у меня на работе имееться VPN сервер который находящейся в локальной сети
так же к этой локальной сети подключён бухгалтер который работает дома! в один прекрастны день у него стала появляться 619 ошибка
и на VPN не пускает
вот результати сканинга портов
Тоесть бухгалтер, сидящий дома, подключен напрямую к локальной сети, в которой стоит сервер? И в промежутке нету никаких маршрутизаторов, провайдеров, интернетов и тд и тп?
Тоесть бухгалтер, сидящий дома, подключен напрямую к локальной сети, в которой стоит сервер? И в промежутке нету никаких маршрутизаторов, провайдеров, интернетов и тд и тп?
нет мой сервер подключён к городской локалке! которая предоставляет интернет через VPN, бухгалтер подключён к этой же локалке и подключаеться к моему серверу по городской сети! вот!
Тоесть eth0 смотрит в городскую локалку а eth1 в офисную!
Соеденения из дома бухгалтера приходиться на eth0 а всех остальных на eth1
за eth1 стоит 4 тупых свитча!
А за eth0 до бухгалетера судя по выводу команды traceroute 3 узла!
Уже что-то...
iptables-save покажите на сервере
на компьютере бухгалетара не ставились дополнительные файрволы? или вообще что-то ставилось?
с провайдером, который предоставляет доступ к городской локалке, общались?
Уже что-то...
iptables-save покажите на сервере
на компьютере бухгалетара не ставились дополнительные файрволы? или вообще что-то ставилось?
с провайдером, который предоставляет доступ к городской локалке, общались?
А толку то с ним общаться? мне и так известно что порт 1723 фильтруеться и фильтр DROPает пакеты которы идут мимо vpn провайдера!
на самом деле очень странный провайдер который блочит порты клиентов просто так (еще 25 - понять можно, но pptp то зачем).. Вы клиент и можно требовать (та и нужно) чтобы открыли. И про GRE протол не забудьте.
ps. openvpn классная вещь, но для него необходим отдельный клиент - поэтому невсегда его можно использовать. Увы
на самом деле очень странный провайдер который блочит порты клиентов просто так (еще 25 - понять можно, но pptp то зачем).. Вы клиент и можно требовать (та и нужно) чтобы открыли. И про GRE протол не забудьте.
Логика закрытия PPTP простая - чтоб всякие "кулхацкеры" не подымали у себя PPTP-сервера и не палили чужие пароли.