установить соединение. Также проверьте, виден ли ваш NAS в сети.

Заключение

Проблема доступа к SAMBA-файловым серверам через PPTP VPN может возникать по разным причинам – блокировка брандмауэра, неправильная маршрутизация или настройки самого NAS. Следуя приведённым рекомендациям, вы сможете диагностировать и устранить проблему. Если после выполнения всех шагов проблема не решена, рассмотрите возможность обращения за помощью к специалисту по сетям, который сможет провести более детальную диагностику вашей сети.

Оцените материал
Добавить комментарий

Капча загружается...