Войти

Показать полную графическую версию : [решено] Проблема с VPN на Keenetic Extra


poisonkit
04-10-2018, 21:55
Доброго времени Уважаемые форумчане.

Появилась необходимость на маршрутизаторе KEENETIC Extra поднять VPN сервер.

http://pic.gamernet.ru/uploads/1/412/tr3ukcsrbtftpgwq.png (http://pic.gamernet.ru/view/photo/tr3ukcsrbtftpgwq/2018-10-04_21-26-32.png)


Нашел инструкцию VPN Сервер На Роутере Zyxel Keenetic (https://wifika.ru/vpn-server-na-routere-zyxel-keenetic.html)
Все сделал, как там написано.

Дальше дело пошло настроить соединение на Windows 7 к VPN через другой интернет (для теста).
Открыл инструкцию VPN Client — Как Подключиться к Серверу С Компьютера? (https://wifika.ru/vpn-client-kak-podklyuchitsya-k-serveru-s-kompyutera-ili-smartfona.html)

Вроде должно работать, но на клиентской машине, при подключении вываливается ошибка 807

http://pic.gamernet.ru/uploads/1/413/xxbezllmzbrq9r2d.png (http://pic.gamernet.ru/view/photo/xxbezllmzbrq9r2d/2018-10-04_21-41-12.png)


Полез в маршрутизатор, в раздел Системный журнал, а там даже соединения небыло.
Попробовал с телефона законектиться к VPN, то-же не хочет...

Что я мог упустить? Подскажите пожалуйста.

Какие мои шаги были при настройке VPN на Маршрутизаторе:
1. http://pic.gamernet.ru/uploads/1/414/cdomxctbj8bf4yev.png (http://pic.gamernet.ru/view/photo/cdomxctbj8bf4yev/2018-10-04_21-46-05.png)
2. http://pic.gamernet.ru/uploads/1/415/ldlmshkt9p8rlcv3.png (http://pic.gamernet.ru/view/photo/ldlmshkt9p8rlcv3/2018-10-04_21-50-46.png)
3. http://pic.gamernet.ru/uploads/1/417/wdcfnk5z3drweral.png (http://pic.gamernet.ru/view/photo/wdcfnk5z3drweral/2018-10-04_21-52-32.png)
http://pic.gamernet.ru/uploads/1/416/nzazm1ifyrjjhksb.png (http://pic.gamernet.ru/view/photo/nzazm1ifyrjjhksb/2018-10-04_21-53-11.png)

Вот и все... Больше никаких настроек не производил.

Что может быть не так?

mwz
05-10-2018, 01:01
Больше никаких настроек не производил »

Настройку надо произвести на том компьютере, с которого подключаешься: на закладке "Безопасность" этого подключения вместо автоопределения указать в явном виде Тип VPN: Туннельный протокол точка-точка (PPTP).

PS
Из последнего скриншота я правильно понял, что подключение к компьютерам, а также к принтерам внутренней сети (что за роутером) вам не нужно?

Angry Demon
05-10-2018, 07:50
poisonkit, к тому, что сказал выше коллега mwz, добавлю:
0. Если у вас "серый" (маскарадный) IP-адрес у роутера, то через Интернет вы к нему не подключитесь.
2. Убедитесь, что на закладке "Безопасность" VPN-соединения на клиенте шифрование данных соответствует серверу: установлено "Обязательно (отключаться, если нет шифрования)".
3. Убедитесь, что на закладке "Безопасность" VPN-соединения на клиенте включены CHAP и MS-CHAP v2.

Busla
05-10-2018, 10:30
poisonkit, судя по DNS серверам у вас серый IP
зачем было затирать поле "Адрес IPv4"?

yazevjohn
17-01-2019, 21:08
Приветствую! а как решился вопрос, что-то я не понял...
У самого абсолютно такая же проблема, с тем же девайсом Keenetic Extra: не выходит настроить VPN-сервер - при подключении ошибка, в логах роутера пусто.
Из подробностей, в дополнение к всему тому-же что у ТС, могу сказать что айпишник на роутере гарантировано белый, только винда 10-ая.
Пинг до внешнего ИП есть, сайт опубликованный на роутере через нат доступен. а впн не заводится...
Битность протокола шифрования тоже поменял с 40 на 128. парадокс какой-то... а не впн-сервер )) я уже начинаю думать на домашненго провайдера, надо наверное на микротике протестить.
ТС если вдруг решил как то вопрос, будь человеком - помоги советом!

mwz
17-01-2019, 22:37
yazevjohn, покажите для начала скриншот, что идёт первым в исходном сообщении — не затирая адрес IPv4 (но если хотите — можете скрыть MAC-адрес, сервисный код и другие "личные" детали).

Кинетики вообще-то весьма неприхотливы и предсказуемы в настройке VPN — сужу по десятку их или более, причём разных моделей..

poisonkit
23-01-2019, 12:02
Приветствую! а как решился вопрос, что-то я не понял... »
Если Вы еще не разобрались, могу через скайп объяснить.

Anton04
23-01-2019, 12:34
yazevjohn, poisonkit,

Есть вполне официальная документация (https://help.keenetic.com/hc/ru/search?utf8=%E2%9C%93&query=vpn&commit=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA)по настройки VPN.

mwz
23-01-2019, 15:29
poisonkit, Anton04, вообще-то у кинувшего вопрос (единственно сообщение на ОсЗоне) нет желания узнать, как он решается: уже неделя прошла.

Jula0071
23-01-2019, 15:33
Я чёта думал, что на вин10 PPTP похоронили, как на маке, ан нет, жив курилка. Вы ведь в курсе, что сегодня этот протокол считается ненадёжным?

mwz
23-01-2019, 16:42
Jula0071, что-то не нашёл ничего по небезопасности PPTP свежее чем 2012 год — с упором на небезопасность MS-CHAP и на заменивший его MS-CHAPv2 (https://www.securitylab.ru/analytics/428488.php)...

Jula0071
23-01-2019, 16:59
mwz, http://bfy.tw/LvmL

mwz
23-01-2019, 17:34
Jula0071, я искал по "уязвимости PPTP". Что-то не так делал?

Jula0071
23-01-2019, 17:46
mwz, забейте, это не про вас. Мне лично как бы тоже не особо важно, но аудиторы требуют "надёжные" протоколы и шифры. Почему пришлось перейти на OpenVPN с DH ключами 2048 и хэш SHA256.

mwz
23-01-2019, 18:35
с DH ключами 2048 »
А у меня в конфигурационных файлах OpenVPN какой-то dh4096.pem болтается, 769 байт. ;)

Jula0071
23-01-2019, 18:43
А у меня в конфигурационных файлах OpenVPN какой-то dh4096.pem болтается, 769 бай »
Объясню - чем толще шифрование, тем медленнее. Клиенту-то пофиг, у всех сегодня есть AES-NI. А вот серверу тухлее, чем толще шифрование, тем больше нагрузка. 10 клиентов выдержит даже селерон с упомянутым AES-NI, 100 - нужно толстый сервер, 1000 и больше - очень толстый.




© OSzone.net 2001-2012