Kami memiliki pengaturan MPL antara dua subnet. Semuanya (yaitu, saya memiliki RDP baik arah maupun berbagi file) tampaknya berfungsi dengan benar kecuali untuk dua hal, yang mungkin terkait.
- Komputer Windows tidak mengisi "Jaringan" dengan perangkat dari subnet lainnya.
- Dari komputer jarak jauh, kami tidak dapat memuat situs web internal kami yang terletak di jaringan host.
MENANG diaktifkan dan berfungsi , dan kedua komputer tahu siapa server DNS dan siapa server MENANG.
192.168.1.20
Server web di (Windows Server 2003) dan komputer (Windows 7) di subnet jarak jauh di 192.168.2.249
. Berbagi file dan RDP bekerja dua arah.
Jadi, subnet host adalah 192.168.0.0/23
dan subnet jarak jauh 192.168.2.0/23
. Masing-masing router Windstream memiliki dua port - satu untuk MPLS dan satu untuk internet. Saat ini, port internet di remote tidak terhubung. Port internet pada router host berjalan melalui router firewall kami sebelum memasuki jaringan host, tetapi port MPLS pada host terhubung langsung ke switch-trunk.
Kedua Windstream Routers masing-masing memiliki port MPLS:
192.168.1.2
= Host MPLS192.168.2.2
= MPLS jarak jauh
Router Windstream juga masing-masing memiliki port internet terbuka yang telah saya lampirkan Firewall Router untuk memfilter internet, membuat gateway internet:
192.168.1.1
= Host Gateway192.168.2.1
= Remote Gateway
Saya membaca di sini bahwa saya perlu mendaftar subnet di Situs dan Layanan Direktori Aktif, jadi saya telah membuat dua subnet sebagai anggota dari satu situs.
Untuk pengujian saya, firewall dimatikan pada kedua komputer plus server web.
ISP (Windstream) mengonfirmasi bahwa MTU diatur ke 1500, dan dalam pengujiannya, ping mereka selalu dikirim dengan ukuran 1500.
Jadi apa yang bisa saya coba untuk menyelesaikan dua masalah ini?
Ini peta:
[pembaruan] Ketika saya menjalankan Wireshark di server web dan menonton permintaan untuk halaman web, saya melihat banyak transmisi ulang pada panggilan http. Inilah laporannya:
Sepertinya lalu lintas http dari remote ke host adalah apa yang mendapatkan pengiriman ulang. Tapi saya tidak punya peralatan yang bisa memblokirnya. Firewall tidak aktif.
Jadi, saya bisa telnet ke server web dari mesin di subnet yang sama, tapi saya tidak bisa telnet ke sana dari mesin di subnet jarak jauh - ia melaporkan:
c:\>telnet 192.168.1.20 80
Connecting To 192.168.1.20...Could not open connection to the host, on port 80: Connect failed
Trace-Route dari server web ke komputer jarak jauh:
Trace-Route dari komputer jarak jauh ke server web:
[update] saya diaktifkan IIS pada laptop jarak jauh, dan saya saya mampu menarik halaman web yang dari komputer di lokasi tuan rumah. Namun, ini selalu menjadi masalah dalam pengujian saya. Lalu lintas http, oleh karena itu, hanya satu arah.