Page 5 of 6 FirstFirst ... 3456 LastLast
Results 61 to 75 of 87

Thread: Роутер + vpn + 2 офиса

  1. #61
    Quote Originally Posted by Pablo Escobar View Post
    dydns - не?
    А разве Yota даёт не серый адрес?
    И ещё Pablo Escobar ошибся dyNdns. И если Yota выдаёт всёже интернетовский адрес тогда дальше в поиск по словам openvpn, poptop. На одном роутере ставим что нравится, на втором если poptop то можно не устанавливая нечего настроить, если openvpn то то настраиваем клиента. У меня немного не так, но на роутере работает openvpn сервер к нему коннектятся компы и%
    Last edited by Warcan; 26-11-2009 at 16:53.

  2. #62

    VPN Server за WL500gpv2

    Господа ! Доброго всем времени суток !
    Ковыряю который день гугл и поиск по форуму, не могу решить проблему:
    - есть роутер Asus WL-500GPv2 (прошивка 1.9.2.7), настроен белый айпишник
    - есть машина с DHCP адресом 192.168.192.3
    - на ней установлена виртуалка с домен контроллером (192.168.192.5) и настроенным VPN сервером на входящие подключения
    - с любого компа сети 192.168.192.Х VPN клиент работает и коннектится
    В общем не могу с внешки установить VPN соединение с домен контроллером
    пробовал настраивать проброс по портам в Virtual Server:
    1723 192.168.192.5 1723 TCP
    500 192.168.192.5 500 UDP
    47 192.168.192.5 47 BOTH (где то вычитал, но это кажись GRE и я туплю)

    пишет : ошибка 800, VPN не доступен или парметры безопасности неправильно настроены.
    Параметры дефолтные , ничего не менял, вбиваю свой белый IP и логин пасс.

    помогите плз может кто то сталкивался

    заранее спасибо!
    Last edited by chaosmage; 04-12-2009 at 23:10. Reason: забыл кое что

  3. #63
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by chaosmage View Post
    Господа ! Доброго всем времени суток !
    Ковыряю который день гугл и поиск по форуму, не могу решить проблему:
    - есть роутер Asus WL-500GPv2 (прошивка 1.9.2.7), настроен белый айпишник
    - есть машина с DHCP адресом 192.168.192.3
    - на ней установлена виртуалка с домен контроллером (192.168.192.5) и настроенным VPN сервером на входящие подключения
    - с любого компа сети 192.168.192.Х VPN клиент работает и коннектится
    В общем не могу с внешки установить VPN соединение с домен контроллером
    пробовал настраивать проброс по портам в Virtual Server:
    1723 192.168.192.5 1723 TCP
    500 192.168.192.5 500 UDP
    47 192.168.192.5 47 BOTH (где то вычитал, но это кажись GRE и я туплю)

    пишет : ошибка 800, VPN не доступен или парметры безопасности неправильно настроены.
    Параметры дефолтные , ничего не менял, вбиваю свой белый IP и логин пасс.

    помогите плз может кто то сталкивался

    заранее спасибо!
    1. Прошивок 1.9.2.7 немерянная куча, какая конкретно стоит?
    2. BOTH, это TCP + UDP, а не GRE.
    3. В веб морде есть пункт VPN pass throw - поставьте там точку.

  4. #64
    Quote Originally Posted by chaosmage View Post
    пробовал настраивать проброс по портам в Virtual Server:
    1723 192.168.192.5 1723 TCP
    500 192.168.192.5 500 UDP
    47 192.168.192.5 47 BOTH
    Знаете, 47 - это не номер порта, это "Protocol No." - номер протокола. На сколько я помню, всегда для VPN PPTP было достаточно пробросить через роутер TCP порт 1723.
    Вопрос, у вас виртуальная машина видит Интернет?

    Я бы пока не стал грузиться с VPN, а попробовал пробросить внутрь что-нибудь попроще, например, HTTP или RDP. Просто либо ваш хост неправильно редиректит входящий запрос на гостевую машину, либо роутер "не понимает", где находится гостевая машина

    Quote Originally Posted by vectorm View Post
    3. В веб морде есть пункт VPN pass through - поставьте там точку.
    Где? В олеговской прошивке такого нет
    Last edited by Basile; 05-12-2009 at 11:12.
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX (rtorrent@Ubuntu 13.10)

  5. #65
    Quote Originally Posted by vectorm View Post
    1. Прошивок 1.9.2.7 немерянная куча, какая конкретно стоит?
    Не указал , ухх. Стоит - 1.9.2.7-d-r740

    Quote Originally Posted by Basile View Post
    Знаете, 47 - это не номер порта, это "Protocol No." - номер протокола. На сколько я помню, всегда для VPN PPTP было достаточно пробросить через роутер TCP порт 1723.
    Вопрос, у вас виртуальная машина видит Интернет?

    Я бы пока не стал грузиться с VPN, а попробовал пробросить внутрь что-нибудь попроще, например, HTTP или RDP.
    Спасибо!
    На виртуалке включил ИИС и пробросил 80 порт, безуспешно пытался залезть. Уж думал что чего то не то в железе , как вспомнил что с реальной машиной (.3) устанавливал с работы соединение через Радмин (4899 порт) и он работает.
    Оказалось что все блокировал фаервол на .3 машине не пуская траффик на свои виртуалки. Выключил, через 80 порт все пошло.

    Пробую VPN с внешки - коннектится, проверяет логин и пароль, тормозит на регистрации компьютера в сети и выкидывает ошибку:
    ""TCP/IP протокол сообщает об ошибке 733. Не удается подключиться к удаленному компьютеру. Возможно необходимо согласовать протоколы управление данного компьютера.." и т.п.

    Майкрософтовская статья советует включить TCP IP на серваке и дхцп. Гугл - включить проброс 1723 и 47 гре ...
    все проверил, все есть + с локалки vpn пашет


    У меня было что то подобное на Asus 520gc, я его перепрошил на последнюю офф прошивку и VPN заработал.

  6. #66
    Join Date
    Feb 2008
    Location
    Moscow, Tver
    Posts
    3,962
    Quote Originally Posted by Basile View Post
    Где? В олеговской прошивке такого нет
    Есть, он слегка по другому называется. Вроде на странице настройки WAN (у меня роутера нет, посмотреть негде).

  7. #67
    я там нашел "Heart-Beat or PPTP/L2TP (VPN) Server:" , на всякий случай вбил IP VPN сервера, попробовал - та же ошибка.

    Интересно как можно 47 гре протокол проверить?

  8. #68
    Quote Originally Posted by vectorm View Post
    Есть, он слегка по другому называется. Вроде на странице настройки WAN (у меня роутера нет, посмотреть негде).
    Там есть галка "Enable PPPoE Relay?", но она служит только для исходящих (из LAN наружу) соединений

    Quote Originally Posted by chaosmage View Post
    я там нашел "Heart-Beat or PPTP/L2TP (VPN) Server:" , на всякий случай вбил IP VPN сервера, попробовал - та же ошибка.

    Интересно как можно 47 гре протокол проверить?
    Еще раз повторю, попробуйте пробросить 80, 443 или 3389 порт(ы) на на контролер домена!!! От результата зависят последующие шаги
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX (rtorrent@Ubuntu 13.10)

  9. #69
    Quote Originally Posted by Basile View Post
    Там есть галка "Enable PPPoE Relay?", но она служит только для исходящих (из LAN наружу) соединений

    Еще раз повторю, попробуйте пробросить 80, 443 или 3389 порт(ы) на на контролер домена!!! От результата зависят последующие шаги
    Настроил на контроллере домена (.5) IIS и SSL для 80 и 443 портов, на рутере сделал проброс к .5, с внешки бил телнетом по портам
    80, 443 и 3389, все ок!

    Нашел в Windows 2000 Resource Kit Tools утилиту PPTP Ping , установил и запустил через cmd серверную часть на домен контроллере .5, она стала висеть в ожидании пакетов через 47 гре.
    На внешке установил клиентскую часть и стал бить свой белый IP. На клиенте все отослалось, на сервере ноль реакций фиг эмоций.
    На компе в локалке поставил клиентскую часть, пробил домен контроллер, пакеты ушли. Проверил сервер, пакеты пришли.
    Делаю вывод что GRE 47 не проходит

    Basile, что еще попробовать ?

  10. #70
    Quote Originally Posted by chaosmage View Post
    Делаю вывод что GRE 47 не проходит
    Basile, что еще попробовать ?
    gre это протокол №47, а не 47 порт.
    чтобы работал проброс, нужно добавить в virtual server list:
    Code:
    Port Range	Local IP	Local Port	Protocol	Protocol No.	Description
    1723		192.168.x.x	1723		TCP				PPTP Control
    		192.168.x.x			OTHER		47		PPTP Data

  11. #71
    Quote Originally Posted by theMIROn View Post
    gre это протокол №47, а не 47 порт.
    чтобы работал проброс, нужно добавить в virtual server list:
    Добавил :


    Протестил соединением и утилитой , по 1723 коннект есть, по GRE нет. Сервер только слушает ...

    Прошивку может обновить? Вроде как моя не свежая, есть 1.9.2.7-9

  12. #72
    Quote Originally Posted by chaosmage View Post
    Добавил :
    Ну и каша... 47 порт удаляйте, 1701 точно нужен? тем более оно udp должно быть - для l2tp/ipsec, нет такого - удаляйте

    Quote Originally Posted by chaosmage View Post
    Протестил соединением и утилитой , по 1723 коннект есть, по GRE нет. Сервер только слушает ...
    канал gre открывается при установке соединения, коннект не проходит?

    Quote Originally Posted by chaosmage View Post
    Прошивку может обновить? Вроде как моя не свежая, есть 1.9.2.7-9
    стоит обновить, conntrack гораздо более новый

  13. #73
    ну, что же... движемся дальше и методом исключения пытаемся решить вашу проблему. Возможные причины, почему не работает VPN:
    1. Проблема в роутере (или в настройках).
      Давайте возьмем машину (реальную, а не виртуальную), поднимем на ней VPN-сервер и попытаемся законнектиться
    2. Может все-таки где-то установлен файерволл?
      Даже антивирусы сейчас снабжены таким средством.
    3. Виртуальная машина не умеет пробрасывать протокол GRE внутрь виртуальной машины
      Не на одном же VMWare свет клином сошелся!

    Другие решения:
    1. На VPN тоже свет клином не сошелся.
      Может стоит попробовать OpenVPN? А может переключиться в режим L2TP?
    2. Может вам не нужен VPN именно до контроллера домена?
      Если нет, то можно поднять VPN-сервер/OpenVPN-сервер прямо на роутере, можно создать SSH-тоннель до роутера, а дальше уже в локальной сети хозяйничать


    P.S. А почему вы именно tenet'ом проверяли открытость портов? Не хочу сказать, что это неправильно, но надо было попробовать подключиться к удаленному рабочему столу. Вы уверены, что к нужной машине зателнетились?
    Last edited by Basile; 05-12-2009 at 23:39.
    ASUS RT-N16 1.9.2.7-rtn, Zotac ZBOX (rtorrent@Ubuntu 13.10)

  14. #74
    Quote Originally Posted by Basile View Post
    ----
    Пошел по шагам:
    1. Удалил старые пробросы до домен контроллера (.5), создал VPN сервер на реальной машине (.3) и создал проброс 1723 порта и 47 гре как советовал theMIROn до .3. Попробовал с внешки - та же ошибка. Не в виртуалке это дело, я месяц назад на 520gc настраивал VPN до нее.
    2. Антивирусы и фаерволы (виндовский сервис) прибил, точно.
    3. Мучаю связку с VMWare как наиболее удобную, потом если ничего не выйдет можно и на уступки идти.
    4. OpenVPN это как белый флаг, сдался. Можно ж и хамачи поставить. Хотелось бы виндовскими стандартными средствами обойтись.
    5. Basile, тут можно поподробнее ? Как это можно сделать?
    6. Ремоут попробовал, все хорошо ))

    Quote Originally Posted by theMIROn View Post
    Ну и каша... 47 порт удаляйте, 1701 точно нужен? тем более оно udp должно быть - для l2tp/ipsec, нет такого - удаляйте
    Не судите строго плиз )
    Пока идет режим тестирования и отладки, каша неизбежна =)

    Вот так утилита висит:


    Если из локалки клиентом коннектится к серверу , то он получает тестовые ГРЕ пакеты и пишет "Success".

    Попробую еще прошивку поменять!

  15. #75
    Могу еще посоветовать включить логгирование пакетов и глядеть в syslog, какие пакеты дропаются

Page 5 of 6 FirstFirst ... 3456 LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •