NetLab · Rules · Torrent Tracker · Have a problem? · Eng/Rus | Help Search Members Gallery Calendar |
Welcome Guest ( Log In | Register | Validation ) | Resend Validation Email |
VPN в Win Server 2003, помогите настроить |
|
Posted: 06-09-2005, 11:11
(post 1, #463843)
|
||
Newbie Group: Members Posts: 29 Warn:0% |
Сетевики помогите!!! Пытаюсь настроить VPN на работе. Схема такая: client - Win XP Pro server - Win Server 2003 Enterprise router - Edimax Я настроил на сервере Routing and Remote Access, создал policy для PPTP соединения - все сделал по инструкнии от Microsoft. На раутере включил PPTP Pass Through, port TCP 1723 натравил на сервер. Но дозвониться никак не могу. На клиенте получаю ошибки, то 678 то 721. Сервер в инет выходит через раутер и имеет только один сетевой адаптер. Чего сделал не так, чего не сделал. Кто сталкивался, выручайте. |
||
|
Posted: 06-09-2005, 17:36
(post 2, #463967)
|
||
Бандюга Group: Members Posts: 3993 Warn:0% |
погугли Error 678: There was not answer. Resolution: 1) you are dialing the wrong number. 2) make sure you have good connection. 3) If using VPN, make sure the port 1723 and IP Protocol 47 (GRE) are opened. Error 721: Remote PPP peer or computer is not responding. If you have tried many thing other people suggest like rebooting, reloading hardware and re-installing the VPN or dial in connection, you still get the same problem. I will suggest to check the router settings and make sure TCP Port 1723, IP Protocol 47 (GRE) are opened. Also make sure that the router has the PPTP enabled and not firewall block the traffic. On the RAS server, check the DHCP settings. This post has been edited by ego on 06-09-2005, 17:53 |
||
|
Posted: 06-09-2005, 18:05
(post 3, #463982)
|
||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% |
Там где сервер, открыт ли доступ по PPTP из инета? |
||
|
Posted: 06-09-2005, 18:39
(post 4, #464006)
|
||
Newbie Group: Members Posts: 29 Warn:0% |
Вроде бы открыт. Единственное что я не могу проверить это по-поводу IP Protocol 47 (GRE). Что оно такое я так и не понял. Но 1723 порт открыл для сервера |
||
|
Posted: 06-09-2005, 18:59
(post 5, #464030)
|
||
Бандюга Group: Members Posts: 3993 Warn:0% |
Установка поддержки PPTP в Windows NT/95/98 не представляет особых сложностей, однако внедрение этой технологии в реальной сети может привести к не вполне очевидным трудностям. Дело в том, что некоторые брандмауэры (Firewall) и прокси-серверы не приспособлены для передачи трафика PPTP. Причиной этого является специфика реализации протокола, состоящая в том, что для передачи данных PPTP не использует ни TCP, ни UDP, а вместо этого применяется протокол GRE (Generic Router Encapsulation). Этот IP-протокол имеет номер 47 и используется в Интернете для организации взаимодействия между маршрутизаторами. Дополнительно к этому, для управления процессом передачи данных используется порт 1723 протокола TCP. Большинство брандмауэров отфильтровывают пакеты GRE, не пропуская их во внутреннюю сеть Если настройка прохождения пакетов TCP для порта 1723 является задачей тривиальной, то с GRE дело обстоит несколько сложнее, так как многие системы защиты обеспечивают поддержку фильтрации пакетов только на уровне TCP- или UDP-портов. В некоторых случаях для обеспечения прохождения пакетов GRE может возникнуть необходимость полностью отключить проверку номера IP-протокола, что представляет собой достаточно серьезную дыру в защите сети. А в настройках типа отключать клиента если он не потдерживает безопасное соединение смотрел? This post has been edited by ego on 06-09-2005, 19:05 |
||
|
Posted: 06-09-2005, 19:24
(post 6, #464044)
|
||||
Бандюга Group: Members Posts: 3993 Warn:0% |
ответ
нестыковочка This post has been edited by ego on 07-09-2005, 00:19 |
||||
|
Posted: 07-09-2005, 14:33
(post 7, #464450)
|
||
Newbie Group: Members Posts: 29 Warn:0% |
Спасибо большое, проверяю. А по поводу GPE непонятно, если он нужен для VPN, а раутер поддерживает это дело (так по крайней мере сказано в его спецификации), то почему же раутер это дело режет? :( Дурят нашего брата |
||
|
Posted: 07-09-2005, 15:16
(post 8, #464460)
|
||
Agent - Provocateur Group: Prestige Posts: 4565 Warn:0% |
TAMNOON: Судя по нику, ты из Израиля. Тогда рискну предположить, что соединение у тебя стандартное израильское - скорее всего ADSL, с ОДНИМ публичным IP адресом. Т.е. тебе приходится не только фильтровать, но и форвардить порты с внешнего интерфейса раутера на сервер, у которого адрес "незаконный". А если ты толком не знаешь, какой порт-протокол форвардить, то раутер и подавно не знает. На твоем месте, я бы сделал то что называется в таких раутерах DMZ, т.е все - и TCP/UDP, и прочие протоколы что сидят над LAYER 3. При наличии определенной удачи - заработает. |
||
|
Posted: 07-09-2005, 16:33
(post 9, #464484)
|
||
Сварливый Мозг Клуба Group: Roots Posts: 22885 |
Если сервер на работе, то может адрес и не один. Но GRE надо явно разрешить на роутере. Даже если он и умеет такое. |
||
|
Posted: 07-09-2005, 22:53
(post 10, #464707)
|
||
JazzMan Group: News makers Posts: 6282 Warn:0% |
Tamnoon
Где это? |
||
|
Posted: 12-09-2005, 10:27
(post 11, #466765)
|
||
Newbie Group: Members Posts: 29 Warn:0% |
Это на раутере. В закладке virtual sever. |
||
|
Posted: 20-09-2005, 18:22
(post 12, #470626)
|
||
Newbie Group: Members Posts: 29 Warn:0% |
Всем ответившим спасибо. Проблема решена. Таки видно раутер резал GPE. У нас на фирме докупили 2-у линию АДСЛ. Я её напрямую (не через раутер) в сервер воткнул. И сразу заработало |
||