Назад | Перейти на главную страницу

Нет доступа к сетевым дискам через VPN

Моя проблема в том, что когда я вне офиса, я не могу получить доступ ни к одному из моих сетевых дисков. Я не могу использовать UNC для них через полное доменное имя или IP-адрес. Например, domain.local \ folder или 172.26.6.2 \ d $. Ничего не работает удаленно. Я также могу нормально пинговать все, как имена, так и IP-адреса. Брандмауэр не показывает, что что-либо заблокировано, и я являюсь администратором с соответствующими правами доступа для этого. Это влияет не только на меня, но и на всех, кто находится под зонтиком нашей сети. Я сделал несколько dcdiags дома и получил следующее.
Я запустил dcdiag /s:domain.local

Directory Server Diagnosis
Performing initial setup:   [domain.local] Directory Binding Error 1727:   The remote procedure call failed and did not execute.
This may limit some of the tests that can be performed.   * Identified AD Forest.
Done gathering initial info.
Doing initial required tests
Testing server: Default-First-Site-Name\domain02      Starting test: Connectivity         [domain02] DsBindWithSpnEx() failed with error 1727,         The remote procedure call failed and did not execute..
Got error while checking LDAP and RPC connectivity. Please check your         firewall settings.         ......................... domain02 failed test ConnectivityDoing primary tests   ds
Testing server: Default-First-Site-Name\domain02      Skipping all tests, because server domain02 is not responding to      directory service requests.

Running partition tests on : ForestDnsZones      Starting test: CheckSDRefDom         ......................... ForestDnsZones passed test CheckSDRefDom      Starting test: CrossRefValidation         ......................... ForestDnsZones passed test         CrossRefValidation
Running partition tests on : DomainDnsZones      Starting test: CheckSDRefDom         ......................... DomainDnsZones passed test CheckSDRefDom      Starting test: CrossRefValidation         ......................... DomainDnsZones passed test         CrossRefValidation
Running partition tests on : Schema      Starting test: CheckSDRefDom         ......................... Schema passed test CheckSDRefDom      Starting test: CrossRefValidation         ......................... Schema passed test CrossRefValidation
Running partition tests on : Configuration      Starting test: CheckSDRefDom         ......................... Configuration passed test CheckSDRefDom      Starting test: CrossRefValidation         ......................... Configuration passed test CrossRefValidation
Running partition tests on : domain      Starting test: CheckSDRefDom         ......................... domain passed test CheckSDRefDom      Starting test: CrossRefValidation         .........................  domain passed test CrossRefValidation
Running enterprise tests on : domain.local      Starting test: LocatorCheck         Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1722         A Global Catalog Server could not be located - All GC's are down.         Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1722         A Primary Domain Controller could not be located.         The server holding the PDC role is down.         Warning: DcGetDcName(TIME_SERVER) call failed, error 1722         A Time Server could not be located.         The server holding the PDC role is down.         Warning: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) call failed, error         1722         A Good Time Server could not be located.         Warning: DcGetDcName(KDC_REQUIRED) call failed, error 1722         A KDC could not be located - All the KDCs are down.         ......................... domain.local failed test LocatorCheck      Starting test: Intersite         ......................... domain.local passed test Intersite

Немного потерялся. Раньше работало, не знаю, когда остановилось ...

ОБНОВИТЬ....

Когда я захватываю информацию с сервера в местоположение vpn. Вот что я получаю.

Фрагмент кода Wireshark

Ничего не зная о вашем VPN-сервере, трудно сделать правильные выводы о причине. Я подозреваю, что у вас есть что-то, фильтрующее трафик между вашими VPN-клиентами и серверными компьютерами.

Я бы начал с установки «Network Monitor» (или Wireshark, или вашего любимого сниффера) на один из серверных компьютеров и захвата трафика, пока клиент пытается получить доступ к серверу через общий доступ к файлам и принтерам. Вы должны увидеть трафик через TCP-порт 445 и / или порт 139 (в зависимости от версии клиента и сервера), поступающий от VPN-клиента на сервер. Если вы этого не сделаете, значит, что-то фильтрует этот трафик.

Если вы все же видите трафик, то детали, которые вы обнаруживаете в трассировке, должны дать вам следующее место для поиска (ошибки отказа в доступе и т. Д.).