Usuários conectados à VPN, mas não podem se conectar a nada na rede

2

Em nossa pequena empresa, temos um servidor executando o Windows Server 2008 que atua como diretório de domínio ativo, DNS e DHCP, e um roteador SonicWall executando nossos serviços de VPN, com o SonicWall NetExtender como o software cliente. Nosso problema é que quando alguém está conectado através da VPN, eles não podem iniciar a comunicação com qualquer coisa em nossa rede local.

O SonicWall mostra que o usuário está conectado. O DHCP em nossa máquina Windows Server 08 está me dizendo que recebeu exatamente o endereço que seu cliente NetExtender diz ter. Eu sou capaz de fazer o ping do usuário tanto do meu computador quanto do servidor que ele está tentando acessar, mas seus pings estão expirando. Eu não consigo fazer o desktop remoto em sua máquina.

Até onde sei, não houve alteração no servidor nem no firewall. Ontem, antes de uma interrupção na Internet em toda a área, ele disse que era capaz de se conectar e acessar os arquivos em nosso servidor muito bem.

O que está acontecendo no mundo?

    
por Nerdrage87 22.05.2013 / 17:57

1 resposta

2

Eu encontrei a resposta. O intervalo de IPs selecionado para os serviços de VPN (190-199) estava totalmente dentro da faixa de DHCP do Server 08 (.150-.255). Para corrigi-lo, eu configurei o intervalo de VPN para 70-89, fora do intervalo de DHCP. O que eu acho que está causando isso é que temos dispositivos alugados em 190 e 191, e quando eu tentei fazer ping nele, eu estava realmente pingando esses dispositivos. Ele havia dito que estava funcionando bem antes, e isso porque, na tela que ele me enviou, ele recebera 195, um endereço não-revelado no DHCP. Não necessariamente um conflito VPN-DHCP como regra, mas sim um conflito IP individual que é resolvido configurando os IPs de destino da VPN fora do intervalo de IPs que podem ser alugados aleatoriamente para outras máquinas.

Suponho que o que eu deveria estar procurando era se o endereço MAC listado para o IP alugado do DHCP correspondia à sua placa de rede. O que me deu a dica foi que o 191, ao qual ele estava conectado quando estávamos na solução de problemas do telefone, tinha uma expiração de concessão definida para amanhã, 24 de abril de 2013, enquanto o restante estava em 30º ou mais.

    
por 23.05.2013 / 16:09