Проблема с VPN на Keenetic Extra
Доброго времени Уважаемые форумчане.
Появилась необходимость на маршрутизаторе KEENETIC Extra поднять VPN сервер. Нашел инструкцию VPN Сервер На Роутере Zyxel Keenetic Все сделал, как там написано. Дальше дело пошло настроить соединение на Windows 7 к VPN через другой интернет (для теста). Открыл инструкцию VPN Client — Как Подключиться к Серверу С Компьютера? Вроде должно работать, но на клиентской машине, при подключении вываливается ошибка 807 Полез в маршрутизатор, в раздел Системный журнал, а там даже соединения небыло. Попробовал с телефона законектиться к VPN, то-же не хочет... Что я мог упустить? Подскажите пожалуйста. Какие мои шаги были при настройке VPN на Маршрутизаторе: 1. 2. 3. Вот и все... Больше никаких настроек не производил. Что может быть не так? |
Цитата:
PS Из последнего скриншота я правильно понял, что подключение к компьютерам, а также к принтерам внутренней сети (что за роутером) вам не нужно? |
poisonkit, к тому, что сказал выше коллега mwz, добавлю:
0. Если у вас "серый" (маскарадный) IP-адрес у роутера, то через Интернет вы к нему не подключитесь. 2. Убедитесь, что на закладке "Безопасность" VPN-соединения на клиенте шифрование данных соответствует серверу: установлено "Обязательно (отключаться, если нет шифрования)". 3. Убедитесь, что на закладке "Безопасность" VPN-соединения на клиенте включены CHAP и MS-CHAP v2. |
poisonkit, судя по DNS серверам у вас серый IP
зачем было затирать поле "Адрес IPv4"? |
Приветствую! а как решился вопрос, что-то я не понял...
У самого абсолютно такая же проблема, с тем же девайсом Keenetic Extra: не выходит настроить VPN-сервер - при подключении ошибка, в логах роутера пусто. Из подробностей, в дополнение к всему тому-же что у ТС, могу сказать что айпишник на роутере гарантировано белый, только винда 10-ая. Пинг до внешнего ИП есть, сайт опубликованный на роутере через нат доступен. а впн не заводится... Битность протокола шифрования тоже поменял с 40 на 128. парадокс какой-то... а не впн-сервер )) я уже начинаю думать на домашненго провайдера, надо наверное на микротике протестить. ТС если вдруг решил как то вопрос, будь человеком - помоги советом! |
yazevjohn, покажите для начала скриншот, что идёт первым в исходном сообщении — не затирая адрес IPv4 (но если хотите — можете скрыть MAC-адрес, сервисный код и другие "личные" детали).
Кинетики вообще-то весьма неприхотливы и предсказуемы в настройке VPN — сужу по десятку их или более, причём разных моделей.. |
Цитата:
|
|
poisonkit, Anton04, вообще-то у кинувшего вопрос (единственно сообщение на ОсЗоне) нет желания узнать, как он решается: уже неделя прошла.
|
Я чёта думал, что на вин10 PPTP похоронили, как на маке, ан нет, жив курилка. Вы ведь в курсе, что сегодня этот протокол считается ненадёжным?
|
Jula0071, что-то не нашёл ничего по небезопасности PPTP свежее чем 2012 год — с упором на небезопасность MS-CHAP и на заменивший его MS-CHAPv2...
|
mwz, http://bfy.tw/LvmL
|
Jula0071, я искал по "уязвимости PPTP". Что-то не так делал?
|
mwz, забейте, это не про вас. Мне лично как бы тоже не особо важно, но аудиторы требуют "надёжные" протоколы и шифры. Почему пришлось перейти на OpenVPN с DH ключами 2048 и хэш SHA256.
|
Цитата:
|
Цитата:
|
Время: 23:58. |
Время: 23:58.
© OSzone.net 2001-