Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] L2TP Сервер на 2008R2 не принимает внешние подключения (http://forum.oszone.net/showthread.php?t=307270)

UncleStark 29-10-2015 16:07 2569443

L2TP Сервер на 2008R2 не принимает внешние подключения
 
Приветствую. Настраиваю VPN сервер на 2008R2, устанавливаю всё по стандарту, добавляю роль Маршрутизация и удалённый доступ, даже сертификат не генерировал для простоты, оставил ключевую фразу для L2TP, соединение устанавливается из локальной сети, если подключать из удалённой - долго висит и отвечает что удаленный сервер не отвечает. PPTP соединение устанавливается нормально что из локальной что из удалённой сети. Брандмауер настроен, пробовал даже отключать Кто то сталкивался с подобным? Куда копать?

Trouble_Maker 30-10-2015 11:29 2569692

Сделать проброс RDP порта. Перед RRAS сервером что у Вас стоит можем\роутер еще что-то? Или RRAS сервер сам смотрит в интернет?

UncleStark 30-10-2015 13:21 2569739

RDP проброшен. На данный момент сервер в DMZ и все порты уходят на него. Результат тот же

ko4evneg 30-10-2015 16:18 2569804

При чем тут RDP?
Для L2TP соединения нужно на фаерволе открыть порты 500, 4500 UDP, 1701 TCP и протокол ESP (50)

UncleStark 30-10-2015 17:28 2569840

Пофигу на РДП, проброшены абсолютно все порты, сервер в ДМЗ у него личный внешний айпишник в отдельной подсети

Trouble_Maker 30-10-2015 17:30 2569841

Цитата:

Цитата ko4evneg
При чем тут RDP?
Для L2TP соединения нужно на фаерволе открыть порты 500, 4500 UDP, 1701 TCP и протокол ESP (50) »

Тьфу блин, конечно я имел ввиду порты l2tp.

ko4evneg 30-10-2015 17:38 2569844

Цитата:

Цитата UncleStark
абсолютно все порты »

а протокол включен?

UncleStark 30-10-2015 17:42 2569846

Цитата:

Цитата ko4evneg
а протокол включен? »

Он может быть выключен? Этим вопросом я не задавался. Как проверить наличие протокола?

cameron 30-10-2015 23:47 2569976

Цитата:

Цитата UncleStark
Как проверить наличие протокола? »

зависит от вашего роутера, который стоит перед RRAS.
гуглить связку l2tp passthrough %модель_роутера%.

UncleStark 31-10-2015 03:17 2569994

Спасибо что намекнули куда копать. Проблемы с протокорами у роутера нет, но есть проблема с IPsec туннелем за NAT
Чтобы работали туннели, надо создать в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent\ DWORD32 параметр AssumeUDPEncapsulationContextOnSendRule со значением 2 и перезагрузиться. Мне помогло


Время: 21:00.

Время: 21:00.
© OSzone.net 2001-