PDA

Показать полную графическую версию : VPN за роутером не работает


binx
24-10-2013, 12:10
Добрый день. Хочу настроить VPN сервер (RRAS) на Windows 2012 Essential. В локальной сети работает прекрасно. При попытке подключения к из глобальной сети получаю ошибку. Пробросил порты

Для PPTP: 1723 (TCP);
Для L2TP: 1701 (TCP) и 500 (UDP);
Для SSTP: 443 (TCP)
4500 (UDP) встречал о необходимости этого порта

Но все равно не работает. Не пойму почему если в локальной сети глядя через TCPView соединения идут по этим портам.
Встречал информацию о том что необходимо пробросить протоколы IP ID50 (ESP)
http://technet.microsoft.com/en-us/library/ff687795(v=ws.10).aspx
Но не понял как его можно пробросить,это тоже самое что сказать что надо пробросить TCP или UDP.
http://social.technet.microsoft.com/Forums/windowsserver/en-US/b3c0ca4f-d3ee-4b76-85e7-58ad23258bf2/vpn-server-behind-router-issues?forum=winserverPN обсуждение которое я не понял что такое NIC.
Все брандмауэры и антивирусы в ходе настройки были отключены
В прикрепленном файле код возникающей ошибки

Надеюсь на чужой (Ваш опыт и знания) :)

Angry Demon
24-10-2013, 12:19
Хочу настроить VPN сервер (RRAS) на Windows 2012 Essential
Какой именно тип соединения?

В прикрепленном файле код возникающей ошибки
Вы ничего не прикрепили.

binx
24-10-2013, 13:23
Извините я редко пользуюсь форумом, и посчитал что если я нажал загрузить файл то он загрузится в виде вложения.
http://forum.oszone.net/attachment.php?attachmentid=105754&stc=1&d=1382606560
вот так тогда я покажу свою ошибку

freese
24-10-2013, 15:23
binx, написано же, маршрутизатор не пропускает GRE. Нужно включить опцию "VPN Passthrough" или что-то подобное в маршрутизаторе, если есть

binx
24-10-2013, 15:43
где написано? такогов роутере нет, используемая прошивка Tomato v1.28.0541 MIPSR1 K26 USB 8M

Cruzenshtern
24-10-2013, 15:47
где написано? »
На скрине.

Роутер та у Вас какой?

Какое соединение устанавливаете?

VPN Passthrough нужно включить.

binx
24-10-2013, 16:29
VPN Passthrough нужно включить.
нет такого.

Роутер Asus WL500G но повторяю прошивка стоит не родная, а та что названа выше. Родная вообще скудная

freese
24-10-2013, 16:47
binx, судя по форуму (http://tomatousb.org/forum/t-288853) в томато VPN проходить должно нормально из коробки. Но нужно проверять (возьмите другой роутер для проверки), а так проблемы стоит искать все-таки на сервере

binx
24-10-2013, 17:07
Вы правы, функция VPN там заявлена но она работает не стабильно, по крайней мере на той что я использую. Зато другие функции работают шустро за что и держу и не хочу уходить с нее. Думаю перепрошить на OpenWRT но там все из командной строки довольно сложно настраивать даже простые вещи. И не факт что GRE будет работать. Еще как вариант смотрю на OpenVPN - поднял, но скорость на OpenVPN не впечетляет.


так проблемы стоит искать все-таки на сервере

Ведь в локальной сети работает без проблем. А разница только в том что роутер становится на пути. Есть вариант подключить на прямую без роутера, но думаю что все будет нормально. А мне нужно чтобы работало с роутером.

Angry Demon
24-10-2013, 23:58
Думаю перепрошить на OpenWRT
Есть ещё DD-WRT. Там есть VPN Passthrough (http://www.dd-wrt.com/demo/VPN.asp).

binx
25-10-2013, 08:48
Спасибо за наводку.




© OSzone.net 2001-2012