23. november 2002 - 18:05Der er
20 kommentarer og 1 løsning
Liste over åbne porte til VPN
Hej,
Jeg har lige sat en W2K Server op som VPN server, og dette virker også meget godt på det interne netværk. Problem ligger i når en bruger sidder ude i landet. Vi er beskyttet af en Smooothwall firewall. Jeg har åbnet for følg. porte: 1743 + 43 (både tcp + udp) Den vil dog stadig ikke komme igennem vores fw - er der nogen der har en ide om hvilke porte der mangler at blive åbnet for?
Remote computeren svarede ikke... Hvis jeg sidder på indersiden af vores fw, kan jeg sagtens koble op og det virker som det skal, så min W2K Server spiller som den skal.
riwen, TCP, UDP og GRE er protokoller, TCP er nr 6 på IP, UDP er nr 17 på IP og GRE er nr 47. På protokollerne finder vi så portnumre og Microsoft VPN bruger PPTP porten, som er 1723 på både TCP og UDP. Jeg ved så ikke lige om der iøvrigt bruges portnumre på GRE protokollen.
Er der mulighed for at kigge i loggen på Smoothwall Firewall'en? Jeg vil tro at alle Firewalls viser hvilke pakker der afvises. Her skulle du kunne se, hvilke IP-pakker med protokol og portnumre det er, som ikke kommer igennem. Prøv engang at etablere en forbindelse og så kig i loggen. Mvh
riwen - jeg har læst lidt om firewall. Jeg er ikke sikker men jeg tror du skal bruge ekstra sw. til firewall'en for at lave VPN. http://store.smoothwall.ltd.uk/products/studies/20020730.vpnintro.html men jeg er ikke sikker. Men jeg må sige at dokumentationen er virkelig dårlig.... Det kunne også være du skulle prøve FreeSwan (freeware VPN) i stedet. Den kører vist på UDP.
Har fået et godt tilbud om at skifte til Firewall-1 på en Sun. Smoothwall virker godt nok til hjemmebrug har jeg fundet ud, men ikke til en virksomhed :(
Hmmm, får at få PPTP til at køre skal du åbne for port 1723 med protocol 6 og 47. GRE skal bruges, kan du løses ved at fjerne header, men ikke en god ide.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.