#0
by Спорт
На компьютере открыт порт 2020, через который требуется подключиться к другой сетке по VPN. Сам VPN поднят на маршрутизаторе. Подключение настроил, с полностью открытыми портами всё работает, но никак не могу сообразить как подключиться именно через 2020. На маршрутизаторе "там" делаю переброску порта 2020 -> 1723 с самого себя на самого себя - не помогает.
#8
by Jump
Вот это непонятно - "На маршрутизаторе "там" делаю переброску порта 2020 -> 1723 с самого себя на самого себя - не помогает." Такого не бывает. Если ты коннектишься по нестандартному порту - 2020, а сервер ожидает тебя за маршрутизатором на порту 1723, то на маршрутизаторе ты должен пробросить входящий 2020 на порт 1723 компьютера где крутится впн сервер. Если ты поднял VPN на маршрутизаторе, то порт который он будет слушать можно изменить только в настройках VPN сервера, маршрутизатор тебе тут ничем не поможет, проброс портов который ты пытался сделать, работает только для устройств за натом. Поищи в вебинтерфейсе смену порта, если нет, пробуй через консоль. Больше вариантов нет. GRE тут вообще никаким боком, ибо коннект есть.
#10
by Спорт
Ну как причем, закрытожевсенахрен кроме 2020. Открыт только 2020, через 1701 значит не полезет. Спасибо за разъяснения! Вот это кажись точно так и есть, а я думал что если "от сюда" вылетает через 2020, то и "там" через 2020 будет влетать. На маршрутизаторе (роутере).
#12
by Jump
А где закрыто? Кто закрыл? Вот это непонятно? Между клиентом и роутером на котором поднят сервер размещено какое-то устройство блокирующее порты?
#14
by Спорт
Закрыты все порты по распоряжению руководства. Для технической надобности удалось выбить порт, дали 2020 (мол, стандартный несекурно). Между клиентом и удаленным роутером (на котором VPN) стоит шлюзовая машина-роутер-файервол, которая фильтрует (но на ней открыт 2020). На VPN всё открыто.
#15
by Jump
Вот на этом то шлюзе который фильтрует все кроме 2020 и нужно делать проборос, чтобы он отправлял все что пришло на 2020 на целевую машину уже на 1723. Если у тебя доступ есть сделай сам, если нет, попроси админа этого шлюза. А вообще впн сервер по идее должен торчать наружу.
#16
by Jump
Да еще, что за роутер на котором впн? Какая ось? Обычно там линукс стоит, находишь конфиги впн, правишь порт и радуешься жизни.
#17
by Спорт
Ага, то есть админу на шлюзе нужно делать проброс, а не кричать "Отстаньте, я вам порт 2020 открыл, делайте с ним что хотите!" На роутере Линукс конечно, но там как раз ничего править не надо, там всё ОК - порт 1723. Или нет?
#18
by Спорт
а если я VPN отконфигурирую на порт 2020 в конфе и соединяться буду через 92.100.200.15:2020 то взлетит? (IP адрес изменен, все совпадения случайны, во время отправки этого сообщения ни один роутер не пострадал)
#20
by Jump
Ну смотри, тут два варианта: а)Админ пробрасывает у себя на шлюзе весь трафик идущий ему на порт 2020, на адрес твоего роутера и порт 1723. В таком случае тебе делать ничего не надо и все будет хорошо. В этом случае - запрос идет на 2020, до шлюза, там перенаправляется на 1723 на VPN сервере. Сервер по умолчанию слушает 1723. б)Если злой и ленивый админ не хочет этого делать, то ты можешь в настройках самого сервера (заметь, не роутера, а именно сервера VPN) изменить адрес на котором он ждет подключений с 1723, на 2020. В этом случае запрос идет на 2020, до шлюза, там перенаправляется на 2020 на VPN сервер. Поскольку настройки сервера изменены, то слушает он по умолчанию 2020.
#21
by Jump
Да взлетит. (92.100.200.15 - я так понимаю, это белый адрес корпоротивного файервола, который тебе пробрасывает порт 2020) Если будут трудности по варианту б) то пиши модель роутера, возможно помогу, но не обещаю.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям
Похожие вопросы 1С
- Подключение торгового оборудования
- v7plus не устанвливается подключение к MAPI
- OFF Подключение через Terminal Server
- Подключение ФР к 1С
- Входящее подключение IMAP mail.ru The bat "Сервер закрыл подключение"
- подключение к RDP по нестандартному порту
- VPN подключение с помощью командной строки
- Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение
В этой группе 1С
- v7: Внести изменения в элемент справочника при формировании документа
- Услуги по производству мебели. Акт или Накладная?
- Ошибка при запуске ragent'а из командной строки
- СКД. Как отформатировать итоговые записи в таблице?
- ЗУП, имущ.вычет: с премии удерживает НДФЛ
- Регистр накопления. Модуль. Событие ПередЗаписью
- Разные виды деятельности?
- Индексируемое поле не может иметь составной тип и тип неограниченной длины
- Акт об оказании производственных услуг УПП 1.3
- Конв. данных. Как заполнить в приемнике реквизит, не существующий в источнике?
- УТ 11 весовой товар
- Как отражать списание ТМЦ в Управленческом учете
- Роли при создании документа
- Какая система оценки при сдаче 1с: Специалист-консультант ЗУП
- УПП для Украины: резерв сомнительных долгов
- БП 2.0 РИБ по Организации. Не загружается файл обмена
- УТ+CRM обмен с БП
- v8: УТ11 Где посмотреть взаиморасчеты по договорам с видом Прочее?
- Ведомость по товарам на складах со стоимостью
- Вольтметр не показывает напряжение на аккумуляторе. Машина ВАЗ 21053