Problema com Amazon EC2 e VPN PPTP
-
Boa noite!
Estou com 2 problemas e acredito que estejam relacionados na causa..
1º Ao acessar uma VPN PPTP client to site, ele chega tentar autenticar mas não estabelece o tunel… apresenta erro 651
2º Estou tentando acessar uma instância CentOS no Amazon EC2. Este acesso tentei tanto por Putty quanto por aquele console ssh MindTerm ...em ambos não funciona.....dá erro timeout....
Me parece que não consegue tratar o retorno da conexão...
Já desabilitei tudo...Squid... PFblock....Countryblock...etc.....
Liberei todas as regras de Firewall na Wan e LANSe tiro a Wan do PFSense e conecto direto no note....funciona normalmente....
Já olhei no log mas não encontrei nada...
Alguem tem alguma sugestão?
-
É preciso mais detalhes do teu cenário!
Você está fechando VPN client to site com o server onde? na tua ponta ou na cloud?
Abraços!
Jack -
É preciso mais detalhes do teu cenário!
Você está fechando VPN client to site com o server onde? na tua ponta ou na cloud?
Abraços!
JackA VPN é estabelecida do meu client que passa pelo PFsense que tenho em casa….com destino ao servidor PFsense na empresa..onde esta o receptor da VPN pptp...
Sei que posso fazer uma VPN site to site....mas não é o meu caso......O firewall que tenho em casa é para controle e bloqueio do que minha filha acessa...." 7 anos é complicado...vai clicando em tudo....uma hora acaba clicando no que não pode!"
-
@edge540:
A VPN é estabelecida do meu client que passa pelo PFsense que tenho em casa….com destino ao servidor PFsense na empresa..onde esta o receptor da VPN pptp...
Bem, antes de qualquer coisa, considere fortemente a opção de NÃO usar PPTP. Este protocolo é extremamente inseguro, antigo e péssimo em arranjos que exigem roteamento. Procure substituí-lo por IPSec ou OpenVPN (aplicativo).
De todo modo, neste seu caso, algumas medidas são vitais:
-
Criar regra na aba 'LAN' do seu pfSense de casa, liberando conexões com destino as portas TCP/1723 e GRE/47
-
Criar regra na aba 'WAN' do seu pfSense do trabalho, aceitando conexões (do seu pfSense de casa) com destino as portas TCP/1723 e GRE/47
-
Cheque os logs do pfSense do trabalho pra saber se a conexão está chegando onde deveria
-
Atente-se a limitação do PPTP no pfSense, que não permite 2 ou mais clientes conectando no mesmo server a partir do mesmo IP público
Abraços!
Jack -