The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Проблема с подключением к VPN с внешнего IP"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (VPN / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Проблема с подключением к VPN с внешнего IP"  +/
Сообщение от TaTaPbl4 (ok) on 25-Янв-12, 17:58 
Настроен VPN серв на базе FreeBSD + mpd. сервер подымался для того, чтобы работники имели доступ к внутренней сети офиса, но дело в том, что из внешней сети подключение к серверу не проходит, вылетает ошибка 619. Файрвола на серве не стоит пока.

Вот лог tcpdump:

vpn# tcpdump -i em1 -n -nn -ttt 'port 1723'
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on em1, link-type EN10MB (Ethernet), capture size 65535 bytes
00:00:00.000000 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [S], seq 3321991417, win 8192, options [mss 1460,nop,wscale 2,nop,nop,sackOK], length 0
00:00:00.002636 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [.], ack 2437156716, win 16425, length 0
00:00:00.000557 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [P.], seq 0:156, ack 1, win 16425, length 156: pptp CTRL_MSGTYPE=SCCRQ PROTO_VER(1.0) FRAME_CAP(A) BEARER_CAP(A) MAX_CHAN(0) FIRM_REV(0) HOSTNAME() VENDOR(Microsoft)
00:00:00.002804 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [P.], seq 156:324, ack 157, win 16386, length 168: pptp CTRL_MSGTYPE=OCRQ CALL_ID(7384) CALL_SER_NUM(11) MIN_BPS(300) MAX_BPS(100000000) BEARER_TYPE(Any) FRAME_TYPE(E) RECV_WIN(64) PROC_DELAY(0) PHONE_NO_LEN(0) PHONE_NO() SUB_ADDR()
00:00:00.010312 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [P.], seq 324:348, ack 189, win 16378, length 24: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(24143) SEND_ACCM(0xffffffff) RECV_ACCM(0xffffffff)
00:00:20.089779 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [P.], seq 348:364, ack 337, win 16341, length 16: pptp CTRL_MSGTYPE=StopCCRQ REASON(1)
00:00:00.003284 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [.], ack 354, win 16337, length 0
00:00:00.003910 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [F.], seq 364, ack 354, win 16337, length 0


то есть соединение всё таки открывается, но не коннектится

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Проблема с подключением к VPN с внешнего IP"  +/
Сообщение от PavelR (??) on 25-Янв-12, 22:24 
> Настроен VPN серв на базе FreeBSD + mpd. сервер подымался для того,
> чтобы работники имели доступ к внутренней сети офиса, но дело в
> том, что из внешней сети подключение к серверу не проходит, вылетает
> ошибка 619. Файрвола на серве не стоит пока.
> Вот лог tcpdump:
> vpn# tcpdump -i em1 -n -nn -ttt 'port 1723'

откройте для себя знание, что pptp-подключение гоняет данные по IP-протоколу GRE.

Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Проблема с подключением к VPN с внешнего IP"  +/
Сообщение от TaTaPbl4 (ok) on 26-Янв-12, 13:16 
>> Настроен VPN серв на базе FreeBSD + mpd. сервер подымался для того,
>> чтобы работники имели доступ к внутренней сети офиса, но дело в
>> том, что из внешней сети подключение к серверу не проходит, вылетает
>> ошибка 619. Файрвола на серве не стоит пока.
>> Вот лог tcpdump:
>> vpn# tcpdump -i em1 -n -nn -ttt 'port 1723'
> откройте для себя знание, что pptp-подключение гоняет данные по IP-протоколу GRE.

Ну и? Знал я это, и чем мне это должно помочь по вашему?

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Проблема с подключением к VPN с внешнего IP"  +/
Сообщение от Anonym on 26-Янв-12, 17:14 
>>> Настроен VPN серв на базе FreeBSD + mpd. сервер подымался для того,
>>> чтобы работники имели доступ к внутренней сети офиса, но дело в
>>> том, что из внешней сети подключение к серверу не проходит, вылетает
>>> ошибка 619. Файрвола на серве не стоит пока.
>>> Вот лог tcpdump:
>>> vpn# tcpdump -i em1 -n -nn -ttt 'port 1723'
>> откройте для себя знание, что pptp-подключение гоняет данные по IP-протоколу GRE.
> Ну и? Знал я это, и чем мне это должно помочь по
> вашему?

Как вариант в винде убрать галку в "Безопасность"->"Требовать шифрование данных (иначе отключаться)"

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

4. "Проблема с подключением к VPN с внешнего IP"  +/
Сообщение от TaTaPbl4 (ok) on 26-Янв-12, 17:59 
>[оверквотинг удален]
> 00:00:00.010312 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [P.], seq 324:348,
> ack 189, win 16378, length 24: pptp CTRL_MSGTYPE=SLI PEER_CALL_ID(24143) SEND_ACCM(0xffffffff)
> RECV_ACCM(0xffffffff)
> 00:00:20.089779 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [P.], seq 348:364,
> ack 337, win 16341, length 16: pptp CTRL_MSGTYPE=StopCCRQ REASON(1)
> 00:00:00.003284 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [.], ack 354, win
> 16337, length 0
> 00:00:00.003910 IP 85.xxx.xxx.xxx.55080 > 85.xxx.xxx.xxx.1723: Flags [F.], seq 364, ack
> 354, win 16337, length 0
> то есть соединение всё таки открывается, но не коннектится

итак, вчера всё же удалось подконнектиться к vpn, но локальную сеть мне так увидеть и не удалось, куда посоветуете копать.


Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру