RRAS 밑에 붙어있는 PC끼리 RDP가 안됩니다.

   조회 6546   추천 0    

 

그림에 올린것과 같이 RRAS가 설치된 PC 한대에 2대의 PC가 물려있습니다.

 

RRAS서버와 그 밑단에 있는 PC 끼리는 RDP를 포함한 통신이 원활한데

 

RRAS밑에 붙어있는 PC끼리는 RDP를 포함해서 PING, FTP 등 통신이

 

단절되어 있다고 나옵니다.

 

RRAS는 윈도우 기본옵션으로 설치 후 NAT에 네트워크 인터페이스를

 

추가 한 것외에는 손댄것이 없습니다. RDP도 사용으로 설정되어있고,

 

방화벽을 봐도 RDP 열려있는걸로 되어있어서 도대체 뭐가 문잰지

 

모르겠습니다.

 

인터넷을 뒤져보니 외국에도 비슷한 문제를 겪고 있는 사람이 있는듯한데

 

제가 잘 모르는건지 세부적인 문제가 다른건지 도통 알아먹지를 못하겠내요.

 

고수분들의 조언을 기다리고 있겠습니다. 

 

 

 

=========================== 수정내용 ================================

 

복사해서 붙여놓고 내용 수정하는걸 깜빡했습니다.

 

다시 수정해서 올렸습니다.

짧은글 일수록 신중하게.
경준구 2012-12
제가 잘못알고 있는것인지 모르겠지만 두대의 클라이언트가 IP가 같아 보이는데요?
김윤술 2012-12
혹시 192.168.2.0/24 이게 아닐런지요?
RRAS 에서 라우팅을 해주지 않으면 저쪽으로 안넘어갈텐데요...
그리고 저렇게 했다면 안될텐데요...
황혼을향해 2012-12
경준구님 - 실수했내요~ 수정했습니다. ^^;

김윤술님 - 현재 셋팅은 모든 PC가 같은 서브넷에 들어있는걸로 되어있는데, 윤술님이 말씀하시는건
          서브넷을 나누어서 각각 다른 곳에 PC를 넣어야 한다는 뜻인가요?
          제가 아는게 그리 많지 않아서 무슨 말인지 잘 모르겠습니다. ^^;;;;;;;
박성만 2012-12
gateway가 달라서 그런 거 아닌가요?
김윤술 2012-12
네트워크 서브넷 구성선언이 잘못된겁니다. 당연히 24비트 대역을 선언했는데 자기라인에서 돌지 저쪽으로 넘어갈리가 없죠. 192.168.1.0/24 이모든 아이피는 해당 인터페이스 이더넷에서 하겠다는겁니다. 24비트를 사용해야 한다면 다른 이더넷은 192.168.2.0/24  192.168.3.0/24 이렇게 사용해야 됩니다. 아니면 서브넷을 쪼개야 한다는건데 그건 아마도 서브넷 개념이 없으면 안되구요.
미크로틱 2012-12
1. ras 는 기본적으로 모든 ras cclient 의 디폴트 게이트웨이를 자기자신으로 잡아서  돌립니다. 즉 192.168.1.10 과11은 항상 192.168.1.1 을 통해 chain:src-nat action:masqurade 으로 공인아이피를 공유합니다.
2. 그런데 문제는 각 터널(서버와 클라이언트 간)은 각각 피어투피어 대역만 사용합니다. 즉 서버와 클라이언트는 1대1 통신만 하는거죠 그래서 동일대역의 다른아이피와의 통신을 못하게 됩니다. 서브넷자체가 변해서 24비트 영역을 탐색 못하는거죠..
3.이경우 제일 쉬운 해결책은.. 윈도에서는 어찌하는지 잘 모르지만.. 192.168.1.1(게이트웨이)가 할당된 rras interface 의 arp를 enable 에서 proxy-arp 모드로 변경하는겁니다. 윈도에서 이게 안된다면 물리적인 ethernet interface와 가상의 ppp 서버 인터페이스 를 브릿지 시켜주는 방법도 있습니다. 일단. 192.168.10.10을 24비트라고 서브넷 선언을 해두셨지만 실제로 서버에서는 그냥 ppp터널로서 24비트가 아닌 1:1로만 인식해서 생기는 문제로 보입니다.
LovelyJubbly 2012-12
윤술님이랑 이진님이 말씀하신 것을 좀 더 쉽게 덧 붙여 보자면
윈도우 네트워크에서는 동일 서브넷에서 게이트웨이가 한개여야 합니다.

지금 192.168.1.0/24에 게이트웨이가 1인 네트워크랑
    192.168.1.0/24에 게이트웨이가 2번인 네트워크가 동일 네트워크가 아니고
각각의 네트워크로 선언되어 있기 때문에
게이트웨이가 192.168.1.1 네트워크에서 192.168.1.2인 네트워크는 서로에게는 통신이 되지 않습니다.
각자 자기 게이트웨이에 물려있는 네트워크에서 찾으려고 하기 때문에 상대방쪽으로는 넘어가지 않습니다.

해결 책은 윤술님이 말씀하신 것처럼
가장 간단한 방법은 C클레스 네트워크를 대역을 각각 다르게 지정해 주는 방식
예를 들면 1번 네트워크는 192.168.1.0/24
        2번 네트워크는 192.168.2.0/24

꼭 3번째 주소를 동일한 숫자로 유지하고 싶으시면 서브넷을 D클래스 이하로 나누시던지
192.168.1.2에 물려진 네트워크의 게이트웨이가 192.168.1.1가 되도록 변경하셔야 합니다.

지금 상태로는 아무리 노력해 봐야 상대 네트워크로 넘어가지 않습니다.
황혼을향해 2012-12
김윤술님, 이진님, 이승훈님 조언 고맙습니다.

왜 안되는지 몰라서 전전긍긍했는데 이제 어떻게 해결해야 할런지 알 것 같습니다.

말씀해주신 내용을 바탕으로 삽질 좀 더해보겠습니다. ^^
미크로틱 2012-12
그런데 이승훈님 김윤술님 제 설명이 그나마 맞긴 한건가요? 저는 머리속에서 알거같은데 설명하긴 참 어렵네요. 헐헐


QnA
제목Page 3526/5715
2014-05   5194734   정은준1
2015-12   1727759   백메가
2012-12   5734  
2016-11   4412   김건우
2020-05   4560   홀릭0o0
2014-08   52958   일리케
2012-12   6547   황혼을향해
2015-12   4107   너의남자
2009-11   7337   재홍이
2015-12   8631   Subi
2018-01   5632   욕심쟁e
2019-03   7910   김영기
2023-05   1423   victor1
2009-11   6738   회로쟁이
2016-11   4790   그런저런
2018-01   4463   여주농민76
2009-12   6941   이승민
2015-12   3896   Hotswell
2019-03   2847   그그
2013-01   5632   뚜뚜김대원
2021-10   2248   galaxyfamily
2016-12   5192   도리도링2