Показать полную графическую версию : Проблемы при подключении к VPN сети
Twister83
26-02-2018, 14:22
Подскажите, что может быть причиной ошибки при попытке подключения к VPN-сети с компьютера на Windows 10?
В роутере Zyxel Keenetic был настроен VPN-сервер, далее на удаленном компьютере было настроено VPN-соединение по типу PPTP (параметр использования основного шлюза в TCP/IPv4 отключен).
При попытке соединиться, после указания логин-пароль появляется ошибка как на скриншоте.
Пробовали отключать firewall на удаленном компьютере, но ошибка та же.
Пробовали отключать firewall на удаленном компьютере »
Смысл?? Сервер VPN, поднятый на роутере, при подключении к нему не имеет никакого отношения к локальной сети, находящейся за роутером...
С других компьютеров и смартфонов (c Win-7, Android ...) подключение проходит?
В роутере Zyxel Keenetic »
Точнее модель роутера назвать можно? Хотя разница в настройках у разных моделей и очень мала, но всё же могут быть особенности настройки.
PS
Я надеюсь, компьютер с которого пытаетесь подключиться находится не в той внутренней сети, которая организована на этом роутере?
Twister83
26-02-2018, 16:04
Смысл? »
Нужен доступ к домашней сети из вне.
С других операционок пока нет возможности попробовать, все удаленные компьютеры на Win10 (разные сети между домом и организацией).
Используем роутер Keenetic Omni II, в настройках пользователю выданы полномочия на доступ к VPN.
Хотел уточнить, как правильно определить внешний IP роутера? Он доступен через интернет по облачной службе "имя_роутера.mykeenetic.ru", по данному адресу пинг проходит и видно внешний IP, который указывали в поле "Имя сервера" в настройках Win10.
Нужен доступ к домашней сети из[]вне. »
И при чём тут брандмауэр на компьютере, стоящим внутри домашней сети? У вас же брыкается подключение по VPN к роутеру, т.е. до внутренней сети дело не доходит... Вот когда подключитесь по VPN — то уж тогда для доступа к компьютеру возможно и придётся играть настройками брандмауэра — а пока об этом рано говорить.
как правильно определить внешний IP роутера? »
Он висит на первой же закладке (даю по своему роутеру, получающему хоть и динамический, но "белый" адрес; у этой модели нет возможности получить доменное имя от mykeenetic.ru, поэтому использую доменное имя, взятое мной на сервисе NoIP):
http://mwz-ru.homeserver.com/tests/zyx11.gif
Если же вы получаете "серый" IP, то VPN-соединение установить не сможете: облачный сервис ZyXEL этого не позволяет, а можно только на реальный IP (или доменное имя), который обязан быть публичным ("белым").
Twister83
26-02-2018, 17:55
Если же вы получаете "серый" IP, то VPN-соединение установить не сможете »
Спасибо за информацию, надо будет запрашивать белый IP через провайдера, т.к. пока сижу на сером IP 172.16.*.*
т.к. пока сижу на сером IP 172.16.*.* »
Угу, нужен белый...
Имея в виду, что для физических (т.е. частных) лиц услуга "Фиксированный IP" (а это единственный вариант в случае, если провайдер выделяет "серый" адрес) стоит в зависимости от провайдера ок. 100..150 рублей.
Для юридических же лиц в несколько раз дороже.
PS
Я хоть правильно понял, что роутер у вас дома стоит, и к нему надо подключиться хотя бы с работы? А то вижу сейчас, что не совсем верно понял пару фраз первого сообщения.
Twister83
26-02-2018, 18:47
Я хоть правильно понял, что роутер у вас дома стоит, и к нему надо подключиться хотя бы с работы? »
Да, роутер дома, хотели иметь к нему доступ и т.д.
Доступ хотелось иметь с рабочего компьютера.
Noip не решает проблему серого IP?
И еще хотел уточнить, поднятие FTP-сервера в роутере имеет такие же ограничения что VPN-сервер?
Да, роутер дома, хотели иметь к нему доступ и т.д. »
Тогда все мои рекомендации правильны.
Noip не решает проблему серого IP? »
Нет. Как и служба динамического DNS у ZyXEL: и то, и другое, и прочие аналогичные службы проверяют ваш IP на интерфейсе WAN роутера (т.е. тот IP, который им сообщает сам роутер — а не тот, что можно увидеть на сайтах типа whatismyip (https://www.whatismyip.com/) и который всегда будет белым) и подставляют его в строку своей таблицы с вашим доменным именем лишь в том случае, если адрес этот публичный.
Облачная же служба Зикселя пользуется несколько другими методами, и вы можете работать при её использовании только с роутером, и то ограниченно. Можете поискать на сайте ZyXEL; и это же идёт в разъяснениях на соответствующей закладке тех роутеров, которые получают доменное имя от keenetic.ru (например, у ZyXEL Lite III — могу сейчас достучаться до такого и дать соответствующий скриншот).
поднятие FTP-сервера в роутере имеет такие же ограничения что VPN-сервер? »
Точно те же самые: FTP-сервер всё равно должен иметь адрес, до которого можно достучаться из интернета, т.е. публичный.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.