Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Không thể kết nối VPN

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Không thể kết nối VPN

    Chào mọi người,

    Mô hình của công ty mình nhu sau: LAN(1) --- ISA --- Internet --- VPN Server --- LAN, sử dụng giao thức PPTP.

    Khi ở trong mạng LAN(1), telnet toi VPN Server qua port 1723 thì được, nhưng khi thiết lập kết nối VPN thì không được, báo lỗi Error 800 (Trên ISA đã cho phép All Outbound Traffic từ trong ra ngoài). Khi bỏ ISA ra thì kết nối được liền. Mọi người giúp mình với, cám ơn rất nhiều.

  • #2
    port 1723 là dành cho VPN server, còn PPTP chưa chắc đã sử dụng port đó,

    => lúc bạn kết nối bằng VPN có thể là VPN client dùng port khác để kết nối tới VPN server, do vậy lúc bạn kết nối qua ISA server ko được.

    Firewall ports that the VPN system uses, bạn xem link dưới:



    Bạn thử kiểm tra lại bằng cách, disable ISA server - hoặc đặt firewall policy của ISA server, cho phép all protocol, from all network => all network. Khi đó chắn chắn sẽ kết nối được

    sau khi đã kết nối OK tới VPN server, trên VPN clients, bạn gõ lệnh

    netstat -an : => sẽ tìm được port kết nối từ VPN client tới VPN server.

    khi đã tim được port để cho phép client kết nối tới VPN server thì bạn có thể thiết lập lại firewall policy của ISA server, cho phép TCPportVPNclient, theo chiều từ Internal->External, lúc đó sẽ connect OK

    chúc bạn vui vẻ

    :X:X:106::106:
    no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

    :32::53::X:106:

    Nothing last forever...

    Comment


    • #3
      Cám ơn trainingit nhiều, tuy nhiên về port kết nối trên client, theo mình nghĩ đâu có sử dụng fixed port đâu, mỗi lần kết nối sẽ sử dụng port ngẫu nhiên chứ. Ngoài ra, từ internal ra external, mình đã cho phép all outbound traffic rồi. Mình sẽ thử, cám ơn nhiều.
      Last edited by Ximung; 25-10-2007, 03:29 PM.

      Comment


      • #4
        Originally posted by Ximung View Post
        Cám ơn trainingit nhiều, tuy nhiên về port kết nối trên client, theo mình nghĩ đâu có sử dụng fixed port đâu, mỗi lần kết nối sẽ sử dụng port ngẫu nhiên chứ. Ngoài ra, từ internal ra external, mình đã cho phép all outbound traffic rồi. Mình sẽ thử, cám ơn nhiều.
        :D, mỗi VPN clients kết nối đến VPN server sử dụng port khác nhau, và mỗi lần kết nối đều là port ngẫu nhiên :D (mình nói là TCPportVPNclient mà)

        bạn thử thế này nếu dùng ISA 2004 hoặc 2006:

        tạo một firewall policy, đặt tên là VPNoutClients, ở phần Protocol chọn All outbound traffic, ở phần From thì chọn là VPN Clients, còn ở phần To thì chọn là External :X :X => nếu hok được mình cũng ko bit là lỗi do đâu (thì bác cứ để all protocol, from all network to all network mà chạy vậy :D)

        :X:X:106::106:
        no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

        :32::53::X:106:

        Nothing last forever...

        Comment


        • #5
          Originally posted by trainingit View Post
          :D, mỗi VPN clients kết nối đến VPN server sử dụng port khác nhau, và mỗi lần kết nối đều là port ngẫu nhiên :D (mình nói là TCPportVPNclient mà)
          dựa vào cơ sở nào mà bạn cho rằng khi kết nối đến VPN sẻver , thằng VPN Clients nó dùng port ngẫu nhiên ?

          Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


          Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

          Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

          Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

          Hướng dẫn cài đặt cấu hình Retrospect Backup Server

          Cài đặt và cấu hình phần mềm FSA Audit Files Server

          CAMAPTRANG
          http://www.asterisk.vn

          Comment


          • #6
            Originally posted by camaptrang View Post
            dựa vào cơ sở nào mà bạn cho rằng khi kết nối đến VPN sẻver , thằng VPN Clients nó dùng port ngẫu nhiên ?
            hi, cá mập trắng :D

            bạn dùng lệnh: netstat -an

            C:\>netstat -an

            Active Connections

            Local Address Foreign Address
            TCP 0.0.0.0:21 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:23 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:25 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:80 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:135 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:443 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:445 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:1025 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:3389 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:5051 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:5101 0.0.0.0:0 LISTENING
            TCP 0.0.0.0:12000 0.0.0.0:0 LISTENING
            TCP 10.0.0.200:139 0.0.0.0:0 LISTENING
            TCP 58.187.181.8:135 58.187.131.105:1041 FIN_WAIT_2
            TCP 58.187.181.8:1067 63.150.131.96:80 CLOSE_WAIT
            TCP 58.187.181.8:1069 63.150.131.96:80 CLOSE_WAIT
            TCP 58.187.181.8:1525 216.155.193.131:5050 ESTABLISHED
            TCP 58.187.181.8:1530 68.142.233.147:443 ESTABLISHED
            TCP 58.187.181.8:1562 203.212.180.190:80 TIME_WAIT
            TCP 58.187.181.8:1567 69.89.22.108:80 ESTABLISHED
            TCP 58.187.181.8:1568 69.89.22.108:80 ESTABLISHED
            TCP 58.187.181.8:5101 58.187.10.168:63486 ESTABLISHED
            TCP 58.187.181.8:5101 210.245.51.106:20992 ESTABLISHED
            TCP 127.0.0.1:1026 0.0.0.0:0 LISTENING
            TCP 192.168.0.200:139 0.0.0.0:0 LISTENING
            UDP 0.0.0.0:445 *:*
            UDP 0.0.0.0:500 *:*
            UDP 0.0.0.0:1044 *:*
            UDP 0.0.0.0:1218 *:*
            UDP 0.0.0.0:3456 *:*
            UDP 0.0.0.0:4500 *:*
            UDP 0.0.0.0:5051 *:*
            UDP 10.0.0.200:123 *:*
            UDP 10.0.0.200:137 *:*
            UDP 10.0.0.200:138 *:*
            UDP 58.187.181.8:123 *:*
            UDP 58.187.181.8:1534 *:*
            UDP 58.187.181.8:1535 *:*
            UDP 127.0.0.1:123 *:*
            UDP 127.0.0.1:1053 *:*
            UDP 127.0.0.1:1520 *:*
            UDP 127.0.0.1:1900 *:*
            UDP 192.168.0.100:123 *:*
            UDP 192.168.0.100:1900 *:*
            UDP 192.168.0.200:69 *:*
            UDP 192.168.0.200:123 *:*
            UDP 192.168.0.200:137 *:*
            UDP 192.168.0.200:138 *:*
            UDP 192.168.0.200:1900 *:*

            phần Local Address, chính là địa chỉ IP:port của máy VPN clients, còn phần Foreign Address là địa chỉ bên ngoài mình kết nối tới

            kết nối từ VPN client -> VPN server có dạng

            Local Address Foreign Address
            IP VPN client:port -> IP VPN server:1723

            => bạn kiểm tra port tương ứng với mỗi lần kết nối của VPN client tới VPN server. :X :X

            Good luck to you !!!!!
            :X:X:106::106:
            Last edited by trainingit; 26-10-2007, 04:14 PM.
            no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

            :32::53::X:106:

            Nothing last forever...

            Comment


            • #7
              Hi
              Mình cũng đang gặp khó khăn trong việc kết nối VPN. Mình muốn kết nối tới máy chủ ở cty bằng VPN để làm việc với phần mềm kế toán (không có điều kiện thuê IP nên chỉ sử dụng Dyndns )kết nối OK nhưng không thể làm được gì vì quá chậm.Các bạn có giải pháp gì tăng tốc độ VPN lên được không chỉ cho mình với. Cảm ơn nhiều

              Comment


              • #8
                Originally posted by orangeman2005 View Post
                Hi
                Mình cũng đang gặp khó khăn trong việc kết nối VPN. Mình muốn kết nối tới máy chủ ở cty bằng VPN để làm việc với phần mềm kế toán (không có điều kiện thuê IP nên chỉ sử dụng Dyndns )kết nối OK nhưng không thể làm được gì vì quá chậm.Các bạn có giải pháp gì tăng tốc độ VPN lên được không chỉ cho mình với. Cảm ơn nhiều
                :D

                bạn setup VPN bằng ISA server, hay bằng Routing and Remote Access, hay qua thiết bị nào khác ???

                bản thân kết nối ADSL là không nhanh lắm, cho dù tốc độ tải xuống (lý thuyết có thể đạt tới 3M), nhưng thực tế là vài trăm KB, bạn khó có thể làm việc với phần mềm kế toán nếu dùng qua remote bằng VPN.

                ít có phần mềm hay tools nào tăng tốc độ VPN, chỉ tăng tốc độ kết nối Internet :D, bạn thử dùng phần mềm tăng tốc độ Internet (cũng có thể làm cho tốc độ kết nối VPN từ client nhanh hơn).

                Tune up your VPN network connections:


                :X:X:106::106:
                no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

                :32::53::X:106:

                Nothing last forever...

                Comment


                • #9
                  Đúng vậy ở nhà mình dùng ADSL của FPT gói Style dùng VPN rất chậm. Mình đang VPN bằng Routing and remote access. Cho mình hỏi nếu mình VPN bằng ISA (phần mềm kế toán cũng đặt ngay trên ISA)thì tốc độ có nhanh hơn không? Thank..

                  Comment


                  • #10
                    Originally posted by orangeman2005 View Post
                    Đúng vậy ở nhà mình dùng ADSL của FPT gói Style dùng VPN rất chậm. Mình đang VPN bằng Routing and remote access. Cho mình hỏi nếu mình VPN bằng ISA (phần mềm kế toán cũng đặt ngay trên ISA)thì tốc độ có nhanh hơn không? Thank..
                    :D

                    không nhanh được hơn đâu bạn ah, ISA server hay Routing and Remote Access thì cũng chỉ là cách thiết lập VPN server, chủ yếu là do đường truyền.
                    Nếu bạn muốn nhanh thì phải upgrade đường truyền lên :D

                    mạng ở cty chuyển qua dùng FTTH, cho kết nối đến VPN server
                    mạng ở nhà chuyển qua dùng đường ADSL có thông số up, down tương đối cao như MegaPUBLIC down 8M, up 1M :D

                    :X:X:106::106:
                    no car...no house...no money, but have only a sharing and friendly heart. What's the most important thing in this life "Heart or Money ?". Anything else can stead money ?

                    :32::53::X:106:

                    Nothing last forever...

                    Comment

                    Working...
                    X