Перейти к контенту

Рекомендуемые сообщения

Создал на машине (на которой стоит VipNet) входящее VPN соединение, в фильтрах VipNet указал открыть доступ к диапазону IP адресов с которых будут конектиться. При коннекте VipNet блокирует и в блокированных IP пишет:

47 - General Routing Encapsulation

Пытаюсь посмотреть что за протокол (порт) - ничего не выводит.

ОС - win2000 Professional.

Помогите кто знает что это и как с ним бороться?

Ссылка на комментарий
Поделиться на других сайтах

Добрый день iarsen

Протокол и порт соединения (т.е. блокированного пакета можно посмотреть в журнале IP пакетов).

Что за VPN соединение Вы создаете?

Ссылка на комментарий
Поделиться на других сайтах

VPN стандартными средствами win2000 - Новое соединение ->Принимать входящие соединения-> Пропускаю выбор устройства->Разрешить виртуальные частные подключения ....

Попробовал внутри сети - все нормально конектится. Пробуют из вне - VipNet блокирует соединение (ошибка - удаленный сервер не отвечает). Добавил протокол General Routing Encapsulation, но все равно в Блокированных пакетах - IP адрес и запись General Routing Encapsulation.

Ссылка на комментарий
Поделиться на других сайтах

iarsen

Попробуйте поставить драйвер в 4-й режим безопасности. Потом перейдите в 3-й и зарегистрируйте заблокированный протокол/порт/адрес для входящего соединения.

Ссылка на комментарий
Поделиться на других сайтах

Ничего не вышло:(

Сам не пойму - внутри сети все работает хорошо, а из вне - не могут!

Может быть это WinRoute - но там все открыто!

Ссылка на комментарий
Поделиться на других сайтах

Доброе утро iarsen

Ну вот, появилась proxy :lol:

C этого и надо было начинать. Какие настройки proxy на ViPNet клиенте?

Ссылка на комментарий
Поделиться на других сайтах

Дело в том что VIPNET изначально настраивал не я.

Не могли бы Вы подсказать - какие настройки необходимо делать для прокси?

Ссылка на комментарий
Поделиться на других сайтах

Здраствуйте Stratos!

Стоит шлюз на котором установлено Win2000Prof, в качесте прокси WinRoute (он же предоставляет NAT), VipNet. Часть юзеров пользуется NAT, часть юзеров ходит через прокси. Один внешний IP.

Ссылка на комментарий
Поделиться на других сайтах

iarsen

По ссылке находится документация по настройке работы ViPNet через WinRoute:

http://www.iitrust.ru/support/faq_iit.htm#13

Ссылка на комментарий
Поделиться на других сайтах

Я это уже видел - все красочно (рассчитано даже для тех кто в броневике), но все же загадочно. Я работал с одной из машин внутри сети, после того как попытался сделать такие настройки - отрубилась связь со шлюзом:))

Что за порт UDP - 55777? Или это для примера?

Ссылка на комментарий
Поделиться на других сайтах

UDP 55777 - протокол и порт по умолчанию в который инкапсулируется весь VPN-трафик при работе через сторонний FW.

Инструкция правильная, т.к. ей пользуются давно и весьма успешно.

Ссылка на комментарий
Поделиться на других сайтах

Настроил Winroute. Все равно не пускает - говорит VPN сервер недоступен. И это при том что я в фильтрах прописал IP с которого шло соединение, разрешил ему полный доступ, а при поптыке соединения обнаружил что все таки был заблокирован пакет - TCP 2***x (точно сейчас не помню).

Ссылка на комментарий
Поделиться на других сайтах

Хорошо, а в 5-м режиме тоже не работает? Если нет, то ViPNet тут не при чем. Может что то с маршрутизацией.

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.