--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

VPN

9
4
С друзьями на NN.RU
В социальных сетях
Поделиться
dank
27.11.2008
Есть: удаленный склад(сетка из двух компов подключенных к хабу D-Link DES1016D и в этот же хаб включен модем СMotech CNU-550pro) и центральный склад с сервером Windows 2003 (поднят VPN сервер, терминальный сервер, Usergate).
Модем СMotech работает в режиме PPP auto (HDR Mode - Hybrid (EVDO Preferred)).
Один из компов нормально соединяется с сервером с организация VPN канала и затем работает в терминале, а второй комп не проходит проверку имени и пароля при установлении VPN соединения, на компе появляется ошибка 721 "Удаленный компьютер не отвечает", а на сервере появляется в логах предупреждение "Связь между сервером и VPN-клиентом установлена, но не удалось завершить установку VPN-подключения. Наиболее вероятная причина - не разрешается передача пакетов GRE между сервером и клиентом...". Хотя причем GRE-пакеты, если компы одинаково настроены для соединения? Пробывал менять на модеме HDR Mode на EVDO only, но особого эффекта нет.
9999
27.11.2008
dank писал(а) ...не разрешается передача пакетов GRE между сервером и клиентом...

Антивирусы\файерволы выключены?
dank
27.11.2008
со стороны удаленного склада стоит KIS 2009, cо стороны сервера Usergate с интегрированным в него Каспером.
dank
27.11.2008
взято с forum.skylink.ru
--------------------------------------------------------------------------------------------------
проблема в NATe внутри CNU-550pro. Он не умеет обращаться с GRE, в ядре поддержка ip_nat_pptp не включена.

Используйте вместо pptp что-то типа tinc, vtund и подобных, работающих через TCP/UDP соединение. Никакой из VPN имеющихся в windows (PPTP,L2TP,IPSEC) работать нормально через CNU-550pro не будет.

Если сервер туннеля стоит с "внутренней" стороны CNU-550pro, то нужно включить на CNU-550pro проброс порта на сервер.
Телнетом зайти под root на CNU-550pro и дать команду:
iptables -t nat -A PREROUTING -j DNAT -i ppp0 -p tcp --dport 655 --to 10.20.30.40:655

если 10.20.30.40 - сервер туннеля, 655 - порт туннеля и туннель организован через TCP.

Крайне рекомендую использовать туннель через TCP. Скайлинк теряет много пакетов, из-за этого туннель через UDP работает намного хуже.
--------------------------------------------------------------------------------------------------
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.