Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PPTP da WAN e da OPT1

    Scheduled Pinned Locked Moved Italiano
    21 Posts 3 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lcisetti
      last edited by

      CIAO MASCAOS.

      ECCOTI LE SLIDES.

      PRENDI IN CONSIDERAZIONE OPT2 E NON OPT1 (IN PRATICA HO 3 LINEE, 1 HDSL E 2 ADSL E NON FUNZIONA NE CON OPT1 NE CON OPT2 LA PPTP, MA FUNZIONA CON WAN OVVIAMENTE).

      INOLTRE NELLE SLIDES TROVERAI COME IP LOCALE DEL SERVER 192.168.168.159 CHE COME VEDRAI DALLE IMPOSTAZIONI E' L'INDIRIZZO DEL SERVER VPN PPTP. MA HO GIA' PROVATO SENZA SUCCESSO ANCHE CON 192.168.168.1 CHE E' L'INDIRIZZO DELLA SCHEDA LAN DEL PFSENSE.

      GRAZIE ANCORA PER LA PAZIENZA.

      LUCA

      config_PPTP.jpg
      config_PPTP.jpg_thumb
      NAT_1723.jpg
      NAT_1723.jpg_thumb
      NAT_GRE.jpg
      NAT_GRE.jpg_thumb
      RULE_1723_PAG1.jpg
      RULE_1723_PAG1.jpg_thumb
      RULE_GRE_PAG1.jpg
      RULE_GRE_PAG1.jpg_thumb

      1 Reply Last reply Reply Quote 0
      • L
        lcisetti
        last edited by

        CIAO MASCAOS.
        Nessuna novità per me?

        Grazie e scusami per l'insistenza, ma sono nella ….. !

        Luca

        1 Reply Last reply Reply Quote 0
        • M
          mascaos
          last edited by

          A me funz. … io però a diff. tua nel server PPTP ho direttamente un IP Pubblico Statico del LATO WAN ed uso quello in NAT 1:1.

          Poi le regole sono quelle e funzionano.

          Hai altre info che puoi passarmi ? Non so prova a fare uno schema di massima della tua rete con lan wan e opt1

          Ciaoz.-

          1 Reply Last reply Reply Quote 0
          • E
            eri--
            last edited by

            Doppo aver fato le portforward spero che ai agiunto dele regole su Firewall->Rules sulla Opt2 che permetono proto tcp port 1723 and proto gre di passare!?
            Dall errore misembra che la gre no possa passare chioe non hai una regola nell opt2 per fare passare proto GRE.

            1 Reply Last reply Reply Quote 0
            • L
              lcisetti
              last edited by

              Grazie a tutti per la considerazione.

              Per mascaos:
              Intanto grazie per la risposta perchè cosi mi convinci che la PPTP in entrata da OPTx si possa fare. Non ci speravo più.
              La mia azienda mi chiede di dare una certa ridondanza anche in ingresso agli utenti Road Warriors. E guarda caso in questi giorni la prima linea HDSL (WAN) funziona ad intermittenza. (Problemi Telecom accertati).

              Si può quindi usare nel server PPTP un indirizzo pubblico ?

              Facciamo cosi, ti do tutti gli indirizzi con la speranza di uscircene presto da questo problema.
              ip WAN = 88.12.219.233
              ip OPT1 = 85.78.24.106
              ip OPT2 = 85.78.115.233
              ip LAN = 192.168.168.1/24

              Visto che a te funziona, fammi un esempio gentilmente (usando un ip pubblico della mia OPT1) e poi mi indichi come hai adoperato il NAT 1:1, perchè non ho ben capito come l'hai usato.

              Inoltre, non so se può essere utile ma uso l' "Automatic outbound NAT" .

              Per ermal:
              Dopo le portforward ho aggiunto le rules sulla porta tcp 1723 e sul proto GRE (sulla scheda dell'OPT2 ovviamente). Credo che abbia anche utilizzato tutte le conbinazioni matematiche possibili con gli indirizzi ip senza risultato.

              Grazie e scusatemi ancora per l'insistenza.

              Luca

              1 Reply Last reply Reply Quote 0
              • E
                eri--
                last edited by

                Scussa questo e 1.2 o 1.2.1 se e 1.2-RELEASE i think you will not be able to do that cause of a bug that was fixed on 1.2.1.
                Cercha cvstrac.pfsense.com per un check-in reguarda reply-to regole.

                1 Reply Last reply Reply Quote 0
                • L
                  lcisetti
                  last edited by

                  The version of my pfsense is 1.2-RELEASE !!!

                  Pensate sia questo il problema ?

                  Se si, quale è il link esatto per aggiornarmi ?

                  Grazie

                  Luca

                  1 Reply Last reply Reply Quote 0
                  • M
                    mascaos
                    last edited by

                    Questo è il link per la 1.2.1 … http://snapshots.pfsense.org/FreeBSD7/RELENG_1_2/
                    Questo è il link per la 1.2 ... http://www.pfsense.org/mirror.php?section=downloads

                    Ciao

                    Matteo

                    1 Reply Last reply Reply Quote 0
                    • L
                      lcisetti
                      last edited by

                      Allora…

                      Ho appena aggiornato pfsense con l'ultima release disponibile 1.2.1 del 31/08/2008

                      L'aggiornamento è andato bene... ma la PPTP dalla OPT1 o OPT2 non va ancora.

                      Potete inviarmi le slides delle vostre configurazioni, in modo che io possa vedere se mi sta sfuggendo qualcosa (ovviamente nascondendo gli ip pubblici) ?
                      Grazie a tutti ancora per la pazienza.
                      Luca

                      1 Reply Last reply Reply Quote 0
                      • M
                        mascaos
                        last edited by

                        Io le mie le ho gia inviate … !

                        Sono quelle del mio post.

                        Ciaoz.-

                        1 Reply Last reply Reply Quote 0
                        • E
                          eri--
                          last edited by

                          Mi sa che devi far la portforward su 127.0.0.1 e non sull ip dell PPTP server che si utiliza nel tunnel.
                          Cioe nelle tue imagini della portforwatd NATIP deve essere 127.0.0.1

                          1 Reply Last reply Reply Quote 0
                          • L
                            lcisetti
                            last edited by

                            Scusami Ermal,

                            cosa intendi per immagini della portforward?

                            Grazie.

                            Luca

                            1 Reply Last reply Reply Quote 0
                            • L
                              lcisetti
                              last edited by

                              Qualcuno mi aiuta a far andare sta VPN ?

                              Grazie.

                              Luca

                              1 Reply Last reply Reply Quote 0
                              • L
                                lcisetti
                                last edited by

                                Ciao Mascaos.

                                Ti disturbo ancora dopo un pò di tempo in quanto ancora non ho risolto il mio problema e vorrei chiederti cortesemente un pò del tuo prezioso aiuto.

                                Il problema te lo ricordo, è che dovrei far funzionare la VPN PPTP attraverso la connessione WAN (e da qui va già) e (a scelta o in caso di caduta della linea WAN) anche dalla linea OPT1.

                                Ho fatto milioni di prove, tutti i casi possibili, ma niente da fare.

                                Le due linee, una HDSL ed una ADSL configurate singolarmente sulla WAN (prima una e poi l'altra) concedono la VPN PPTP regolarmente.
                                Quando configuro la HDSL sulla WAN e la ADSL sulla OPT1, la WAN permette l'accesso in VPN correttamente ma la OPT1 si ferma alla verifica della password in corso restituendo poi l'errore 619.

                                Ti chiedo l'ultima cortesia: considerando che io abbia pfSense con patch fino ad oggi, quindi la pfSense-Full-Update-1.2.1-RC1-20081018-0540.tgz, semplicemente ad installazione appena terminata (quindi a configurazione pulita) potresti farmi in pochi passaggi un esempio di configurazione per permettere il funzionamento della PPTP anche sulla OPT1 ?
                                Mi sembrava di capire che a te funzionasse correttamente. Metti pure degli indirizzi IP di esempio.

                                Grazie se vorrai aiutarmi, sei la mia ultima speranza.

                                Luca

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post
                                Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.