|
не могу подключиться к VPN | ☑ | ||
---|---|---|---|---|
0
Balabass
14.10.13
✎
12:46
|
Проблема такая.
Есть сервер 2008 - с впн сервером виндовым. Есть машина 1 Вин7 Есть машина 2 Вин7 Все 3 устроства друг с другом не связаны ни физически ни духовно. Все 3 в разных сетях с выходом в интернет. 1 машина конектится без проблем, а вот вторая при проверке имени пользователя и пароля додго так думает, выдает ошибку 800. Винда в логах пишет про некий GRE и о том, что неможут они установить соединение друг с другом. Как быть? |
|||
1
Balabass
14.10.13
✎
12:47
|
Вот что пишет:
Подключение между сервером и клиентом виртуальной частной сети 33.221.53.69 установлено, но завершить подключение не удалось. Чаще всего причина заключается в том, что брандмауэр или маршрутизатор между сервером и клиентом виртуальной частной сети не настроен на поддержку пакетов протокола GRE (Generic Routing Encapsulation) (протокол 47). |
|||
2
Balabass
14.10.13
✎
12:48
|
С какой стороны затык понять не могу.
Кто бородат? Подскажите. |
|||
3
пипец
14.10.13
✎
13:23
|
как вариант закрыт у провайдера
ЗЫ но эт нужно уточнять |
|||
4
arsik
гуру
14.10.13
✎
13:26
|
3g провайдеры обычно закрывают.
Но и роутер на клиенте 2 тоже может это резать |
|||
5
arsik
гуру
14.10.13
✎
13:29
|
l2tp лучше подними, там все тоже что и в pptp, но данные и авторизация идут по одному протоколу\порту.
|
|||
6
Hazer79
14.10.13
✎
13:32
|
(1) а 47 порт открыт ?
|
|||
7
arsik
гуру
14.10.13
✎
13:32
|
(6) Это не порт, а протокол
|
|||
8
Hazer79
14.10.13
✎
13:33
|
(7) ой, пардон, тупанул
|
|||
9
arsik
гуру
14.10.13
✎
13:34
|
Еще есть openVPN, это еще удобнее и защищенее чем l2tp.
|
|||
10
Hazer79
14.10.13
✎
13:35
|
(9) Каким образом он защищённее ?
|
|||
11
Сверчок
14.10.13
✎
13:56
|
(10) Сертифицированием сторон.
То есть, со стороны клиента мало "знать пароль на VPN", надо ещё и иметь сертификат, признаваемый сервером. Мелочь, вроде -- а сильно упрощает админу жизнь. |
|||
12
Hazer79
14.10.13
✎
13:57
|
(11) У L2TP нет сертификатов ?
|
|||
13
ЧеловекДуши
14.10.13
✎
13:58
|
(0) Используй Опен ВПН, куда демократичней :)
|
|||
14
ЧеловекДуши
14.10.13
✎
13:59
|
(11) Еще скажи, как его сгенерировать...
Или купить :) |
|||
15
arsik
гуру
14.10.13
✎
15:31
|
(14) При помощи openssl генерируем все сертификаты.
http://forum.ixbt.com/topic.cgi?id=14:40906
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |