port forward - Può eseguire il RDP esternamente ma non la VPN PPTP esternamente


0

Ho effettuato il port forwarding del mio modem / router dal mio ISP e dal mio router per aprire correttamente le porte 1723 e 3389 per PPTP e RDP. Questa è la mia configurazione attuale:

Modem / router ISP (FiberHome AN5506-04-FA):

  • Porto inoltrato 1723 e 3389 a 192.168.1.3/24
  • Inserito 192.168.1.3/24 in DMZ
  • L'IP WAN è 112.xxx
  • Impossibile trovare l'opzione passthrough VPN
  • firewall disabilitato e upnp

poi

il mio router (DLink con DD-WRT):

  • LAN1 connessa del router ISP alla porta WAN.
  • Configurare la porta WAN su ip statico 192.168.1.3/24. DNS1 è impostato su 192.168.1.1. DNS2 è impostato sul DNS dell'ISP.
  • L'ip LAN è 192.168.0.1/24
  • contratti di locazione statici configurati: 192.168.0.2 per il mio PC su RDP, 192.168.0.3 per il mio Windows Server 2008 R2 con RRAS configurato per VPN
  • porta inoltrata 3389 a PC1
  • porto inoltrato 1723 a WS08
  • Inserito da WS08 a DMZ
  • Il passthrough PPTP è abilitato
  • firewall disabilitato e upnp

quindi sui miei dispositivi:

PC1 (192.168.0.2/24)

  • Il servizio RDP è abilitato
  • Windows Firewall è disattivato
  • verificato tramite canyouseeme.org che la porta 3389 è aperta

quindi sul mio server VPN

WS08 (192.168.0.3/24, due schede NIC)

  • NIC 1 ha l'indirizzo IP statico di 192.168.0.3 (esterno)
  • NIC 2 è disconnesso (interno)
  • L'intervallo di indirizzi IP per i client VPN è statico / nessun raggio (192.168.27.250-254)
  • Il firewall è disattivato
  • verificato tramite canyouseeme.org che la porta 1723 è aperta

Quando sono connesso tramite laptop a un'altra rete (l'IP esterno è 121.xxx), posso accedere in remoto a PC1 tramite l'IP pubblico WAN (112.xxx). Ma quando si collega da un dialer VPN di Windows 7 che fornisce l'IP pubblico WAN, viene visualizzato l'errore 807. Ma posso anche collegarmi al server VPN se il mio laptop è connesso alla stessa rete del server VPN e fornisce al dialer l'IP privato del server (192.168.0.3)

Sono bloccato e non so cos'altro deve essere controllato.

Apprezzo qualsiasi risposta.

Risposte:


1

L'ho capito registrandomi a un servizio DNS dinamico e associando l'IP pubblico della mia WAN al nome host creato.

Dopodiché, ho ricontrollato tutte le porte in avanti.

PPTP e RDP stanno funzionando dopo.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.