tomer65538
New member
אודות חיבור VPN PPTP ו-DMZ,GRE
יש לי windows server 2003 std ואני מריץ עליו שרת VPN, מיועד לחיבורי PPTP בלבד. התצורה שברשותי : נתב בעל פיירוול חומרה, וRRAS על השרת 2003. הנתב הוא גם שרת DHCP שמספק כתובות ברשת 172.16.0.0/16 . השרת 2003 הוא גם שרת DHCP שמספק כתובות ברשת 192.168.0.0/24 השרת הוא multihome - מחובר לנתב חומרה וגם מחובר לרשת אחרת. אני מצליח להתחבר לשרת VPN ממחשב שקיבל אייפי מהנתב פיירוול, בתנאי שאני מגדיר שיתחבר לכתובת הפנימית שלו (לכתובת שהשרת 2003 קיבל מהנתב) - 172.16.0.34. אני לא מצליח להתחבר לשרת VPN בכתובת החיצונית (גם ניסיתי ממחשב אחר לגמרי מחוץ לרשת הביתית אצל חבר) הוא נתקע ב verifying user name and password. לפי השגיאה מדובר בבעיית פיירוול/נתב. בשביל PPTP צריך לפתוח שני פורטים 1723 ופורט 47. כל פיירוולי התוכנה מבוטלים (כולל של וינדווס) ובנתב החומרה פתחתי את פורט 1723 ופורט 47 גם TCP וגם UDP. הבנתי שהפורט 47 הוא GRE - אין לי אפשרות לפתוח פורט שהוא לא TCP ולא UDP. מה עושים? כן הצלחתי להתחבר ממחשב מחוץ לרשת (אצל חבר) למחשב שלי כשהגדרתי את המחשב שלי כ DMZ. אבל אחרי שהדלקתי את הפיירוול של הנתב כדי לא להשאיר אותי פרוץ לחלוטין, עכשיו כשאני מחזיר את ה DMZ זה לא עובד... לאחר שביזבזתי כמה שעות טובות (והכרתי טוב טוב את הממשק של RRAS תוך כדי) כבר אין ברשותי שום מחשבה שיכולה להיות בעיה במקרה המתואר - אני אובד עצות, בבקשה תעזרו. תומר.
יש לי windows server 2003 std ואני מריץ עליו שרת VPN, מיועד לחיבורי PPTP בלבד. התצורה שברשותי : נתב בעל פיירוול חומרה, וRRAS על השרת 2003. הנתב הוא גם שרת DHCP שמספק כתובות ברשת 172.16.0.0/16 . השרת 2003 הוא גם שרת DHCP שמספק כתובות ברשת 192.168.0.0/24 השרת הוא multihome - מחובר לנתב חומרה וגם מחובר לרשת אחרת. אני מצליח להתחבר לשרת VPN ממחשב שקיבל אייפי מהנתב פיירוול, בתנאי שאני מגדיר שיתחבר לכתובת הפנימית שלו (לכתובת שהשרת 2003 קיבל מהנתב) - 172.16.0.34. אני לא מצליח להתחבר לשרת VPN בכתובת החיצונית (גם ניסיתי ממחשב אחר לגמרי מחוץ לרשת הביתית אצל חבר) הוא נתקע ב verifying user name and password. לפי השגיאה מדובר בבעיית פיירוול/נתב. בשביל PPTP צריך לפתוח שני פורטים 1723 ופורט 47. כל פיירוולי התוכנה מבוטלים (כולל של וינדווס) ובנתב החומרה פתחתי את פורט 1723 ופורט 47 גם TCP וגם UDP. הבנתי שהפורט 47 הוא GRE - אין לי אפשרות לפתוח פורט שהוא לא TCP ולא UDP. מה עושים? כן הצלחתי להתחבר ממחשב מחוץ לרשת (אצל חבר) למחשב שלי כשהגדרתי את המחשב שלי כ DMZ. אבל אחרי שהדלקתי את הפיירוול של הנתב כדי לא להשאיר אותי פרוץ לחלוטין, עכשיו כשאני מחזיר את ה DMZ זה לא עובד... לאחר שביזבזתי כמה שעות טובות (והכרתי טוב טוב את הממשק של RRAS תוך כדי) כבר אין ברשותי שום מחשבה שיכולה להיות בעיה במקרה המתואר - אני אובד עצות, בבקשה תעזרו. תומר.