Avatar billede clausn Nybegynder
23. november 2002 - 18:05 Der er 20 kommentarer og
1 løsning

Liste over åbne porte til VPN

Hej,

Jeg har lige sat en W2K Server op som VPN server, og dette virker også meget godt på det interne netværk. Problem ligger i når en bruger sidder ude i landet. Vi er beskyttet af en Smooothwall firewall. Jeg har åbnet for følg. porte:
1743 + 43 (både tcp + udp)
Den vil dog stadig ikke komme igennem vores fw - er der nogen der har en ide om hvilke porte der mangler at blive åbnet for?

Hilsen
Claus
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:08 #1
port 3389 skal åbnes
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:08 #2
ups - fejl - øjeblik ;-)
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:08 #3
der var terminal server....
Avatar billede anuseren Nybegynder
23. november 2002 - 18:11 #4
3389

det er da activex

:P
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:12 #5
der er 1723 du skal åbne - ikke 1743.. og så port 47 og ikke 43 (PPTP)
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:16 #6
anuseren->3389 er både TS listing port og Active X Terminal server listning port.

http://support.microsoft.com/default.aspx?scid=KB;en-us;q187623
Avatar billede clausn Nybegynder
23. november 2002 - 18:28 #7
Ja, men nu var det VPN jeg havde brug for - ikke Terminal Server :)
Nå, men det virker stadig ikke selvom jeg har åbnet for 1723 + 47 (både tcp + udp)
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:29 #8
hmm - det burde virke! Hvilken fejl kode får han i den anden ende?

mvh
Avatar billede clausn Nybegynder
23. november 2002 - 18:30 #9
Remote computeren svarede ikke...
Hvis jeg sidder på indersiden af vores fw, kan jeg sagtens koble op og det virker som det skal, så min W2K Server spiller som den skal.
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:32 #10
har han/hun firewall foran? Der skal der nok også åbnes for port 47!

hvis du e-mail'er mig en ip adresse kan jeg prøve herfra. (jeg skal ikke bruge pwd - bare for at se om der kommer svar...) klarsen-at-klarisma.com
Avatar billede anuseren Nybegynder
23. november 2002 - 18:33 #11
har du åbnet for de porte?

dvs. forwarded dem fra firewall'en ned til jeres server?


og er du sikker på jeres firewall/vpn kan håndtere den slags routing?
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:42 #12
nu sidder jeg og klokker i det.. Det er PROTOKOL 47 der skal åbnes - IKKE port 47..

Min opsætning - Protokol 47 åbnen på alle porte. 1723 åben for TCP..

Der er ikke alle firewalls/routere som kan åbne for protokoller via nummer!
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:42 #13
UDP er forresten ikke nødvendig. Det er kun til streaming (hovedsageligt)
Avatar billede kaz911 Nybegynder
23. november 2002 - 18:58 #14
Så det endelige svar er port 1723 - og protokol 47 - og så virker det *G*...

Hvilken firewall bruger I?
Avatar billede clausn Nybegynder
23. november 2002 - 19:08 #15
Det er en Smoothwall (Linux)... Jeg kan ikke finde nogen steder hvor der står protekol... kun porte...
Avatar billede otc Nybegynder
24. november 2002 - 10:16 #16
riwen, TCP, UDP og GRE er protokoller, TCP er nr 6 på IP, UDP er nr 17 på IP og GRE er nr 47.
På protokollerne finder vi så portnumre og Microsoft VPN bruger PPTP porten, som er 1723 på både TCP og UDP.
Jeg ved så ikke lige om der iøvrigt bruges portnumre på GRE protokollen.

Er der mulighed for at kigge i loggen på Smoothwall Firewall'en? Jeg vil tro at alle Firewalls viser hvilke pakker der afvises. Her skulle du kunne se, hvilke IP-pakker med protokol og portnumre det er, som ikke kommer igennem.
Prøv engang at etablere en forbindelse og så kig i loggen.
Mvh
Avatar billede kaz911 Nybegynder
24. november 2002 - 12:06 #17
riwen - jeg har læst lidt om firewall. Jeg er ikke sikker men jeg tror du skal bruge ekstra sw. til firewall'en for at lave VPN.
http://store.smoothwall.ltd.uk/products/studies/20020730.vpnintro.html men jeg er ikke sikker. Men jeg må sige at dokumentationen er virkelig dårlig.... Det kunne også være du skulle prøve FreeSwan (freeware VPN) i stedet. Den kører vist på UDP.
Avatar billede willum Nybegynder
26. november 2002 - 13:50 #18
Har du 2 netkort i? Det er et krav for at 2000 server kan spille som VPN-server. Det er hvis du vel og mærke bruger den indbyggede VPN-server i W2K.
Avatar billede clausn Nybegynder
30. november 2002 - 21:53 #19
Har fået et godt tilbud om at skifte til Firewall-1 på en Sun.
Smoothwall virker godt nok til hjemmebrug har jeg fundet ud, men ikke til en virksomhed :(
Avatar billede pallepirat Nybegynder
24. december 2002 - 15:17 #20
Er det PPTP eller IPSec du skal køre?
Avatar billede pallepirat Nybegynder
17. januar 2003 - 21:13 #21
Hmmm, får at få PPTP til at køre skal du åbne for port 1723 med protocol 6 og 47. GRE skal bruges, kan du løses ved at fjerne header, men ikke en god ide.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester