Forum » Pomoč in nasveti » DD-WRT VPN težava
DD-WRT VPN težava
TechFreak ::
Zdravo
Imam težavo pa ne vem kako jo rešiti.
Poskušam vzpostaviti VPN povezavo do notranjega omrežja preko PPTP servisa.
Modem je Amisov, deluje v bridge načinu, LAN side firewall je izklopljen.
Router je Buffalo WHR-HP-G54. Ima fiksen naslov 192.168.11.101; connection type je "Static IP". V DD-WRT vmesniku (verzija DD-WRT v24-sp2 (08/07/10) vpn) sem pod services / VPN nastavil:
PPTP Server Enable
Broadcast support Enable
Force MPPE Encryption Enable
DNS1
DNS2
WINS1
WINS2
Server IP 192.168.11.110
Client IP(s) 192.168.11.10 // ni v DHCP pool-u
CHAP-Secrets x * y *
Hkrati sem pod security nastavil SPI firewall na disable ter pod NAT forwarding nastavil:
APPLICATION PORT_FROM PROTOCOL IP_ADDRESS PORT_TO ENABLE
VPN 1723 both 192.168.11.110 1723 true
Ko se želim iz drugega omrežja povezati preko PPTP VPN povezave se ta ne vzpostavi.
Ima kdo kakšen nasvet kaj storiti?
Hvala vnaprej za pomoč...
Imam težavo pa ne vem kako jo rešiti.
Poskušam vzpostaviti VPN povezavo do notranjega omrežja preko PPTP servisa.
Modem je Amisov, deluje v bridge načinu, LAN side firewall je izklopljen.
Router je Buffalo WHR-HP-G54. Ima fiksen naslov 192.168.11.101; connection type je "Static IP". V DD-WRT vmesniku (verzija DD-WRT v24-sp2 (08/07/10) vpn) sem pod services / VPN nastavil:
PPTP Server Enable
Broadcast support Enable
Force MPPE Encryption Enable
DNS1
DNS2
WINS1
WINS2
Server IP 192.168.11.110
Client IP(s) 192.168.11.10 // ni v DHCP pool-u
CHAP-Secrets x * y *
Hkrati sem pod security nastavil SPI firewall na disable ter pod NAT forwarding nastavil:
APPLICATION PORT_FROM PROTOCOL IP_ADDRESS PORT_TO ENABLE
VPN 1723 both 192.168.11.110 1723 true
Ko se želim iz drugega omrežja povezati preko PPTP VPN povezave se ta ne vzpostavi.
Ima kdo kakšen nasvet kaj storiti?
Hvala vnaprej za pomoč...
TechFreak ::
OK, ko sem ugotovil, da se PPTP v notranjem omrežju uspešno vzpostavi, sem pogledal še na Amisov modem in omogočil DMZ host (DMZ host IP Address nastavil na naslov, ki ga ima router). Sedaj mi dela dostop tudi iz zunanjega okolja. Ali je z vidika varnosti kakšno tveganje?
Če prav razumem sedaj VSE pakete pošilja tja dalje...
lp
Če prav razumem sedaj VSE pakete pošilja tja dalje...
lp
Zgodovina sprememb…
- spremenil: TechFreak ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | mikrotik pomocOddelek: Pomoč in nasveti | 5140 (3386) | kronik |
» | VPN za routerjemOddelek: Omrežja in internet | 4168 (3496) | trnvpeti |
» | Vzpostavitev strežnika (ubuntu)Oddelek: Omrežja in internet | 6934 (6135) | s6c-gEL |
» | Domači Proxy?Oddelek: Omrežja in internet | 5241 (4273) | wungad |
» | VPN skozi routerOddelek: Omrežja in internet | 2700 (2361) | Mr.B |