Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Интернет - [решено] VPN Server: порт и использование интернета

Ответить
Настройки темы
Интернет - [решено] VPN Server: порт и использование интернета

Аватара для rsod

Ветеран


Сообщения: 1344
Благодарности: 154


Конфигурация

Профиль | Отправить PM | Цитировать


Настроил я в Win7 входящее подключение. В общем с виртуальной машины подключается как по маслу. Но при подлючении с удалённой клиентской машины (Win7) есть 2 нюанса:
1) Какой порт открыть? Я открыл 1723 и 47, не подключалось. Подключилось только тогда, когда я разрешил подключаться на любой порт.
2) Клиент пытается использовать моё подключение для выхода в интернет, и теряет предыдущее. Это мне не надо, да и доступа к моему подключению нет.
Подскажите что-нибудь..

Отправлено: 19:27, 31-08-2010

 

Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата rsod:
Подключилось только тогда, когда я разрешил подключаться на любой порт. »
не очень понятно, но если что 47 - это не порт, а номер протокола
ну а что бы не "терять предыдущее" - нужно убрать галку использовать шлюз в удалённой сети" у этого клиента.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:52, 31-08-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата rsod:
1) Какой порт открыть? Я открыл 1723 и 47, не подключалось. Подключилось только тогда, когда я разрешил подключаться на любой порт. »
1. отключить соединение, просмотреть список используемых портов командой netstat
2. включить соединение, ещё раз просмотреть список используемых портов командой netstat
3. найти разницу и добавить этот порт в настройки файрволла

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:39, 01-09-2010 | #3


Аватара для rsod

Ветеран


Сообщения: 1344
Благодарности: 154

Профиль | Отправить PM | Цитировать


Порты нашёл!
1723 TCP, 12032 UDP (upd:нерабочие)
Да, вот ещё. Когда ко мне подключен клиент, то я могу его пинговать, а он меня - нет (нет ответа от сервера):
ping 192.168.200.1

Обмен пакетами с 192.168.200.1 по с 32 байтами данных:
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для 192.168.200.1:
Пакетов: отправлено = 4, получено = 0, потеряно = 4
(100% потерь)
Как исправить? Хотя соединение есть, может это и не смертнельно?

Последний раз редактировалось rsod, 06-09-2010 в 16:30.


Отправлено: 17:15, 01-09-2010 | #4


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


47 - это не порт, а протокол GRE

Отправлено: 20:21, 01-09-2010 | #5


Аватара для rsod

Ветеран


Сообщения: 1344
Благодарности: 154

Профиль | Отправить PM | Цитировать


это я уже понял. С пингом что делать? оставить так, или какие-то настройки изменить надо?

-------


Отправлено: 18:43, 02-09-2010 | #6


Ветеран


Сообщения: 1958
Благодарности: 306

Профиль | Отправить PM | Цитировать


Как понять что с ним делать, по данной команде проверяют доступность ПК, если она не проходит, но сеть работает => что стоит firewall и блокирует пакеты ICMP (echo).

Отправлено: 20:39, 02-09-2010 | #7


Аватара для rsod

Ветеран


Сообщения: 1344
Благодарности: 154

Профиль | Отправить PM | Цитировать


опа! сегодня открываю ПУ - там нет входящего подключения. Создаю, пытаюсь подключиться с другого компа. Подключение не идёт. Опять пошло только когда я dmz host прописал

что делать? dmz host не могу включить, т.к. на компе нет файрволла, а для установки комп слишком старый, не потянет. Какие порты открыть надо, чтобы всё заработало? неужели НИКТО раньше не сталкивался с этой проблемой, что даже в гугле ничего, АБСОЛЮТНО ничего по теме нет, кроме рассуждений о том, что 47 - это не порт?

-------


Последний раз редактировалось rsod, 04-09-2010 в 19:13.


Отправлено: 17:05, 04-09-2010 | #8


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата rsod:
Да, вот ещё. Когда ко мне подключен клиент, то я могу его пинговать, а он меня - нет (нет ответа от сервера):
ping 192.168.200.1 »
Это искомый сервер?
Тогда достучаться до него из интернетов не получится, потому что он находится за NAT маршрутизатора.
Значит нужно
1. на маршрутизаторе сделать перенаправление нужных портов с WAN (внешнего) интерфейса на указанный IP локальной сети
2. сообщить клиенту IP-адрес WAN-интерфейса маршрутизатора

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:01, 06-09-2010 | #9


Аватара для rsod

Ветеран


Сообщения: 1344
Благодарности: 154

Профиль | Отправить PM | Цитировать


Цитата El Scorpio:
Это искомый сервер?
Тогда достучаться до него из интернетов не получится, потому что он находится за NAT маршрутизатора.
Значит нужно
1. на маршрутизаторе сделать перенаправление нужных портов с WAN (внешнего) интерфейса на указанный IP локальной сети
2. сообщить клиенту IP-адрес WAN-интерфейса маршрутизатора »
я так и сделал, 192.168.200.* - это адреса, присваиваемые подключаемым клиентам.
я не понял какие порты нужно перенаправить?
сейчас перенаправлены 1273 tcp, 12032 udp, 500 tcp/udp, 1701 tcp/udp. Не работает
сам vpn работает отлично, если включить dmz host на vpn-сервер. Но я повторяюсь, это мне совершенно не нужно. Неужели перебирать методом исключения?

-------


Отправлено: 16:29, 06-09-2010 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Интернет - [решено] VPN Server: порт и использование интернета

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - VPN. Интернета нет Junos Microsoft Windows 7 11 11-05-2010 16:59
2008 R2 - Настройка раздачи Интернета по сети и доступ на порт из Интернета Zoron Windows Server 2008/2008 R2 6 10-04-2010 11:36
VPN - Настроить VPN через определенный порт Svoyak Сетевые технологии 1 02-09-2008 14:11
Как ограничить использование интернета группе пользователей терминала qpa3ep Microsoft Windows NT/2000/2003 18 08-02-2006 16:17
Не устанавливается VPN-соединение (для интернета) после установки ISA Server 2004 MaxDamage Сетевые технологии 1 28-12-2004 11:18




 
Переход