Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    PPTP da WAN e da OPT1

    Scheduled Pinned Locked Moved Italiano
    21 Posts 3 Posters 11.0k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • E
      eri--
      last edited by

      Doppo aver fato le portforward spero che ai agiunto dele regole su Firewall->Rules sulla Opt2 che permetono proto tcp port 1723 and proto gre di passare!?
      Dall errore misembra che la gre no possa passare chioe non hai una regola nell opt2 per fare passare proto GRE.

      1 Reply Last reply Reply Quote 0
      • L
        lcisetti
        last edited by

        Grazie a tutti per la considerazione.

        Per mascaos:
        Intanto grazie per la risposta perchè cosi mi convinci che la PPTP in entrata da OPTx si possa fare. Non ci speravo più.
        La mia azienda mi chiede di dare una certa ridondanza anche in ingresso agli utenti Road Warriors. E guarda caso in questi giorni la prima linea HDSL (WAN) funziona ad intermittenza. (Problemi Telecom accertati).

        Si può quindi usare nel server PPTP un indirizzo pubblico ?

        Facciamo cosi, ti do tutti gli indirizzi con la speranza di uscircene presto da questo problema.
        ip WAN = 88.12.219.233
        ip OPT1 = 85.78.24.106
        ip OPT2 = 85.78.115.233
        ip LAN = 192.168.168.1/24

        Visto che a te funziona, fammi un esempio gentilmente (usando un ip pubblico della mia OPT1) e poi mi indichi come hai adoperato il NAT 1:1, perchè non ho ben capito come l'hai usato.

        Inoltre, non so se può essere utile ma uso l' "Automatic outbound NAT" .

        Per ermal:
        Dopo le portforward ho aggiunto le rules sulla porta tcp 1723 e sul proto GRE (sulla scheda dell'OPT2 ovviamente). Credo che abbia anche utilizzato tutte le conbinazioni matematiche possibili con gli indirizzi ip senza risultato.

        Grazie e scusatemi ancora per l'insistenza.

        Luca

        1 Reply Last reply Reply Quote 0
        • E
          eri--
          last edited by

          Scussa questo e 1.2 o 1.2.1 se e 1.2-RELEASE i think you will not be able to do that cause of a bug that was fixed on 1.2.1.
          Cercha cvstrac.pfsense.com per un check-in reguarda reply-to regole.

          1 Reply Last reply Reply Quote 0
          • L
            lcisetti
            last edited by

            The version of my pfsense is 1.2-RELEASE !!!

            Pensate sia questo il problema ?

            Se si, quale è il link esatto per aggiornarmi ?

            Grazie

            Luca

            1 Reply Last reply Reply Quote 0
            • M
              mascaos
              last edited by

              Questo è il link per la 1.2.1 … http://snapshots.pfsense.org/FreeBSD7/RELENG_1_2/
              Questo è il link per la 1.2 ... http://www.pfsense.org/mirror.php?section=downloads

              Ciao

              Matteo

              1 Reply Last reply Reply Quote 0
              • L
                lcisetti
                last edited by

                Allora…

                Ho appena aggiornato pfsense con l'ultima release disponibile 1.2.1 del 31/08/2008

                L'aggiornamento è andato bene... ma la PPTP dalla OPT1 o OPT2 non va ancora.

                Potete inviarmi le slides delle vostre configurazioni, in modo che io possa vedere se mi sta sfuggendo qualcosa (ovviamente nascondendo gli ip pubblici) ?
                Grazie a tutti ancora per la pazienza.
                Luca

                1 Reply Last reply Reply Quote 0
                • M
                  mascaos
                  last edited by

                  Io le mie le ho gia inviate … !

                  Sono quelle del mio post.

                  Ciaoz.-

                  1 Reply Last reply Reply Quote 0
                  • E
                    eri--
                    last edited by

                    Mi sa che devi far la portforward su 127.0.0.1 e non sull ip dell PPTP server che si utiliza nel tunnel.
                    Cioe nelle tue imagini della portforwatd NATIP deve essere 127.0.0.1

                    1 Reply Last reply Reply Quote 0
                    • L
                      lcisetti
                      last edited by

                      Scusami Ermal,

                      cosa intendi per immagini della portforward?

                      Grazie.

                      Luca

                      1 Reply Last reply Reply Quote 0
                      • L
                        lcisetti
                        last edited by

                        Qualcuno mi aiuta a far andare sta VPN ?

                        Grazie.

                        Luca

                        1 Reply Last reply Reply Quote 0
                        • L
                          lcisetti
                          last edited by

                          Ciao Mascaos.

                          Ti disturbo ancora dopo un pò di tempo in quanto ancora non ho risolto il mio problema e vorrei chiederti cortesemente un pò del tuo prezioso aiuto.

                          Il problema te lo ricordo, è che dovrei far funzionare la VPN PPTP attraverso la connessione WAN (e da qui va già) e (a scelta o in caso di caduta della linea WAN) anche dalla linea OPT1.

                          Ho fatto milioni di prove, tutti i casi possibili, ma niente da fare.

                          Le due linee, una HDSL ed una ADSL configurate singolarmente sulla WAN (prima una e poi l'altra) concedono la VPN PPTP regolarmente.
                          Quando configuro la HDSL sulla WAN e la ADSL sulla OPT1, la WAN permette l'accesso in VPN correttamente ma la OPT1 si ferma alla verifica della password in corso restituendo poi l'errore 619.

                          Ti chiedo l'ultima cortesia: considerando che io abbia pfSense con patch fino ad oggi, quindi la pfSense-Full-Update-1.2.1-RC1-20081018-0540.tgz, semplicemente ad installazione appena terminata (quindi a configurazione pulita) potresti farmi in pochi passaggi un esempio di configurazione per permettere il funzionamento della PPTP anche sulla OPT1 ?
                          Mi sembrava di capire che a te funzionasse correttamente. Metti pure degli indirizzi IP di esempio.

                          Grazie se vorrai aiutarmi, sei la mia ultima speranza.

                          Luca

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.