Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Проблемы VPN в Windows 7

Ответить
Настройки темы
VPN - Проблемы VPN в Windows 7

Аватара для Peutrov

Старожил


Сообщения: 419
Благодарности: 8

Профиль | Отправить PM | Цитировать


Изменения
Автор: Peutrov
Дата: 09-12-2012
Доброго времени.
Я не админ, любитель. Настроил, чтобы клиент подключался ко мне. Всё было идеально. Но вскоре с моим МГТС-овским внешним ip что-то случилось (жду ответа с форума МГТС) и теперь он определяется как 37.190.58.* - что, по-моему, совсем не внешний адрес, и впн-сервер на нём не сделаешь. Он даже не пингуется (в отличие от бывшего 95.165.136.*). А клиентская система (адрес 78.37.178.*, провайдер Ростелеком) бодро отвечает на пинг с задержкой в ~50 мс. Теперь пытаюсь поменяться местами - я клиент. Делаю всё тоже самое как у себя, но бьюсь об ошибку 800, журнал windows сообщает
Цитата:
CoId={ACA189CA-E6D4-487A-8016-AD37B79A58BC}:Не удалось успешно отправить на сервер начальный запрос SSTP. Причиной могут быть неполадки сети или проблемы с сертификатами (доверием). Подробное сообщение об ошибке приведено ниже. Исправьте ошибку и повторите попытку.
и предлагает веб-справку журнала. Я не спец, насколько понимаю, справка намекает о некорректно настроенной сети (не идёт нужный траффик).
Сервер и клиент - Windows 7 SP1 x64, "родные vpn-средства". Подключение через интернет (ADSL), форвардинг на обоих модемах настроен, антивирусы/firewall отключены (в т.ч. в модемах), "вторую" систему настраиваю самостоятельно (через TeamViewer).
Между нынешней ситуацией и успешными соединениями решил себе установить "все текущие" важные обновления windows (центр обновлений был отключен с момента установки системы). Но могло ли это так сильно повлиять... (во второй системе "не хватало" пару обновлений) Даже не понять - проблема ли эта в настройках, системе, в модеме или провайдерах.. Кто-нибудь мог бы создать аналогичное "родное" vpn для проверки, буду признателен.
Благодарю за любую полезную информацию.

Отправлено: 01:51, 09-12-2012

 

Старожил


Сообщения: 459
Благодарности: 138

Профиль | Отправить PM | Цитировать


Цитата Peutrov:
Но могу ли я создать vpn-сервер на "питерском Ростелекомовском адресе 78.37.161.1" (который пингуется) и "московским vpn-клиентом" к нему подключаться? »
Я в сетях тоже не особо, но предположу. Судя по тому, что ты пишешь, ростелекомовский айпишник белый, но динамический, то есть чтобы там работал vpn-сервер, надо привязывать его текущий айпишник к доменному имени, тут придётся юзать сервис типа DynDNS. Можешь попробовать для проверки подключиться к ростелекомовскому компу через ammyy admin по IP. Прога проста как 3 копейки, полупортабельна. Если подключишься, то и vpn-сервер там скорее всего заработает.

Отправлено: 21:48, 09-12-2012 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Peutrov

Старожил


Сообщения: 419
Благодарности: 8

Профиль | Отправить PM | Цитировать


Спасибо..
С ammyy admin знаком. Вместо ID ввожу 78.37.161.1, подключается "на ура".

Если правильно понимаю, динамический ip-адрес непостоянен и меняется после переподключения к "главной линии" - основное отличие динамического адреса. У меня на МГТС тоже был белый динамический ip. Ростелекомовский комп подключался к моему виндовому vpn-серверу, обходились без сторонних сервисов. Может быть, всё-таки дело в windows или настройках?
Попытка подключения меня к Ростелекому отваливается в моменте "проверка имени и пароля".. На "vpn-сервере" есть пользователь «1» с паролем «1» (у меня было так же), к нему тщетно пытаюсь подключиться..

Отправлено: 00:18, 10-12-2012 | #12

mwz mwz вне форума

Аватара для mwz

Ушел из жизни


Сообщения: 8595
Благодарности: 2127

Профиль | Сайт | Отправить PM | Цитировать


Цитата Peutrov:
Я не спец, насколько понимаю, справка намекает о некорректно настроенной сети (не идёт нужный траффик). »
Там не только на это намекает: там приведена методика выявления (troubleshooting) причины проблемы. Если с английским вы "на Вы" (а на русском этой статьи нет) -- нет ли у вас знакомого, который ориентируется хотя бы не в сетях, но в компьютерном английском, и который смог бы с вами посидеть полчасика чтоб пройти эти шаги?

И не исключено что МГТС перекрывает стандартный порт, используемый для VPN (как перекрывает порты 80, 8080 и с десяток других -- сведения о номерах закрытых портов у них раньше можно было найти) -- и тогда надо переводить VPN на какой-либо из нестандартных портов.

Ну и, как отметил Sphinx114, если Ростелеком даёт хоть и белый, но динамический адрес (т.е. такой, который может меняться) -- то надо заводить доменное имя третьего уровня (пример: мой домашний серверок практически всегда (если не лежит и если динамический IP не поменялся менее минуты назад) доступен по http://mwz.dyndns-home.com и по http://mwz-ru.homeserver.com при том, что IP у меня динамический) на сайтах типа http://www.no-ip.com/ , http://dyndns.com и нескольких других, которые предоставляют бесплатную услугу (расширенные услуги у них платные) по предоставлению динамического DNS.

-------
Mikhail Zhilin


Отправлено: 00:34, 10-12-2012 | #13


Аватара для Peutrov

Старожил


Сообщения: 419
Благодарности: 8

Профиль | Отправить PM | Цитировать


Если в справке есть методика, с помощью которой я смогу выявить проблему, то в роли знакомого мне послужит google translator.. спасибо..
Не могу понять, для чего заводить доменное имя третьего уровня? Ведь соединение без него по vpn я уже успешно делал.. Доменное имя необходимо чтобы "серые" адреса подключались к "белому" или для того чтобы выявить проблему или потому что провайдер закрыл порты?
Если имеет смысл указать цель для которой мне нужно vpn-соединение - это игры через LAN с питерской девчонкой. И также для общего развития: почему на всех виндах с белым динамическим ip работает встроенный vpn-сервер, а у неё ни в какую. А может не работает именно у меня из-за портов МГТС. Тогда цель не оправдывает затраты.
С моей целью кто-нибудь посоветует использовать Hamachi, но Hamachi тоже не даёт прямое соединение (Настраивал по разным инструкциям. Когда у меня был белый - давал) и в таком плохом случае предлагает пинг свыше 200 мс (в прямом подключении ~50 мс). А мне разобраться с Hamachi также непросто как с данным топиком.

Последний раз редактировалось Peutrov, 10-12-2012 в 01:42.


Отправлено: 01:11, 10-12-2012 | #14


Старожил


Сообщения: 459
Благодарности: 138

Профиль | Отправить PM | Цитировать


Цитата Peutrov:
Не могу понять, для чего заводить доменное имя третьего уровня? »
Вначале ты писал, что у ростелекомовского компа айпишник 78.37.178.*, а теперь 78.37.161.1, значит он меняется. Можно конечно постоянно узнавать текущий адрес этого компа и прописывать в св-вах vpn-клиента, а можно привязать к постоянному имени и dns-сервер при запросе будет преобразовывать доменное имя в текущий айпишник. С серыми адресами всё посложнее.

Отправлено: 02:00, 10-12-2012 | #15


Аватара для Peutrov

Старожил


Сообщения: 419
Благодарности: 8

Профиль | Отправить PM | Цитировать


наконец понял, спасибо... пусть меняется, ничуть не напрягает.. тем более меняется только после ребута модема.

Отправлено: 02:16, 10-12-2012 | #16


Аватара для Peutrov

Старожил


Сообщения: 419
Благодарности: 8

Профиль | Отправить PM | Цитировать


Пробовал подключиться к питерскому Ростелекому с другого компьютера (провайдер NBN, белый или серый адрес - не узнавал) - подключается как и должно. Может.. к белому подключается только белый? Но я больше склоняюсь к тому что мгтс решил основательно нагнуть своих абонетнов..

Отправлено: 00:49, 12-12-2012 | #17

exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата Peutrov:
Может.. к белому подключается только белый? »
что бы не задавать такие вопросы, вам нужно почитать об IP протоколе. Всё почитать.
Самый известный пример IP адреса - адрес места жительства.
г. Москва ул. Авиаторов д.х - это внешний адрес. Фамилия имя отчество - это внутренний адрес. Дом - локальная сеть.
Все в доме знают ваше ФИО. За пределами дома, т.е. локальной сети, известен только адрес дома - т.е. внешний адрес.

Если вы напишите письмо (отправите пакет) на внешний адрес с внутреннего - оно дойдёт.
Если вы напишите письмо только на внутренний адрес ФИО - Ивановых в России много...

-------
Вежливый клиент всегда прав!


Отправлено: 02:45, 12-12-2012 | #18


Аватара для Peutrov

Старожил


Сообщения: 419
Благодарности: 8

Профиль | Отправить PM | Цитировать


Не уверен что смогу решить проблему прочитав всё об ip протоколе. Спасибо за пример. По своим догадкам считал точно также. Но "начитки" о протоколах, без практики, вряд ли хватит для того чтобы решать сетевые задачи, такие как у меня..
Таков вопрос, может ли серый подключиться к белому через vpn через два NAT? Сначала видимо прыжок в 10.*.*.*, потом 37.*.*.*.

Последний раз редактировалось Peutrov, 12-12-2012 в 14:52.


Отправлено: 14:17, 12-12-2012 | #19


Старожил


Сообщения: 459
Благодарности: 138

Профиль | Отправить PM | Цитировать


Цитата Peutrov:
Подключение через интернет (ADSL), форвардинг на обоих модемах настроен »
Я где-то вычитал, что иногда проброс не помогает и надо перевести модем в режим моста.

У меня usb 3g модем, подключения к впн отлично работают.
Это сообщение посчитали полезным следующие участники:

Отправлено: 16:18, 12-12-2012 | #20



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Проблемы VPN в Windows 7

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Архивная тема (загрузка, центр обновлений) Blast Microsoft Windows 7 2915 16-03-2015 23:57
2008 R2 - Windows 2008 R2 + Windows 7 проблемы с перемещаемый профиль itmgupi Windows Server 2008/2008 R2 3 02-11-2010 17:15
Проблемы с установкой Windows XP/ Windows 7 на новый компьютер. Skad1000 Непонятные проблемы с Железом 8 23-07-2010 14:05
Проблемы с загрузкой Windows - проблемы с матплатой? Kaeru Непонятные проблемы с Железом 28 31-10-2007 20:33
Проблемы доступа к общим ресурсам после обновления Windows XP SP1 с компа Windows 98 Seryj Сетевые технологии 1 03-03-2005 14:20




 
Переход