URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 38253
[ Назад ]

Исходное сообщение
"PPTP на MPD + Win2K клиент из-за NAT'а"

Отправлено cONST , 08-Дек-03 22:33 
Помогите, плиз... есть комп, которому нужно реальный IP. Он стоит за маскарадом на Линухе (это при тестах - в дальнейшем - будет аппаратный НАТ).
Слышал, что это можно сделать с помощью pptp.

Поставил на сервере с честным IP под FreeBSD 4.8 mpd, прописал ему следующий конфиг:

mpd.conf

default:
    load pptp0

pptp0:
    new -i ng0 pptp0 pptp0
    set ipcp ranges 0.0.0.0/0 0.0.0.0/0
    load pptp_standart

pptp_standart:
    set iface disable on-demand
    set bundle disable multilink
    set link yes acfcomp protocomp

    set link no pap chap
    set link enable chap
    set link keep-alive 60 180
    set ipcp yes vjcomp

    set ipcp dns 195.138.80.33

    set iface enable proxy-arp
    set bundle enable compression

    set ccp yes mppc
    set ccp yes mpp-stateless
    set bundle yes crypt-reqd
    set ccp yes mpp-e40
    set ccp yes mpp-e128
    set pptp self x.x.x.x

    set pptp enable incoming
    set pptp disable originate

mpd.links

pptp0:
    set link type pptpbash-2.05a#

mpd.secret

login passwd x.x.x.x

Под win2k pro клиент выдаёт ошибку 619. дал клиенту реальный ип, но не из сети, где стоит сервер pptp, проходит авторизацию, но во время регистрации в сети выдаёт ошибку 732.

Как я понял т.о. pptp из-за НАТа установить нельзя ?

Что можно для этого ещё применить ?

Если есть какие советы... помогите, кто чем может :)



Содержание

Сообщения в этом обсуждении
"PPTP на MPD + Win2K клиент из-за NAT'а"
Отправлено ipmanyak , 09-Дек-03 08:08 
ничего толком неясно! что это за фраза - есть комп, которому нужно реальный IP ? надо ip - дай, не надо - не давай !   что ты хочешь сделать конкретно ?
если снаружи хочешь сделать доступ pptp клиентам, то пропускай на firewall порт 1723 и протокол GRE - 47, если тачка на которой стоит pptp сервер в локальной сети, то мапь снаружи этот же порт в локаль на конкретный ip  

"PPTP на MPD + Win2K клиент из-за NAT'а"
Отправлено cONST , 11-Дек-03 20:57 
на файрволле наружу (а значит и к серверу, где запущен mpd) открыты все порты, а значит и 47-й тоже. тем не менее - соединение установить не удаётся... кроме того, в разных источниках пишут о том, что pptp из-за NAT работать не сможет по причине того, что не каждый NAT поддерживает GRE