Лучший отвечающий
Проблема vpn подключения клиента к серверу.

Вопрос
-
Имеется такая конфигурация сети: на машине с server 2008 настроена "Маршрутизация и удаленный доступ" и поднят сервер vpn.
Дальше стоит маршрутизатор dlink dir-330 с настроенным пробросом 3389, 1723, 1701 на этот сервер. Причем это происходит через динамический днс.
Через CMAK я создал подключение к серверу vpn.
Подключаюсь клиентом через LAN сеть набрав напрямую адрес 192.168.... все четко подключается.
А если пробовать через инет то создание защищенного подключения завершается удачно, а вот проверка пароля для "имя пользователя" доходит до 30 секунд и снова сбрасывается и так по кругу. (ошибка 721)
А rdp подключение кстати работает через инет.
В чем проблема можете подсказать??
24 сентября 2012 г. 10:23
Ответы
-
Если вы настраиваете VPN по протоколу PPTP, то ваш маршрутизарор должен пробрасывать не только соединения по протоколу TCP на порт 1723, но еще и GRE - протокол с идентификатором 47 (47 - это не порт, а идентификатор протокола).
- Помечено в качестве ответа Yuriy Lenchenkov 1 октября 2012 г. 12:54
24 сентября 2012 г. 10:56Модератор
Все ответы
-
443 вроде порт еще нужен
24 сентября 2012 г. 10:41 -
Поставил и 443 ... ситуация та же((((24 сентября 2012 г. 10:49
-
24 сентября 2012 г. 10:56
-
Если вы настраиваете VPN по протоколу PPTP, то ваш маршрутизарор должен пробрасывать не только соединения по протоколу TCP на порт 1723, но еще и GRE - протокол с идентификатором 47 (47 - это не порт, а идентификатор протокола).
- Помечено в качестве ответа Yuriy Lenchenkov 1 октября 2012 г. 12:54
24 сентября 2012 г. 10:56Модератор -
Поставил еще 47.... результат тот же((((
Или его нужно не как порт ставить а еше где то?
24 сентября 2012 г. 11:24 -
Это не порт 47! Это самостоятельный протокол, наряду с другими протоколами: TCP, UDP, ICMP.
Ваш маршрутизатор должен поддерживать проброс входящих сосединений PPTP, это выходит за рамки классического NAT.
24 сентября 2012 г. 13:41Модератор