![]() |
Юридический вопрос про VPN
Добрый день коллеги!
Довольно долгое время работал vpn сервер на Windows 2003, но через какое то время стали происходить чудеса (то работает, то не работает). Как потом выяснилось, проблема была в динамических ip провайдера, то есть через одни адреса трафик vpn проходит, через другие нет, как повезет. После того как причина была понята, пытался качать права у провайдера, написал письмо и получил ответ следующего содержания: Макрорегиональный филиал "Юг" ОАО "Ростелеком" по электронной почте, сообщаем следующее. Если, при авторизации Вы получаете серый IP адрес (это типовая схема подключения), то функции построения VPN по L3 Вы лишаетесь. При этом другие сервисы веб серфинга и т.д. прекрасно работают. Пути решения: 1. Заказать услугу статического IP адреса и проблем не будет. 2. Перезагружать модем до тех пор , пока не получит "белый" адрес. 3. Заказать услугу VPN у Ростелекома. С уважением, ОАО "Ростелеком" Я ответ не совсем понял, что они подразумевают под серым ip адресом и чем отличается динамический от статического (кроме статичности)? Есть подозрение, что на некоторых динамических ip сознательно блокируют протокол VPN c целью принудительного подключения к их услугам (услуга VPN просто нелепость какая то, выкачивание денег на пустом месте...). Имеет ли право провайдер блокировать нужные мне порты? |
Цитата:
Цитата:
Цитата:
|
То есть в динамические адреса помимо белых ip, стали вливать и серые Ip, поэтому и возникла проблема.
Но почему кроме сервера (к серверу подключаются через DDNS) страдают клиенты (ведь им в данном случае не нужно перенаправление порта)? Возможно ли как то решить мою проблему, не пользуясь платными услугами провайдера? |
Цитата:
Цитата:
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
|
Цитата:
Если на начальном этапе развития провайдер может обеспечивать клиентов белыми адресами, то потом пул этих адресов исчерпывается и провайдер может применять другие технические схемы для поддержания развития. Когда клиентов много и провайдер стал монополистом, он может с отдельными клиентами уже не считаться. Сейчас уже в основном произошла монополизация предоставления услуг проводной связи. |
Цитата:
|
Цитата freese:
Есть ли у меня юридические основания, в требовании к оператору, полной открытости ip клиентов (без блокирования vpn портов)? » а какое отношение провайдер имеет к вашим клиентам? Если у вас серый ip то открывать вам отдельные порты провайдер не обязан. » Предположим серый ip у клиента, а у сервера белый ip. Хотя это уже не важно. Сегодня опять был такой глюк (через оператора Ростелеком), поэтому попробовал подключиться к серверверу vpn через оператора МТС и о чудо соединение проходит. Далее пробую открытость портов (у Ростелекома) через сайт http://www.whatsmyip.org/port-scanner/ порт 1723 открыт. Далее прихожу к выводу, что Ростелеком каким то образом блокирует протокол GRE 47, так как соединение доходит до проверки пользователя, а потом пытается установить связь то по PPTP, то L2TP. Прихожу к выводу, что на одних IP Ростелекома протокол GRE 47 работает, на других нет. Может быть даже и байка, что у Ростелекома есть серые Ip. Что с этим делать? |
Цитата:
Белый адрес - это адрес устройства из адресного пространства интернета. К такому устройству можно подключиться из любой точки мира (при условии, что оное не блокируют системы защиты самого устройства) Цитата:
Цитата:
Цитата:
Интернет у вас работает? Да, работает в полном объёме. Вы можете подключаться к любым внешним службам и сайтам. У вас в договоре прописано обязательное наличие белого адреса на оконечном устройстве и/или возможность приёма входящих соединений по используемому тарифу? Нет, не прописано. Значит вам его предоставляют "по возможности"? Хотите, чтобы эта возможность была всегда? Хорошо, перейдите на тариф, обеспечивающий данную возможность. Можете даже заказать себе постоянный адрес, чтобы вместо использования всяких костылей dyndns обслуживать своих клиентов по постоянному IP-адресу или зарегистрировать свой сервер с нормальным именем. Именно так работает Невидимая Рука Рынка, во имя которой 25 лет тому назад была разрушена наша страна. Есть продавец, у него есть сколько-то товара (в данном случае - белые IP-адреса), есть сколько-то покупателей. Если конкретному покупателю товар нужен больше, чем другим покупателям, он предлагает большую цену. Если у Васи Пупкина интернет работает и на сером адресе, он ничего не доплачивает. А если ИП Пупкин запустил у себя сервер, которому очень сильно нужен белый IP, значит Невидимая Рука Рынка хорошо пошарится по его кошельку. |
Цитата:
|
Цитата:
И среди предыдущих постов достаточно понятных объяснений я не увидел, посему дал своё пояснение. Вы с ним не согласны? Что касается сути вопроса, то провайдер дал вам точный, однозначный и исчёрпывающий ответ. Никто вас ни в чём не обманывает и ничего вам не блокирует. Если вам требуется белый адрес для работы вашей системы - платите деньги за белый адрес. |
Цитата:
Ростелеком каким то образом блокирует протокол GRE 47, так как соединение доходит до проверки пользователя, а потом пытается установить связь то по PPTP, то L2TP. Через оператора МТС в тот же момент я ведь могу подключиться (а раз могу, значит со стороны интернета сервера vpn проблем нет)! |
может проще на 1 месяц подключить предлагаемую услугу и проверить?
|
Из ваших слов не вполне ясно, какие устройства с каких IP-адресов куда именно пытаются подключиться.
Напишите адреса (пусть даже без последнего октета), и вам самим станет понятнее. Цитата:
Просто алгоритм работы NAT, прекрасно справляющийся с пакетами TCP и UDP, не рассчитан на обработку пакетов GRE. В этом случае для серого IP-адреса невозможно установление даже исходящих соединений. та же wiki говорит что Цитата:
Если вам так нужен протокол GRE сделайте запрос в техподдержку - поддерживает ли их оборудование NAT для этого протокола. Но скорее всего они предложат вам перейти на использование белого адреса. Цитата:
|
Время: 13:36. |
Время: 13:36.
© OSzone.net 2001-