Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Нужна помощь по настройке PPTP VPN Server

    Scheduled Pinned Locked Moved Russian
    36 Posts 9 Posters 13.4k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dr.gopher
      last edited by

      @Cybernet1k:

      Для того, что б юзери из Интернета видели локалку нужно ручками ввести маршруты и не использовать один и тот же диапазон как на ланах!

      Мана по VPN
      http://thin.kiev.ua/index.php?option=com_content&view=article&id=402:-pptp-server-pfsense-20&catid=50:pfsense&Itemid=81

      Настройте по выше приведенному мануалу и будете "видеть" локалку!

      FAQ PfSense 2.0

      И не забываем про Adblock дабы не видеть баннеров.

      И многое другое на www.thin.kiev.ua

      1 Reply Last reply Reply Quote 0
      • S
        sweep4
        last edited by

        Парни, при чем тут локалки и т.д. ? У меня НЕ СОЕДИНЯЕТСЯ клиент. Ошибка 619. Хоть застрелись.

        Мануал с thin.kiev.ua я видел. Но я не понял, зачем там создается интерфейс OPT3. У меня этих pptpd 16 штук, от 0 до 15, на каждый что ли интерфейс надо делать, не пойму ?

        1 Reply Last reply Reply Quote 0
        • D
          dr.gopher
          last edited by

          @sweep4:

          У меня НЕ СОЕДИНЯЕТСЯ клиент. Ошибка 619.

          Если вы делали по мануалу с thin.kiev.ua, создайте клиента PPTP с настройками по умолчанию в винде. Создали подключение ввели ip и всё!

          @sweep4:

          Но я не понял, зачем там создается интерфейс OPT3. У меня этих pptpd 16 штук, от 0 до 15, на каждый что ли интерфейс надо делать, не пойму ?

          Можно не создавать!

          Только правила в брендмауере делайте протоколы ANY.
          Если вы делали по мануалу, то у вас проблема только с клиентом в котором вы изменили настройки по умолчанию.

          Откройте все порты для всех инетерфейсов!

          FAQ PfSense 2.0

          И не забываем про Adblock дабы не видеть баннеров.

          И многое другое на www.thin.kiev.ua

          1 Reply Last reply Reply Quote 0
          • S
            sweep4
            last edited by

            @dr.gopher:

            Если вы делали по мануалу с thin.kiev.ua, создайте клиента PPTP с настройками по умолчанию в винде. Создали подключение ввели ip и всё!

            Т.к. PPTP VPN биндится на всех интерфейсах, в т.ч. и на обоих LAN, я проверил подключение внутри своих локалок, введя в качестве адресов сервера адрес pfSense-шлюзов LAN1 и LAN2 - внутри все коннектится. То есть виндовые настройки соединения в норме. Ну и разумеется я всякие настройки пробовал, помимо этого - результат один.

            Из своей локалки или из наружного мира пытаюсь подключиться на OPT1 - стабильно ошибка 619.

            Тут порылся на форуме глобальным поиском по 619-й ошибке - решений нету. Ссылаются на ограничения сенса. Находил упоминания, что PPTP VPN должен работать через Primary WAN, и на вторичных он не работает. А у меня сложный Multiwan. А кроме мультивана я из своей локалки соединяюсь к сетям моих давних клиентов посредством pptp - мне это нужно для работы. И судя по прочитанному, это будет мешать работе PPTP VPN Server, когда к нему подключаются снаружи.

            По сумме ощущений от чтения - PPTP VPN есть плохо работающий гимор.

            1 Reply Last reply Reply Quote 0
            • Tim2000T
              Tim2000
              last edited by

              @dr.gopher:

              Создали подключение ввели ip и всё!

              +стопицот
              Я когда поднимал впн, спецом поигрался со свойствами подключения в форточке - как раз 619 вылазит.
              По-дефолту всё норм коннектит.

              ¡ʁɔvʎнdǝʚǝdǝu dиw

              1 Reply Last reply Reply Quote 0
              • Z
                zar0ku1
                last edited by

                @tim2000:

                +стопицот
                Я когда поднимал впн, спецом поигрался со свойствами подключения в форточке - как раз 619 вылазит.
                По-дефолту всё норм коннектит.

                выставлено Maximum strength encryption и протокол MSCHAPv2.

                вот его беда

                закрывайте темы, если ответ на ваш вопрос полон.
                если схема сложная - не поленитесь ее нарисовать

                1 Reply Last reply Reply Quote 0
                • S
                  sweep4
                  last edited by

                  @zar0ku1:

                  @tim2000:

                  +стопицот
                  Я когда поднимал впн, спецом поигрался со свойствами подключения в форточке - как раз 619 вылазит.
                  По-дефолту всё норм коннектит.

                  выставлено Maximum strength encryption и протокол MSCHAPv2.

                  вот его беда

                  Расскажи мне, почему эта же конфигурация соединения при проверке сервиса внутри локалки без проблем подключается к этому же PPTP VPN серверу ? Я не верю в чудеса и в половинчатые решения.

                  Ну и конечно же я пробовал выставлять разные параметры. И дефолтные в том числе.

                  1 Reply Last reply Reply Quote 0
                  • Z
                    zar0ku1
                    last edited by

                    @sweep4:

                    Расскажи мне, почему эта же конфигурация соединения при проверке сервиса внутри локалки без проблем подключается к этому же PPTP VPN серверу ? Я не верю в чудеса и в половинчатые решения.

                    Ну и конечно же я пробовал выставлять разные параметры. И дефолтные в том числе.

                    если на дефолте не заводится, тогда хз что ты такого понаделал, скрины ты показывать не хочешь

                    у всех работает - у тебя нет, я бы задумался где я ошибся

                    закрывайте темы, если ответ на ваш вопрос полон.
                    если схема сложная - не поленитесь ее нарисовать

                    1 Reply Last reply Reply Quote 0
                    • S
                      sweep4
                      last edited by

                      @zar0ku1:

                      если на дефолте не заводится, тогда хз что ты такого понаделал, скрины ты показывать не хочешь

                      у всех работает - у тебя нет, я бы задумался где я ошибся

                      Что может быть проще и примитивнее, чем настройка PPTP VPN сервера ? :-D

                      Но я вот не поленился и поднял его обратно. Вот настройка DHCP, firewall и PPTP VPN (там в конце еще галочка стоит на 128-bit encryption, на скрине не показана). Настройки VPN-соединения в винде. Статусы соединения при подключении по адресу LAN2 и OPT1 соответственно, тест производится с десктопа из LAN1.

                      Ну и где может скрываться проблема ?

                      pfs1.jpg
                      pfs1.jpg_thumb
                      pfs2.jpg
                      pfs2.jpg_thumb
                      pfs3.jpg
                      pfs3.jpg_thumb

                      1 Reply Last reply Reply Quote 0
                      • S
                        sweep4
                        last edited by

                        продолжение…

                        pfs4.jpg
                        pfs4.jpg_thumb
                        pfs5.jpg
                        pfs5.jpg_thumb
                        pfs6.jpg
                        pfs6.jpg_thumb

                        1 Reply Last reply Reply Quote 0
                        • Z
                          zar0ku1
                          last edited by

                          Покажи лог подключения с pfsense? это вторая версия у тебя?

                          закрывайте темы, если ответ на ваш вопрос полон.
                          если схема сложная - не поленитесь ее нарисовать

                          1 Reply Last reply Reply Quote 0
                          • S
                            sweep4
                            last edited by

                            @zar0ku1:

                            Покажи лог подключения с pfsense? это вторая версия у тебя?

                            Да, вторая. А откуда лог взять ? В Status|System Logs не все же видно.

                            1 Reply Last reply Reply Quote 0
                            • Z
                              zar0ku1
                              last edited by

                              @sweep4:

                              Да, вторая. А откуда лог взять ? В Status|System Logs не все же видно.

                              второй к сожалению нет под рукой сейчас попробуем так продиагностировать
                              стукни телнетом на 1723 порт с cmd и скрин cmd сюда кинь

                              закрывайте темы, если ответ на ваш вопрос полон.
                              если схема сложная - не поленитесь ее нарисовать

                              1 Reply Last reply Reply Quote 0
                              • S
                                sweep4
                                last edited by

                                @zar0ku1:

                                второй к сожалению нет под рукой сейчас попробуем так продиагностировать
                                стукни телнетом на 1723 порт с cmd и скрин cmd сюда кинь

                                Скрин не кидаю - пустой. В логе сенса следующее написано:

                                Dec 21 12:53:20 pptps: pptp0: attached to connection with 10.99.99.11 59358
                                Dec 21 12:53:20 pptps: PPTP: Incoming control connection from 10.99.99.11 59358 to 10.99.99.1 1723

                                1 Reply Last reply Reply Quote 0
                                • Z
                                  zar0ku1
                                  last edited by

                                  Что значит пустой, давай скрин

                                  закрывайте темы, если ответ на ваш вопрос полон.
                                  если схема сложная - не поленитесь ее нарисовать

                                  1 Reply Last reply Reply Quote 0
                                  • S
                                    sweep4
                                    last edited by

                                    @zar0ku1:

                                    Что значит пустой, давай скрин

                                    Пустой, савсэм пустой :-)

                                    pfs7.jpg
                                    pfs7.jpg_thumb

                                    1 Reply Last reply Reply Quote 0
                                    • Z
                                      zar0ku1
                                      last edited by

                                      Это все очень хорошо, значит подключение произошло и порт доступен

                                      закрывайте темы, если ответ на ваш вопрос полон.
                                      если схема сложная - не поленитесь ее нарисовать

                                      1 Reply Last reply Reply Quote 0
                                      • Z
                                        zar0ku1
                                        last edited by

                                        а теперь показывай лог с подключение XP клиента

                                        закрывайте темы, если ответ на ваш вопрос полон.
                                        если схема сложная - не поленитесь ее нарисовать

                                        1 Reply Last reply Reply Quote 0
                                        • S
                                          sweep4
                                          last edited by

                                          @zar0ku1:

                                          а теперь показывай лог с подключение XP клиента

                                          Который ? Знать бы еще, куда в Win7 засунули логи подключений. В Windows\Traсing куча логов есть, в журнале логи есть - что именно ?

                                          1 Reply Last reply Reply Quote 0
                                          • Z
                                            zar0ku1
                                            last edited by

                                            @sweep4:

                                            Который ? Знать бы еще, куда в Win7 засунули логи подключений. В Windows\Traсing куча логов есть, в журнале логи есть - что именно ?

                                            нет, лог с сервера

                                            закрывайте темы, если ответ на ваш вопрос полон.
                                            если схема сложная - не поленитесь ее нарисовать

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.