a*f 发帖数: 1790 | 1 用XP自带的incoming connection设置好VPN服务
内网用iPad测试可以连上XP的VPN服务,连上后可以在iPad上面通过VPN正常浏览网页
这台XP我同时也做成了一个远程终端服务器
在Verizon Fios的Router上面我把这台XP设置成了DMZ Host,在外网通过远程桌面可以
登录(用router的外网IP地址);但是VPN连接失败。
如果把DMZ Host取消掉,把TCP 1723 port forwarding到XP的电脑,VPN还是不能从外
网连上
大侠们看看是什么问题? |
a*o 发帖数: 19981 | 2 verizon block?
【在 a*f 的大作中提到】 : 用XP自带的incoming connection设置好VPN服务 : 内网用iPad测试可以连上XP的VPN服务,连上后可以在iPad上面通过VPN正常浏览网页 : 这台XP我同时也做成了一个远程终端服务器 : 在Verizon Fios的Router上面我把这台XP设置成了DMZ Host,在外网通过远程桌面可以 : 登录(用router的外网IP地址);但是VPN连接失败。 : 如果把DMZ Host取消掉,把TCP 1723 port forwarding到XP的电脑,VPN还是不能从外 : 网连上 : 大侠们看看是什么问题?
|
a*f 发帖数: 1790 | 3 家里能用Cisco和Juno VPN到办公室,应该不是吧
【在 a*o 的大作中提到】 : verizon block?
|
a9 发帖数: 21638 | 4 pptp不光要1723还要47号IP协议。有可能verizon的路由不能转发这个协议。
这个功能有可能叫pptp passthrough,你在路由里找找看。
【在 a*f 的大作中提到】 : 用XP自带的incoming connection设置好VPN服务 : 内网用iPad测试可以连上XP的VPN服务,连上后可以在iPad上面通过VPN正常浏览网页 : 这台XP我同时也做成了一个远程终端服务器 : 在Verizon Fios的Router上面我把这台XP设置成了DMZ Host,在外网通过远程桌面可以 : 登录(用router的外网IP地址);但是VPN连接失败。 : 如果把DMZ Host取消掉,把TCP 1723 port forwarding到XP的电脑,VPN还是不能从外 : 网连上 : 大侠们看看是什么问题?
|
a*f 发帖数: 1790 | 5 嗯,回家我试试
【在 a9 的大作中提到】 : pptp不光要1723还要47号IP协议。有可能verizon的路由不能转发这个协议。 : 这个功能有可能叫pptp passthrough,你在路由里找找看。
|
a*o 发帖数: 19981 | 6 往外和往里能一样吗?
【在 a*f 的大作中提到】 : 家里能用Cisco和Juno VPN到办公室,应该不是吧
|
a*f 发帖数: 1790 | 7 意思是ISP没有Block VPN。虽然往外往里不一样,一般来说这种基础服务服务商不会开
一边关一边
【在 a*o 的大作中提到】 : 往外和往里能一样吗?
|
e*i 发帖数: 10288 | 8 据说 fios 只block smtp 端口。
【在 a*f 的大作中提到】 : 意思是ISP没有Block VPN。虽然往外往里不一样,一般来说这种基础服务服务商不会开 : 一边关一边
|
a*f 发帖数: 1790 | 9 问题查出来了,但不知道怎么解决
应该是GRE Protocal测试没能通过Verizon Fios的Router
测试过程如下:
1)在内网的VPN服务器上面运行pptpsrv.exe。
Router port forwarding 1723到内网的VPN服务器电脑。GRE Protocal 47不知道咋搞
,不是端口。
2)远程启动pptpclnt.exe连接VPN服务
3)内网pptpsrv.exe收到以下LOG信息
Waiting for inbound connection on TCP port 1723...
Inbound connection from client has completed successfully!
Data received from client:
---> hello
Sending the message 'Reply from server' to the client
=====================================================
Connectivity test to TCP Port 1723 was successful!!!
Closing down socket...
=====================================================
Created socket for GRE protocol test
Listening on PROTOCOL 47 for incoming GRE packets...
(卡在这里没有消息了)
4)远程pptpclnt的输出如下
Initializing WinSock...
Obtaining host information...
Successfully resolved server's host information
======================================
Enter data to send to server (between 1 and 255 chrs.), then hit enter:
-->hello
Successfully connected to server using TCP port 1723 (PPTP)
Sending data to server
Waiting for a reply to the data which was just sent...
Received a reply. Reply contains the following text:
---> Hello, there! This is a reply from the server.
=================================
Connectivity test to TCP Port 1723 was successful!!!
Closing down socket...
=================================
Creating a socket to test GRE protocol traffic...
Total GRE packets sent = 1
Total GRE packets sent = 2
Total GRE packets sent = 3
Total GRE packets sent = 4
Total GRE packets sent = 5
=====================================
Check server to see if the GRE packets were received successfully
=====================================
Closing down socket
Goodbye!
5)问题应该是FISO的router没有转发GRE的数据,老大们有什么主意吗?
【在 a9 的大作中提到】 : pptp不光要1723还要47号IP协议。有可能verizon的路由不能转发这个协议。 : 这个功能有可能叫pptp passthrough,你在路由里找找看。
|
w****u 发帖数: 3147 | 10 弄个openvpn多好,可以指定port 以及tcp/udp |
|
|
a*f 发帖数: 1790 | 11 看了一下OpenVPN资料,手机和平板上面需要安装一个相应的app,国内朋友如果临时用
一下不方便
【在 w****u 的大作中提到】 : 弄个openvpn多好,可以指定port 以及tcp/udp
|
a9 发帖数: 21638 | 12 我不跟你说了嘛,看看router里有没有相应的设置。
我昨天在网上搜了下,好多说GRE过不去的。
你最好弄个自己的路由,把verizon的猫设成桥接。
【在 a*f 的大作中提到】 : 问题查出来了,但不知道怎么解决 : 应该是GRE Protocal测试没能通过Verizon Fios的Router : 测试过程如下: : 1)在内网的VPN服务器上面运行pptpsrv.exe。 : Router port forwarding 1723到内网的VPN服务器电脑。GRE Protocal 47不知道咋搞 : ,不是端口。 : 2)远程启动pptpclnt.exe连接VPN服务 : 3)内网pptpsrv.exe收到以下LOG信息 : Waiting for inbound connection on TCP port 1723... : Inbound connection from client has completed successfully!
|
a*f 发帖数: 1790 | 13 router里面有个PPTP加上去了(见附图),自己加的rule全清了,重启了router,现在
还是卡在GRE Test上,是不是router有问题了,还是router的什么routing table要清
一下?
【在 a9 的大作中提到】 : 我不跟你说了嘛,看看router里有没有相应的设置。 : 我昨天在网上搜了下,好多说GRE过不去的。 : 你最好弄个自己的路由,把verizon的猫设成桥接。
|
a9 发帖数: 21638 | 14 这就不清楚了。
【在 a*f 的大作中提到】 : router里面有个PPTP加上去了(见附图),自己加的rule全清了,重启了router,现在 : 还是卡在GRE Test上,是不是router有问题了,还是router的什么routing table要清 : 一下?
|
a*f 发帖数: 1790 | 15 回家后我把router reset到factory settings再试试
Fios连TV,好像不好改成桥接模式用自己的router
【在 a9 的大作中提到】 : 这就不清楚了。
|