logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Jak skonfigurować Symantec Endpoint Protection dla drukarki w sieci VPN?

tretwin 20 Lip 2010 18:49 16001 64
Najlepsze odpowiedzi

Jak skonfigurować komputer z Symantec Endpoint Protection i Cisco VPN, aby po połączeniu z VPN nie tracił dostępu do lokalnej drukarki sieciowej?

To nie wygląda na problem samego Symantec Endpoint Protection, tylko na konflikt tras lub ustawień VPN: jeśli lokalna sieć ma ten sam zakres co sieć po drugiej stronie tunelu (np. 192.168.0.x), VPN może przejąć routing i odciąć dostęp do drukarki; trzeba zmienić adresację lokalnego routera na inną podsieć, np. 192.168.33.1, oraz wyłączyć używanie domyślnej bramy po stronie zdalnej sieci, jeśli ta opcja jest dostępna [#8314887][#8323216] W Cisco VPN Client warto też szukać opcji typu „Allow local LAN access”, bo ona pozwala zachować dostęp do lokalnych zasobów podczas aktywnego tunelu [#8323216][#8325519] Jeśli mimo tego nadal nie ma dostępu do drukarki, to prawdopodobnie serwer VPN wymusza separację klientów albo blokuje dostęp do lokalnego LAN-u i wtedy musi to odblokować administrator VPN [#8322711][#8340707] Użytkownik w wątku potwierdził później, że po kontakcie z administratorami VPN trzeba było coś ustawić po ich stronie, więc problem nie leżał w samym firewallu SEP [#8387772]
Wygenerowane przez model językowy.
  • #31 8323077
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    hmm...
    lokacja1: komp1 192.168.1.x == routerX == NET == routerZZZ 192.168.0.x
    lokacja2: komp2 192.168.1.x == routerY == NET == routerZZZ 192.168.0.x

    z komp1 nie ma szans na dostęp na komp2 po lokalnym IP bo 192.168.1.x ta sama nazwa sieci.

    Komp1 i komp2 maja adres w sieci VPN, 10.x.x.x ale VPN server może separować klientów _celowo_.

    Możesz próbować zainstalować Hamachi VPN (na komp1 i komp2) i podłączyć je do tej samej sieci prywatnej (którą utworzysz Ty) i wtedy komp1 i komp2 będa się widzieć (poiwnny) po IP VPN hamachi (5.x.x.x) - oj będzie się działo !
  • #32 8323126
    tretwin
    Poziom 9  
    Posty: 46
    wczesniej zmieniłem i nic się nie zmieniło też sie nie łączył
  • #33 8323150
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    mimo to po zmianie chciałbym zobaczyć
    ipconfig /all
    route print

    Możesz spróbować podłaczyć się po adresie 10.x.x.x do komputer2, ale małe szanse w/g mnie.
  • #34 8323200
    tretwin
    Poziom 9  
    Posty: 46
    jeszcze znalazłem cos takiego :/ troszkę lipa byłaby gdyby o to chodziło bo patrzyłem w ta zakładkę i zdaje się że to zaznaczałem ale nie wiem czy restartowałem połączenie
    Jak skonfigurować Symantec Endpoint Protection dla drukarki w sieci VPN?
    allow local lan access
    w poniedziałek sprawdzę dziękuje za pomoc :)
  • #35 8323216
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    "Allow local LAN" pozwala ci na dostęp do lokalnych (w sieci router1) komputerów, ta konfiguracja jest wymuszana przez VPN server. Np firma aby poprawić bezpieczeństwo swojej sieci, odcina VPN clientów od ich LANu w czasie gdy się łącza przez VPN. Jeśli masz opcje wyboru tzn że server VPN nie zabronił dostępu do lokalnego LANU w czasie tunelowania.
  • #36 8323338
    tretwin
    Poziom 9  
    Posty: 46
    czyli jest szansa ?? :)

    Dodano po 5 [minuty]:

    no bo ja mam to chyba wyłączone z tego co kojarzę
  • #37 8323513
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    W/g to ci nic nie da, bo to nie potrzebujesz dostępu do twojego LANu tylko do komputera kolegi co jest VPN clientem tak jak ty. A na to szanse są nikłe jak to nie jest ustawione na serverze VPN.
  • #38 8324135
    tretwin
    Poziom 9  
    Posty: 46
    No jak nie potrzebuje skoro komputer z drukarka jest w mojej sieci LAN. Po włączeniu VPNa zostaje odcięty od swojej lokalnej sieci. Nie mam dostępu do komputera z drukarka który jest w mojej lokalnej sieci. No nie wiem sprawdzę zobaczymy. Miłego weekendu
  • #39 8324431
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    tretwin napisał:
    jest tak
    [komp1]
    ----------------------------------[router1]------internet ------[router2]--[mapowany dysk]
    [komp2_z drukarką]


    tretwin napisał:
    No jak nie potrzebuje skoro komputer z drukarka jest w mojej sieci LAN.


    No to gadamy jak ślepy z głuchym , mieszasz, z pierwszego cytatu zrozumiałem że drukarka przy drugim kompie który jest po za drugim routerem, a ty (komp1) nie masz drukarki na twoim LAN-ie.
  • #40 8325069
    tretwin
    Poziom 9  
    Posty: 46
    Dodano po 3 [minuty]:

    chciałem jeszcze zapytać czy standardowo to nie jest problem żeby komp był po0dłączony do vpna i jednocześnie używał drukarki lokalnej. Szukałem na różnych forach i raczej nie było takiego problemu.[/quote]

    wcześniej opisałem że kompy są w jednej sieci i na schemacie też je umieściłem po jednej stronie (lewej) potem router - internet - i tamta sieć
    Myślałem że schemat będzie czytelny sorki

    Dodano po 1 [minuty]:

    tretwin napisał:
    oki sprawdzę to a co do bramy to ja nie widzę tutaj żadnej opcji "użyj domyślnej bramy.." mam klienta cisco VPN client.

    Dodano po 3 [minuty]:

    chciałem jeszcze zapytać czy standardowo to nie jest problem żeby komp był po0dłączony do vpna i jednocześnie używał drukarki lokalnej. Szukałem na różnych forach i raczej nie było takiego problemu.


    wcześniej opisałem że kompy są w jednej sieci i na schemacie też je umieściłem po jednej stronie (lewej) potem router - internet - i tamta sieć
    Myślałem że schemat będzie czytelny sorki

    Dodano po 55 [sekundy]:

    Może zacznę od początku.
    Jest jedna sieć, 6 komputerów w tym jeden z drukarką, którą udostępnia pozostałym komputerom w sieci lokalnej. Te sześć komputerów łączy się za pomocą klienta VPN firmy cisco z inna siecią, po to by korzystać z programu księgowego. Połączenie jest ok program działa. Tylko gdy komputer bez drukarki włączy klienta VPV momentalnie traci połączenie z drukarką - nie można więc drukować z pod programu księgowego.

    Komp_1-drukarka
    \
    -------------------[router_1]-----Internet---[router_2]--sieć_2
    /
    Komp_2

    uproszczony schemat:
  • #41 8325519
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    Próbuj "Allow local LAN" - to powinno załatwić sprawę dostępu do drukarki na komp2 udostępnionej z komp1.
  • #42 8331241
    tretwin
    Poziom 9  
    Posty: 46
    Witam zaznaczyłem i bez zmian :(
    Jak skonfigurować Symantec Endpoint Protection dla drukarki w sieci VPN?
  • #43 8331521
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    Załącz VPN,
    z okna CMD.exe

    ipconfig
    ping IP_KOMP2
    route print
    ping 74.125.43.104

    załacz wynik
    Włącz VPN

    wykonaj JW komendy, załącz wynik
  • #44 8331601
    tretwin
    Poziom 9  
    Posty: 46
    komp_2 to ten z drukarką tak ?? chciałem się upewnić :
    Włączam VPNa wykonuje te zapytania i przesyłam
  • #45 8332078
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    Mea culpa

    Wyłącz VPN, wykonaj komendy
    Załącz VPN, wykonaj komendy

    komputer2 to ten co ma drukarkę
  • #46 8334372
    tretwin
    Poziom 9  
    Posty: 46
    Przesyłam wyniki.
    Załączniki:
    • włączony_VPN.txt (5.75 KB) Musisz być zalogowany, aby pobrać ten załącznik.
    • wyłaczony_VPN.txt (4.45 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #47 8335932
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    Załączony VPN

    ping 192.168.0.1
    tracert -d 74.125.43.104
    ping IP_KOMP_DRUKARKA
    daj wynik

    czy http://74.125.43.104 działa ?
  • #48 8338133
    tretwin
    Poziom 9  
    Posty: 46
    Załączniki:
    • załączony_VPN.txt (2.7 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • #49 8338364
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    Załącz VPN i usuń wpisy 0.0.0.0 i 192.168.0.0 które prowadzą przez bramę 10.x.x.x

    np wpisy
    0.0.0.0 0.0.0.0 10.75.21.66 10.75.21.65 31
    192.168.0.0 255.255.255.0 10.75.21.66 10.75.21.65 286
    192.168.0.100 255.255.255.255 10.75.21.66 10.75.21.65 286

    usuwasz

    route delete 0.0.0.0 mask 0.0.0.0 10.75.21.66
    route delete 192.168.0.0 mask 255.255.255.0 10.75.21.66
    route delete 192.168.0.100 mask 255.255.255.255 10.75.21.66

    następępnie

    route print
    ping 192.168.0.1
    tracert -d 74.125.43.104
    ping IP_KOMP_DRUKARKA

    załącz wynik
  • #50 8338502
    tretwin
    Poziom 9  
    Posty: 46
    zalogowany jestem na koncie administratora i jest komunikat
    "zadana operacja wymaga podniesienia uprawnień"
  • Pomocny post
    #51 8338605
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    Ale pewnie masz UAC załączone, musisz uruchomić CMD.exe jako administrator, wyszukaj CMD.exe i prawo klik, Uruchom Jako Admin...
  • #52 8338633
    tretwin
    Poziom 9  
    Posty: 46
    Wyniki załączone
    Załączniki:
    • delete.txt (4.13 KB) Musisz być zalogowany, aby pobrać ten załącznik.
  • Pomocny post
    #53 8338673
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    spróbuj jeszcze usunąć wpis
    255.255.255.255 255.255.255.255 On-link 10.75.21.65 286

    route delete 255.255.255.255 mask 255.255.255.255 On-link

    EDIT: małe szansa aby to coś zmieniło, ten wpis raczej powinien zostać, ale nic więcej nie przychodzi mi do głowy.

    EDIT: jeszcze jeden desperacki pomysł przyszedł mi do głowy.

    Odłącz VPN
    Ping 192.168.0.1
    odczytaj MAC adres dla 192.168.0.1 komendą "arp -a"
    Podłącz VPN,
    usuń route jak pisałem z wyjątkiem 255.255.255.255
    dodaj statyczny wpis w tabeli arp dla 192.168.0.1
    arp -s 192.168.0.1 MAC_ADRES_x.x.0.1

    sprawdż czy "ping 192.168.0.1" działa.
  • #54 8339557
    tretwin
    Poziom 9  
    Posty: 46
    Nie pinguje :/ nie wiem może coś jest zablokowane na ich serwerze.
  • Pomocny post
    #55 8340707
    mbo
    VIP Zasłużony dla elektroda
    Posty: 19691
    Pomógł: 2333
    Ocena: 844
    Proponuję problem zgłosić administratorowi VPN, tutaj można tylko wróżyć co jest nie tak.
  • #56 8340827
    tretwin
    Poziom 9  
    Posty: 46
    oki dam znać jak się czegoś dowiem dzięki za pomoc.
  • #57 8387772
    tretwin
    Poziom 9  
    Posty: 46
    Witam, sprawa wygląda następująco zadzwoniłem do administratorów VPN i okazało się że u nich trzeba ustawić(choć wcześniej mówili że jest wszystko ok). VPN działa tylko pojawił się kolejny problem. Działa na Windowsie 7 na Win XP wywala z sieci. Czemu niby nie powinno to mieć znaczenia jaki system operacyjny. Jag zadzwoniłem do nich to pracowałem na 7 ale teraz chciałem wgrać na XP i wywala. Ma ktoś może jakiś pomysł dlaczego ??
  • #58 10882928
    z1x3c5
    Poziom 9  
    Posty: 54
    Ocena: 5
    Jeśli można podłaczyć się do tematu, nie chcę zakładać nowego a tu sami fachowcy:

    1. Czy jak połączę 2 komputery domowe przez VPN (1 posiada router, drugi modem, oba w Vectrze) to prędkość:
    - pobierania będzie uzależniona od szybkości mojego pobierania i tamtego wysyłania
    - tylko mojego pobierania
    - czy może pójdzie błyskawicznie jak po LAN-ie, bo niby VPN to wirtualny LAN

    2. Co jest mi potrzebne do założenia VPN
    -na 1 kompie W7 i Xp i router, na 2 Xp
    -czy standardowy windowsowy VPN wystarczy?
  • #59 10883259
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1528
    Prędkość transferu międzyh dwoma komputerami u tego samego dostawcy jest mniejszą z prędkości download lub upload.

    Może hamachi vpn ci wystarczy.
  • #60 10883857
    z1x3c5
    Poziom 9  
    Posty: 54
    Ocena: 5
    Dzięki za szybką odpowiedź.

    Czyli zabójcza prędkość wysyłania 40kb/s będzie tu wąskim gardłem, a miałem nadzieję, że chociaż pójdzie jak pobieranie 800kb/s.

    To już chyba torrenty będą lepszym rozwiązaniem.

    1.A jak to jest na VPN, widzisz jakby dysk Lokalny i używasz tylko dokumentów udostępnianych i publicznego folderu?
    2.Czyli jak zainicjuję kopiowanie, to muszę skopiwać całość od razu?

Podsumowanie tematu

✨ Użytkownik zgłasza problem z dostępem do drukarki w sieci lokalnej po połączeniu z VPN. Komputer udostępniający drukarkę traci połączenie, podczas gdy inne komputery w sieci lokalnej działają poprawnie. Zainstalowane oprogramowanie Symantec Endpoint Protection wymaga ręcznego skonfigurowania reguł zapory, co może być przyczyną problemu. Użytkownik próbował pingować adresy IP i MAC, ale nie uzyskał połączenia z drukarką. Wskazówki dotyczące konfiguracji obejmują sprawdzenie ustawień zapory, zmiany adresu IP routera oraz wyłączenie opcji "użyj domyślnej bramy na zdalnej sieci" w kliencie VPN. Problemy mogą wynikać z konfliktu adresów IP w sieci lokalnej i zdalnej. Użytkownik rozważa również możliwość, że serwer VPN blokuje dostęp do lokalnej sieci.
Wygenerowane przez model językowy.
REKLAMA