Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam.
Mam taki dziwny przypadek. Serwer PPTP postawiony skonfigurowany i 99% przypadków działa. Jest problem z połączeniem jednego klienta który używa internetu tmobile, nawet ten sam laptop z internetem stacjonarnym może się połączyć. Czy są jakieś opcje w pptp żeby pozwoliłyby na połączenie tego klienta?
A jak nie ma to może podpowiedzcie jak zablokować internet na serwerze(w2k3) za natem ale żeby (windowsowy) VPN chodził, bo teraz jest tak że jak przekieruję porty i protokół to mogę się połączyć tylko jak włączę całkowity dostęp do internetu, a chciałbym tego uniknąć.
Marcin
Offline
są nawet dwie:
pierwsza - zmiana operatora
druga - zmiana oprogramowania np na openvpn
Na 99 proc problem leży w blokowaniu komunikacji przez tmobile.
Offline
to chyba jednak nie blokowanie, tylko słaba jakość połączenia(zasiegu, prędkości).
Offline
Raczej nie blokowanie, tylko priorytety na usługi interaktywne.
Łacza komórkowe mają stosunkowo małą przepustowość, jeśli w tym ktoś porobi priorytety na różne Youtuby czy Minecrafty, to potem cyrki z ssh czy vpn nie są wcale rzadkością.
Pptp to dość durny protokół sieciowy, i być może kiepsko radzi sobie z NATem, zwłaszcza wersja na Win2k, który ma już swoje lata.
Spróbuj na Win 2008 serwer - powinien dać radę, a jak kierownictwo zobaczy, ile kosztuje, to pokocha Debiana całym sercem :DDDDDD
Ja na Twoim miejscu bramę VPN robiłbym od razu na Linuxie i w ogołe nie brałbym pod uwagę pptpd, tylko albo Strongswana (Ipsec) albo OpenVPN.
Ipseca wszystkie Windowsy obsługują bez żadnego halo, za to OpenVPN w zależności od portu komunikacyjnego i protokołu może wygladać jak setka innych szyfrowanych usług, dzięki temu może na niektórych priorytetach w dziwnych sieciach wygladać np na szyfrowany VOIP, jeśli go puścisz serwer na 5060 lub 5080 UDP.
W Ipsecu porty obu końców tunelu są ustawione na sztywno, i nie można ich zmieniać, w dodatku jest ich kilka.
Ostatnio edytowany przez Jacekalex (2012-09-05 13:05:33)
Offline