Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam.
Mam taki dziwny przypadek. Serwer PPTP postawiony skonfigurowany i 99% przypadków działa. Jest problem z połączeniem jednego klienta który używa internetu tmobile, nawet ten sam laptop z internetem stacjonarnym może się połączyć. Czy są jakieś opcje w pptp żeby pozwoliłyby na połączenie tego klienta?
A jak nie ma to może podpowiedzcie jak zablokować internet na serwerze(w2k3) za natem ale żeby (windowsowy) VPN chodził, bo teraz jest tak że jak przekieruję porty i protokół to mogę się połączyć tylko jak włączę całkowity dostęp do internetu, a chciałbym tego uniknąć.
Marcin
Offline


Członek z Ramienia



są nawet dwie:
pierwsza - zmiana operatora
druga - zmiana oprogramowania np na openvpn
Na 99 proc problem leży w blokowaniu komunikacji przez tmobile.
Offline
to chyba jednak nie blokowanie, tylko słaba jakość połączenia(zasiegu, prędkości).
Offline







Podobno człowiek...;)








Raczej nie blokowanie, tylko priorytety na usługi interaktywne.
Łacza komórkowe mają stosunkowo małą przepustowość, jeśli w tym ktoś porobi priorytety na różne Youtuby czy Minecrafty, to potem cyrki z ssh czy vpn nie są wcale rzadkością.
Pptp to dość durny protokół sieciowy, i być może kiepsko radzi sobie z NATem, zwłaszcza wersja na Win2k, który ma już swoje lata.
Spróbuj na Win 2008 serwer - powinien dać radę, a jak kierownictwo zobaczy, ile kosztuje, to pokocha Debiana całym sercem :DDDDDD
Ja na Twoim miejscu bramę VPN robiłbym od razu na Linuxie i w ogołe nie brałbym pod uwagę pptpd, tylko albo Strongswana (Ipsec) albo OpenVPN.
Ipseca wszystkie Windowsy obsługują bez żadnego halo, za to OpenVPN w zależności od portu komunikacyjnego i protokołu może wygladać jak setka innych szyfrowanych usług, dzięki temu może na niektórych priorytetach w dziwnych sieciach wygladać np na szyfrowany VOIP, jeśli go puścisz serwer na 5060 lub 5080 UDP.
W Ipsecu porty obu końców tunelu są ustawione na sztywno, i nie można ich zmieniać, w dodatku jest ich kilka.
Ostatnio edytowany przez Jacekalex (2012-09-05 13:05:33)
Offline