Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    VPN ломится не на тот порт

    Russian
    5
    17
    5842
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • A
      Arlekin_s last edited by

      Доброго время суток. вот такая проблема. Подключаюсь на PPTP но подключение не проходит. Вот лог

      pf: 235845 rule 378/0(match): pass in on xl1: (tos 0x0, ttl 128, id 61797, offset 0, flags [DF], proto TCP (6), length 52) 192.168.1.14.64938 > 195.216...443: S, cksum 0x26b1 (correct), 1308786615:1308786615(0) win 8192 <mss 1460,nop,wscale="" 2,nop,nop,sackok="">Где искать.

      топология сети

      сеть (192.168.1.14) - pfsense - tp link (переключалка 2x WANов) - интернет - pfsense (PPTP Server 195.216..)

      подскажите где искать.</mss>

      1 Reply Last reply Reply Quote 0
      • E
        Eugene last edited by

        а какая связь между pptp и портом 443 ?

        http://ru.doc.pfsense.org

        1 Reply Last reply Reply Quote 0
        • A
          Arlekin_s last edited by

          @Evgeny:

          а какая связь между pptp и портом 443 ?

          вот и мне интерестно.. но лог фаервола пишет именно это ….

          я просто пытаюсь выясниить это pfsense не пропускает или TP-Link

          1 Reply Last reply Reply Quote 0
          • E
            Eugene last edited by

            а это лог с которого pfSense?

            http://ru.doc.pfsense.org

            1 Reply Last reply Reply Quote 0
            • A
              Arlekin_s last edited by

              @Evgeny:

              а это лог с которого pfSense?

              pfSense 1.2.3-RELEASE

              1 Reply Last reply Reply Quote 0
              • D
                deutsche last edited by

                чем подключайтесь?

                http://ru.doc.pfsense.org/

                1 Reply Last reply Reply Quote 0
                • A
                  Arlekin_s last edited by

                  @deutsche:

                  чем подключайтесь?

                  Обычным виндузятным клиентом с семерки.

                  тут проблема не в клиенте.. потому что когда отключаю сеть и втыкаю 3г модем . подключается все без проблем.

                  1 Reply Last reply Reply Quote 0
                  • E
                    Eugene last edited by

                    @Arlekin_s:

                    @Evgeny:

                    а это лог с которого pfSense?

                    pfSense 1.2.3-RELEASE

                    я имел ввиду с левого или с правого? у тебя их два на схеме.

                    http://ru.doc.pfsense.org

                    1 Reply Last reply Reply Quote 0
                    • A
                      Arlekin_s last edited by

                      @Evgeny:

                      я имел ввиду с левого или с правого? у тебя их два на схеме.

                      с первого из сети (192.168.1.14)

                      1 Reply Last reply Reply Quote 0
                      • Z
                        zar0ku1 last edited by

                        @Arlekin_s:

                        @Evgeny:

                        я имел ввиду с левого или с правого? у тебя их два на схеме.

                        с первого из сети (192.168.1.14)

                        а почему ты решил что это выдается при подключении? какую ошибку выдает клиент при подключении?

                        покажите правило фаервола в левом pfsense где разрешен pptp протокол

                        закрывайте темы, если ответ на ваш вопрос полон.
                        если схема сложная - не поленитесь ее нарисовать

                        1 Reply Last reply Reply Quote 0
                        • A
                          Arlekin_s last edited by

                          Клиент пишет

                          Ошибка 619: Не удается подключится к удаленному компьютеру. Поэтому порт подключения закрыт

                          ниже привел все правила






                          1 Reply Last reply Reply Quote 0
                          • E
                            Eugene last edited by

                            Правила без расшифровки алиасов не всегда дают полную картину. Для того, чтобы пользователи из LAN левого pfSense могли подключаться к PPTP-серверу правого, надо как минимум (оставляем в покое правый) разрешить на LAN левого TCP port 1723 и протокол GRE.

                            http://ru.doc.pfsense.org

                            1 Reply Last reply Reply Quote 0
                            • A
                              Arlekin_s last edited by

                              @Evgeny:

                              Правила без расшифровки алиасов не всегда дают полную картину.

                              добавил картинку с алиасами..

                              @Evgeny:

                              Для того, чтобы пользователи из LAN левого pfSense могли подключаться к PPTP-серверу правого, надо как минимум (оставляем в покое правый) разрешить на LAN левого TCP port 1723 и протокол GRE.

                              Но если я подключаюсь с 192,168,1,14 то я нахожусь в Алиесах Admin_group а там все разрешено


                              1 Reply Last reply Reply Quote 0
                              • E
                                Eugene last edited by

                                @Arlekin_s:

                                когда отключаю сеть и втыкаю 3г модем . подключается все без проблем.

                                Этот модем в каком месте втыкается?

                                http://ru.doc.pfsense.org

                                1 Reply Last reply Reply Quote 0
                                • A
                                  Arlekin_s last edited by

                                  @Evgeny:

                                  Этот модем в каком месте втыкается?

                                  модем я втыкаю в свою машину 192,168,1,14 т.е. иду в инет не через pfsense

                                  1 Reply Last reply Reply Quote 0
                                  • A
                                    Arlekin_s last edited by

                                    Так никто и не поможет ?  ???

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      Alpfa last edited by

                                      Слшай, а можешь скинуть скрины настроек VPN клиентов и сервера? .. Оооочень надо.. Плз!

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post