> VPN в Win Server 2003, помогите настроить
 Tamnoon Member is Offline
 Posted: 06-09-2005, 11:11 (post 1, #463843)

Newbie

Group: Members
Posts: 29
Warn:0%-----
Сетевики помогите!!!

Пытаюсь настроить VPN на работе. Схема такая:
client - Win XP Pro
server - Win Server 2003 Enterprise
router - Edimax

Я настроил на сервере Routing and Remote Access, создал policy для PPTP соединения - все сделал по инструкнии от Microsoft. На раутере включил PPTP Pass Through, port TCP 1723 натравил на сервер.

Но дозвониться никак не могу. На клиенте получаю ошибки, то 678 то 721.

Сервер в инет выходит через раутер и имеет только один сетевой адаптер.


Чего сделал не так, чего не сделал. Кто сталкивался, выручайте.
PM Email Poster
Top Bottom
 ego Member is Offline
 Posted: 06-09-2005, 17:36 (post 2, #463967)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
погугли



Error 678: There was not answer.

Resolution:
1) you are dialing the wrong number.
2) make sure you have good connection.
3) If using VPN, make sure the port 1723 and IP Protocol 47 (GRE) are opened.

Error 721: Remote PPP peer or computer is not responding. If you have tried many thing other people suggest like rebooting, reloading hardware and re-installing the VPN or dial in connection, you still get the same problem. I will suggest to check the router settings and make sure TCP Port 1723, IP Protocol 47 (GRE) are opened. Also make sure that the router has the PPTP enabled and not firewall block the traffic. On the RAS server, check the DHCP settings.

This post has been edited by ego on 06-09-2005, 17:53
PM Email Poster ICQ
Top Bottom
 heineken man Member is Offline
 Posted: 06-09-2005, 18:05 (post 3, #463982)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
Там где сервер, открыт ли доступ по PPTP из инета?
PM Email Poster
Top Bottom
 Tamnoon Member is Offline
 Posted: 06-09-2005, 18:39 (post 4, #464006)

Newbie

Group: Members
Posts: 29
Warn:0%-----
Вроде бы открыт. Единственное что я не могу проверить это по-поводу IP Protocol 47 (GRE). Что оно такое я так и не понял. Но 1723 порт открыл для сервера
PM Email Poster
Top Bottom
 ego Member is Offline
 Posted: 06-09-2005, 18:59 (post 5, #464030)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
Установка поддержки PPTP в Windows NT/95/98 не представляет особых сложностей, однако внедрение этой технологии в реальной сети может привести к не вполне очевидным трудностям. Дело в том, что некоторые брандмауэры (Firewall) и прокси-серверы не приспособлены для передачи трафика PPTP. Причиной этого является специфика реализации протокола, состоящая в том, что для передачи данных PPTP не использует ни TCP, ни UDP, а вместо этого применяется протокол GRE (Generic Router Encapsulation). Этот IP-протокол имеет номер 47 и используется в Интернете для организации взаимодействия между маршрутизаторами. Дополнительно к этому, для управления процессом передачи данных используется порт 1723 протокола TCP. Большинство брандмауэров отфильтровывают пакеты GRE, не пропуская их во внутреннюю сеть Если настройка прохождения пакетов TCP для порта 1723 является задачей тривиальной, то с GRE дело обстоит несколько сложнее, так как многие системы защиты обеспечивают поддержку фильтрации пакетов только на уровне TCP- или UDP-портов. В некоторых случаях для обеспечения прохождения пакетов GRE может возникнуть необходимость полностью отключить проверку номера IP-протокола, что представляет собой достаточно серьезную дыру в защите сети.

А в настройках типа отключать клиента если он не потдерживает безопасное соединение смотрел?

This post has been edited by ego on 06-09-2005, 19:05
PM Email Poster ICQ
Top Bottom
 ego Member is Offline
 Posted: 06-09-2005, 19:24 (post 6, #464044)

Бандюга

Group: Members
Posts: 3993
Warn:0%-----
QUOTE

Там где сервер, открыт ли доступ по PPTP из инета?
ответ

QUOTE
Но 1723 порт открыл для сервера
нестыковочка

This post has been edited by ego on 07-09-2005, 00:19
PM Email Poster ICQ
Top Bottom
 Tamnoon Member is Offline
 Posted: 07-09-2005, 14:33 (post 7, #464450)

Newbie

Group: Members
Posts: 29
Warn:0%-----
Спасибо большое, проверяю.
А по поводу GPE непонятно, если он нужен для VPN, а раутер поддерживает это дело (так по крайней мере сказано в его спецификации), то почему же раутер это дело режет? :(
Дурят нашего брата
PM Email Poster
Top Bottom
 heineken man Member is Offline
 Posted: 07-09-2005, 15:16 (post 8, #464460)

Agent - Provocateur

Group: Prestige
Posts: 4565
Warn:0%-----
TAMNOON:
Судя по нику, ты из Израиля. Тогда рискну предположить, что соединение у тебя стандартное израильское - скорее всего ADSL, с ОДНИМ публичным IP адресом. Т.е. тебе приходится не только фильтровать, но и форвардить порты с внешнего интерфейса раутера на сервер, у которого адрес "незаконный". А если ты толком не знаешь, какой порт-протокол форвардить, то раутер и подавно не знает.
На твоем месте, я бы сделал то что называется в таких раутерах DMZ, т.е все - и TCP/UDP, и прочие протоколы что сидят над LAYER 3. При наличии определенной удачи - заработает. :fear2: :w00t:
PM Email Poster
Top Bottom
 FiL Member is Offline
 Posted: 07-09-2005, 16:33 (post 9, #464484)

Сварливый Мозг Клуба
Group: Roots
Group: Roots
Posts: 22885
Если сервер на работе, то может адрес и не один. Но GRE надо явно разрешить на роутере. Даже если он и умеет такое.
PM Email Poster ICQ AOL MSN
Top Bottom
 retro Member is Offline
 Posted: 07-09-2005, 22:53 (post 10, #464707)

JazzMan

Group: News makers
Posts: 6282
Warn:0%-----
Tamnoon
QUOTE
На раутере включил PPTP Pass Through, port TCP 1723 натравил на сервер.
Где это?
PM Email Poster Shared files
Top Bottom
 Tamnoon Member is Offline
 Posted: 12-09-2005, 10:27 (post 11, #466765)

Newbie

Group: Members
Posts: 29
Warn:0%-----
Это на раутере. В закладке virtual sever.
PM Email Poster
Top Bottom
 Tamnoon Member is Offline
 Posted: 20-09-2005, 18:22 (post 12, #470626)

Newbie

Group: Members
Posts: 29
Warn:0%-----
Всем ответившим спасибо. Проблема решена. Таки видно раутер резал GPE. У нас на фирме докупили 2-у линию АДСЛ. Я её напрямую (не через раутер) в сервер воткнул. И сразу заработало :)
PM Email Poster
Top Bottom
Topic Options