Předávání portů a VPN

Karel

Předávání portů a VPN
« kdy: 19. 09. 2015, 10:35:58 »
Ahoj,

chci se zeptat, kde je chyba. Mám router Tp-link TL-ER6020 a VOIP stanici Linksys SPA9000. Tp-link a Linksys jsou zapojené zasebou. V síti je zařízení Synology, které zabezpečuje VPN. Bohužel připojení pomocí PPTP nefunguje - první navázání projde, ale při ověřování jména a hesla končí s hláškou, že port je uzavřen. OpenVPN funguje normálně, stejně jako další spojení.

Když byl Linksys zapojen jenom na telefony (nepotřeboval předávání portů), VPN šlo mimo - z Tp-link rovnou do Synology, tak to fungovalo.

Nastavení Linksys
Starting portEnding portProtocolServer IP
17231723TCPIP serveru
11941194UDPIP serveru
500500UDPIP serveru

Kde může být chyba?
Předem děkuji za odpověď


M.

Re:Předávání portů a VPN
« Odpověď #1 kdy: 19. 09. 2015, 11:28:30 »
PTPP se už nedá považovat za VPN technologii.

PTPP potřebuje přesměrovat TCP port 1723, což máš, ale také protokol GRE, což tam nemáš.Dale musí být zapnutý PTPP ALG helper. Prvně se naváže TCP spojení a na něm se vyjedná spojení a provede ověření, což ti zafunguje, ale následně data se pak přenáší pomocí GRE, což už ti selže.

Ten TP-link má funkci VPN serveru přímo v sobě, takže to ůžeš udělat v něm a nenáchávat to na Synology.

Karel

Re:Předávání portů a VPN
« Odpověď #2 kdy: 19. 09. 2015, 12:20:22 »
Bohužel Linksys funguje jako router s NAT a aktivací VPN na Tp-link bych byl na jiné síti.
Synology bude brzy nahrazeno za mnohem výkonější VPN server a Tp-link se mu nevyrovná.
Tp-link je tam z důvodu spojení 2 internetových připojení.
Potřebuju, aby zařízení na VPN bylo za Linksys.

Našel jsem zatím http://portforward.com/english/routers/port_forwarding/Linksys/SPA-9000/Bay_VPN.htm, takže to v pondělí zkusím testnout.