PDA

View Full Version : richiedo aiuto con VPN


yahuzz
28-09-2010, 12:13
Ciao a tutti....
ho un problema con la VPN aziendale, che di punto in bianco ha smesso di funzionare, e nonostante siano 2 giorni che cerco di capire il problema, ancora non ci sono riuscito!

Ho un'Alice gateway 2 plus (si lo so, immondizia pura) con 2 schede di rete e un contratto business con un pool di 5 ind pubblici.

Se con un qualunque pc/portatile fuori dalla rete cerco di pingare l'ind pubblico ricevo inesorabilmente "richiesta scaduta".... la cosa strana, e su cui chiedo assistenza, è il fatto che se apro Wireshark sul server e mi metto in ascolto su entrambe le schede di rete, vedo i pacchetti in request, ma anche quelli in reply verso l'ind chiamante!!!!!!!!!

Non riesco proprio a capire dove e perchè in uscita si blocchino i pacchetti!!!! :(
Ah, premetto che non credo sia un problema di antivirus, poichè per fare i test ho disabilitato completamente il Symantec Endpoint....

Aiutatemi vi prego, se qualcuno mi può dare una mano...

nuovoUtente86
28-09-2010, 12:21
Dovresti specificare che servizio utilizzi per la vpn. Inoltre mi risulta strano che l' alice gateway gestita contratti business con più ip pubblici, ovvero faccia da semplice gateway

yahuzz
28-09-2010, 12:27
si hai ragione, mi son dimenticato di riportare anche questa informazione:
utilizzo il servizio vpn fornito con win 2003 server... che ha sempre (piu o meno) funzionato...

Per l'altra cosa che mi riporti, non saprei che dirti... non so onestamente con precisione il tipo di contratto attivo sulla nostra linea, ma so con certezza che abbiamo 5 ip pubblici, di cui appunto 1 è quello che ho impostato per l'accesso VPN...
se serve aver maggiori informazioni chiedo alla segretaria di tirarmi fuori i documenti e il contratto telecom

nuovoUtente86
28-09-2010, 12:36
Tralasciando cosa avviene nel router, il tuo server vpn mi sembra sia raggiungibile, mentre il ping agli host privati non funge

yahuzz
28-09-2010, 12:42
beh, sul fatto che il server vpn SEMBRI essere irraggiungibile son d'accordo...

ma non mi spiego perchè allora se sul server mi metto a sniffare con wireshark, vedo i pacchetti che arrivano sull'interfaccia di rete pubblica dall'ind ip "pingante" verso l'ind ip del server vpn, e allo stesso modo sull'interfaccia di rete privata vedo i pacchetti di risposta che il server vpn manda all'ind chiamante...

in questa situazione sembrerebbe che il server vpn si sta comportando correttamente, quindi sembra che i pacchetti si blocchino in qualche altro punto in uscita... :doh: