Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   [решено] проблема с VPN и роутером zyxel keenetic 4g (наверно) (http://forum.oszone.net/showthread.php?t=256087)

santey007 12-03-2013 11:38 2109178

проблема с VPN и роутером zyxel keenetic 4g (наверно)
 
в общем поднимал я впн серв по разному на WIN 2008R2 и по ППТП и по Л2ТП, постоянная ошибка 800 или еще какие то. по внутренней сети пптп не поднимается, а вот когда настроил л2тп то внутри сетки соединение поднялось, на внешке нифига. я думаю что зухель не может пробросить корректно протокол ГРЕ (47 по моему).
структура сети: роутер зухель (он же дшцп сервер)-поднимает инет и соответственно дает его в сеть. ни прокси ни чего подобного нет. на роутере сделал открытым сервером сервер впн (так сказали в тех. поддержке зухель, что бы он смог пробросить этот пакет и вообще он пробрасывает автоматом все только для того сервера). отдельно можно пробросить только порты.
подскажите что и где капать? надоело уже всякими хамачами пользоваться и т.п.
ЗЫ 1723 порт также автоматом должен пробрасываться, когда эта функция на роутере вкл

Angry Demon 12-03-2013 19:14 2109563

Цитата:

Цитата santey007
по внутренней сети пптп не поднимается

Поднимается. Разбирайтесь со своей сетью сначала.

Цитата:

Цитата santey007
я думаю что зухель не может пробросить корректно протокол ГРЕ (47 по моему)

Неправильно думаете. В параметрах Keenetic 4G заявлено:
Цитата:

Транзит VPN-соединения (PPTP или L2TP)
Цитата:

Цитата santey007
роутер зухель (он же дшцп сервер)-поднимает инет

Откуда поднимает? С соседней помойки? Учитесь чётко излагать свои мысли.

santey007 13-03-2013 09:58 2110047

1-подскажите правильные настройки и правильную конфигурацию для пптп
2-что заявлено это конечно хорошо, но почему тогда он не может перепрыгнуть через роутер- я так понимаю все таки он причина того,что с внешки я не могу подкл к серверу. может я как то не правильно его настраиваю? в тех. поддержки зухеля сказали просто сделать открытым сервер, где находится ВПН-сервер и все- так и сделал, т.к. переброс пакета ГРЕ в данной прошивки не предусмотрен, а во 2-й версии прошивки не предусмотрен ЮРЛ-фильтр, кот-ый мне необходим пока что.
3-поднимает сессию по ППОЕ-так будет понятнее?

Angry Demon 13-03-2013 10:23 2110059

Цитата:

Цитата santey007
подскажите правильные настройки и правильную конфигурацию для пптп

Информации в Сети - море.
How to install and configure a Virtual Private Network server in Windows Server 2003
Конфигурирование Windows Server 2008 R2 в качестве VPN-сервера

Цитата:

Цитата santey007
в тех. поддержки зухеля сказали просто сделать открытым сервер

Что такое "открытый сервер" - мне неведомо. Есть понятие DMZ.

Цитата:

Цитата santey007
переброс пакета ГРЕ в данной прошивки не предусмотрен

Это вам в поддержке сказали? Вообще, смело можно в суд подавать за недобросовестную рекламу!
Прошивок 1-ой версии несколько.

Цитата:

Цитата santey007
поднимает сессию по ППОЕ-так будет понятнее?

Если нет возможности проверить на другом роутере, попытайте провайдера с пристрастием. Часто сталкивался с запретом со стороны провайдеров.

santey007 13-03-2013 11:46 2110116

ну не поверите! выкл\вкл роутер и все заработало)))) притупил я конечно молясь))) настраивал сервер по пптп, причем в этот раз настроил сервер сам, не по мануалам из интернета.
есть крайний наверно вопрос, как сделать так, что бы каждой машине присваивался один и тотже ip из диапазона, который указал на сервере? например:
диапазон 192.168.0.150 ... 155
ПК1 имел всегда 151
Пк2 -152 и т.д.
в свойствах впн подкл пытался прописать ip, но появляется ошибка, что типа сервер отверг подкл-е, так понимаю, что когда диапазон выставил, он должен сам давать ip.где то видел в мануалах настройку, что бы у каждого клиента был свой ip постоянно, вот не помню где видел. не подскажите?

Angry Demon 13-03-2013 16:04 2110324

santey007, они у вас сейчас по DHCP получают адреса?

santey007 14-03-2013 09:30 2110858

ну если на сервере стоит диапазон и авто раздача адресов, то в качестве DHCP сервера для ВПН клиентов является ВПН-сервер. как бы получается наверно, что да.

Angry Demon 14-03-2013 10:26 2110879

Цитата:

Цитата santey007
ну если на сервере стоит диапазон и авто раздача адресов

Таким образом?

santey007 15-03-2013 08:14 2111587

нет, статический пул адресов и там указан диапазон
в качестве DHCP сервера в моей локальной сети является Зухель Киннектик 4джи

santey007 18-03-2013 16:46 2113685

с ип адресами порешал, появилась новая проблема! заметил что впн постоянно везде обрывается, новую тему с этим вопросом создал тут

santey007 21-03-2013 08:45 2115398

проблему решил, можно закрыть тему


Время: 19:59.

Время: 19:59.
© OSzone.net 2001-