Найти на форуме:
Loading




+ Ответить в теме
Страница 1 из 2 1 2 ПоследняяПоследняя
Показано с 1 по 10 из 11

Тема: VPN: Настройка для Callisto 821+

  1. #1
    Постоялец BigMan Посланник BigMan Посланник BigMan Посланник Аватар для BigMan

    Регистрация
    09.04.2010
    Сообщений
    339
    Сказал(а) спасибо
    273
    Поблагодарили 272 раз(а) в 105 сообщениях

    По умолчанию VPN: Настройка для Callisto 821+

    Нужна помощь.
    Компьютер за NAT, сделал проброс порта 1723 на комп, комп с Windows XP в режиме сервера VPN - но поднять на него VPN снаружи не получается, ошибка 800.
    Модем на "принимающей" стороне Callisto 821+ (старый, белый).
    Как быть?

  2. #2
    Единственное, что нужно для триумфа зла, это чтобы хорошие люди ничего не делали. © Эдмунд Бёрк oldengremlin отключил(а) отображение уровня репутации Аватар для oldengremlin

    Регистрация
    02.10.2008
    Адрес
    Киев
    Сообщений
    10,896
    Сказал(а) спасибо
    5,935
    Поблагодарили 12,476 раз(а) в 4,511 сообщениях
    Записей в дневнике
    14
    Изображения
    10

    По умолчанию

    Цитата Сообщение от BigMan Посмотреть сообщение
    Нужна помощь.
    Компьютер за NAT, сделал проброс порта 1723 на комп, комп с Windows XP в режиме сервера VPN - но поднять на него VPN снаружи не получается, ошибка 800.
    Модем на "принимающей" стороне Callisto 821+ (старый, белый).
    Как быть?
    Я бы для начала послушал на компе, на который пробрасывается порт, через wireshark (есть свободный порт под форточки) что происходит на входе и что отдаётся на выход по 1723/tcp.
    Если трафик приходит и уходит то стоит посмотреть на маршрутизацию, а вдруг он уходит не туда куда надо :(
    Ну и напоследок. 1723/tcp предполагает, что туннель будет PPTP, может быть производится попытка поднять, например, L2TP?
    «Когда у общества нет цветовой дифференциации штанов — то нет цели!»
    http://oldengremlin.blogspot.com/

  3. #3
    mlx
    mlx вне форума
    Аналитик mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества

    Регистрация
    07.02.2008
    Адрес
    Доуральская область Великой Украины
    Сообщений
    1,144
    Сказал(а) спасибо
    386
    Поблагодарили 560 раз(а) в 312 сообщениях

    По умолчанию

    Цитата Сообщение от oldengremlin Посмотреть сообщение
    Я бы для начала послушал на компе, на который пробрасывается порт, через wireshark (есть свободный порт под форточки) что происходит на входе и что отдаётся на выход по 1723/tcp.
    Если трафик приходит и уходит то стоит посмотреть на маршрутизацию, а вдруг он уходит не туда куда надо :(
    Ну и напоследок. 1723/tcp предполагает, что туннель будет PPTP, может быть производится попытка поднять, например, L2TP?
    насколько я помню там кроме порта 1723 должно быть правило на прохождение протокола 47. И возможность проброса такого туннеля, как правило, опциональна и должна быть указана ( ну или не указана) в описании фич устройства. Оно там есть?
    поощрения выдаются сжатым воздухом. на церемонию награждения приходить со своими баллонами

  4. #4
    Единственное, что нужно для триумфа зла, это чтобы хорошие люди ничего не делали. © Эдмунд Бёрк oldengremlin отключил(а) отображение уровня репутации Аватар для oldengremlin

    Регистрация
    02.10.2008
    Адрес
    Киев
    Сообщений
    10,896
    Сказал(а) спасибо
    5,935
    Поблагодарили 12,476 раз(а) в 4,511 сообщениях
    Записей в дневнике
    14
    Изображения
    10

    По умолчанию

    Цитата Сообщение от mlx Посмотреть сообщение
    насколько я помню там кроме порта 1723 должно быть правило на прохождение протокола 47. И возможность проброса такого туннеля, как правило, опциональна и должна быть указана ( ну или не указана) в описании фич устройства. Оно там есть?
    47 протокол (gre) будет уже nat'иться.
    В любом случае не мешает "послушать" то, что происходит на сетевой карте в winxp.
    «Когда у общества нет цветовой дифференциации штанов — то нет цели!»
    http://oldengremlin.blogspot.com/

  5. #5
    Постоялец BigMan Посланник BigMan Посланник BigMan Посланник Аватар для BigMan

    Регистрация
    09.04.2010
    Сообщений
    339
    Сказал(а) спасибо
    273
    Поблагодарили 272 раз(а) в 105 сообщениях

    По умолчанию

    Версия прошивки: SI2000 Callisto821+ Router: X7821 Annex A v1.0.0.0 / Argon 4x1 CSP v1.0 (ISOS 9.0) [4.3.4-5.1]
    Может, в ней дело?
    На рабочий стол по ремоутдесктопу пускает, а с VPN непонятно пока что...

  6. #6
    mlx
    mlx вне форума
    Аналитик mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества

    Регистрация
    07.02.2008
    Адрес
    Доуральская область Великой Украины
    Сообщений
    1,144
    Сказал(а) спасибо
    386
    Поблагодарили 560 раз(а) в 312 сообщениях

    По умолчанию

    Цитата Сообщение от BigMan Посмотреть сообщение
    Версия прошивки: SI2000 Callisto821+ Router: X7821 Annex A v1.0.0.0 / Argon 4x1 CSP v1.0 (ISOS 9.0) [4.3.4-5.1]
    Может, в ней дело?
    На рабочий стол по ремоутдесктопу пускает, а с VPN непонятно пока что...
    в мануале к этой железяке нагло пишут L2TP, PPTP path throw
    значит надо обязательно посмотреть дампом, ничто не мешает пробросить временно порт 1723 на комп с линуксом и посмотреть что на него прилетает
    поощрения выдаются сжатым воздухом. на церемонию награждения приходить со своими баллонами

  7. Эти 2 пользователя(ей) сказали Спасибо mlx за это сообщение:

    BigMan (28.10.2010), oldengremlin (28.10.2010)

  8. #7
    Единственное, что нужно для триумфа зла, это чтобы хорошие люди ничего не делали. © Эдмунд Бёрк oldengremlin отключил(а) отображение уровня репутации Аватар для oldengremlin

    Регистрация
    02.10.2008
    Адрес
    Киев
    Сообщений
    10,896
    Сказал(а) спасибо
    5,935
    Поблагодарили 12,476 раз(а) в 4,511 сообщениях
    Записей в дневнике
    14
    Изображения
    10

    По умолчанию

    Цитата Сообщение от mlx Посмотреть сообщение
    ничто не мешает пробросить временно порт 1723 на комп с линуксом и посмотреть что на него прилетает
    wireshark великолепно и под форточками работает.
    «Когда у общества нет цветовой дифференциации штанов — то нет цели!»
    http://oldengremlin.blogspot.com/

  9. #8
    Постоялец BigMan Посланник BigMan Посланник BigMan Посланник Аватар для BigMan

    Регистрация
    09.04.2010
    Сообщений
    339
    Сказал(а) спасибо
    273
    Поблагодарили 272 раз(а) в 105 сообщениях

    По умолчанию

    Цитата Сообщение от oldengremlin Посмотреть сообщение
    wireshark великолепно и под форточками работает.
    По-моему, там какой-то более весёлый трабл - при попытке скачать браузер вылетает и вешает explorer.exe ^__^

  10. #9
    mlx
    mlx вне форума
    Аналитик mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества mlx Бич человечества

    Регистрация
    07.02.2008
    Адрес
    Доуральская область Великой Украины
    Сообщений
    1,144
    Сказал(а) спасибо
    386
    Поблагодарили 560 раз(а) в 312 сообщениях

    По умолчанию

    Цитата Сообщение от BigMan Посмотреть сообщение
    По-моему, там какой-то более весёлый трабл - при попытке скачать браузер вылетает и вешает explorer.exe ^__^
    в начале темы было сказано что именно снаружи подлключиться к впн не получается. А из одной подсети с сервером получается?:)
    поощрения выдаются сжатым воздухом. на церемонию награждения приходить со своими баллонами

  11. #10
    Покинул форум ибо нефиг тут делать Вик Посланник Вик Посланник Вик Посланник Вик Посланник Аватар для Вик

    Регистрация
    05.02.2008
    Адрес
    Шуменский
    Сообщений
    1,889
    Сказал(а) спасибо
    911
    Поблагодарили 300 раз(а) в 153 сообщениях
    Изображения
    1

    По умолчанию

    Цитата Сообщение от mlx Посмотреть сообщение
    в начале темы было сказано что именно снаружи подлключиться к впн не получается. А из одной подсети с сервером получается?:)
    я извеняюсь а в настройках модема не стоит случйно галочка запрет из вне подключений? а по умолчанию она то стоит

+ Ответить в теме

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
Херсонский ТОП   Рейтинг@Mail.ru МЕТА - Украина. Рейтинг сайтов

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112