Я настроил VPN-подключение к нашему серверу Windows 2008 в офисе, и, похоже, он работает нормально.
По какой-то причине, однако, я все еще не могу получить доступ к сетевым ресурсам через VPN-соединение, используя мои стандартные записи fstab. Когда я физически подключен к сети, он работает нормально, но теперь при попытке через VPN я получаю следующую ошибку:
mount error(110): Connection timed out
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs)
Мой /etc/fstab
выглядит так:
//server2008/share /mnt/share cifs iocharset=utf8,credentials=/home/aron/.smbcredentials,uid=1000 0 0
[ 117] Как уже говорилось, он работает нормально, когда физически подключен, но через VPN он просто не будет работать.
Любая помощь приветствуется.
РЕДАКТИРОВАТЬ:
Кажется, брандмауэр Windows усложняет мне задачу. Когда я выключаю его, я получаю немного больше информации, хотя все равно получаю следующее сообщение об ошибке:
Unable to find suitable address.
Странно то, что в качестве исключения для брандмауэра добавлен общий доступ к файлам. Порт 137-139 и порт 445 открыты, чего должно быть достаточно, не так ли?
РЕДАКТИРОВАТЬ 20 января:
Все еще не работает. Когда у меня включен брандмауэр, время ожидания истекло. Когда я выключаю его, я получаю ошибку не подходящего адреса. Кстати, отключение брандмауэра не вариант.
Вам нужен способ разрешения имени сервера. Когда вы подключены локально, это можно сделать с помощью службы разрешения имен вещания cifs, но это не работает через vpn или другое маршрутизируемое соединение. Если имя хоста не может быть разрешено вашим DNS-сервером, вам нужно либо использовать IP-адрес в вашем fstab, либо добавить запись в /etc/hosts.
Попробуйте добавить .domain к вашему серверу. то есть //server2008.vpndomain.local/share. Используйте домен вашего удаленного VPN-сервера вместо vpndomain.local
Я наконец смог решить эту проблему; Я считаю, что это было вызвано конфликтом ИС.
И диапазон моей домашней сети, и диапазон моего офиса использовали диапазон 192.168.1.0
; Я изменил свой домашний диапазон на 10.0.0.0
и вуаля!
Кроме того, я добавил 192.168.1.0
с сетевой маской 255.255.255.0
в качестве локального маршрута к VPN и проверил «использовать VPN только для маршрутов в своей сети».