mandrivabrasil.org - Forum
24 de Maio de 2013, 04:13 *
Bem-vindo, Visitante. Por favor faça o Login ou Registro.

Login com nome de usuário, senha e duração da sessão
Notícias:
 
   Home   Ajuda Login Registrar  
Páginas: [1]   Ir para o Fundo
  Imprimir  
Autor Tópico: Liberar porta 1723 para vpn windows 2003(Resolvido)  (Lida 34788 vezes)
Estefânio Brunhara
Membro Vitalício
*****
Offline Offline

Mensagens: 555



Ver Perfil
« : 21 de Dezembro de 2007, 14:24 »

Tenho um servidor windows 2003 que está atrás de um firewall do
mandriva 2007. Não consigo de fora da minha rede conecta na vpn
do Windows 2003. Dentro da minha rede LAN a conexão acontece
normalmente. A conexão fica verificando usuario e senha e não
completa a conexão. Da o erro 721 o computador não respondeu

Coloquei as seguintes regras no meu firewall

iptables -t nat -A PREROUTING -p TCP -d 20x.1xx.x1.1x8 --dport 1723 -j DNAT --to-destination 192.168.1.101:1723

tentativa Hein???
iptables -t nat -A PREROUTING -p 47  -d 20x.1xx.x1.1x8 --dport 1723 -j DNAT --to-destination 192.168.1.101

De fora da minha rede eu vejo que a porta está OPEN

[root@ns1 usuarios]# nmap 20x.1xx.x1.1x8 -p1723

Starting nmap 3.50 ( http://www.insecure.org/nmap/ ) at 2007-12-21 14:20 BRST
Interesting ports on nsx.xxxxxx.xxx.br (20x.1xx.x1.1x8):
PORT     STATE SERVICE
1723/tcp open  pptp

Tentei desmarcar a opção utilizar gateway padrão em rede remota.
para ver se era isto mas também não deu!!

Na rede lan a conexão estabele sem problemas
C:\>netstat -an |find /i "estab"|find /i "210"
  TCP    192.168.1.1:1568       192.168.1.210:1723     ESTABLISHED

Obs: O 2003 e XP que estão envolvidos no teste tem 100% de acesso a
internet firewall 2003 e do XP desativo. <- apenas para teste.
« Última modificação: 17 de Novembro de 2009, 08:06 por Estefânio Brunhara » Registrado
Manoel Pinho
Administrador
Membro Vitalício
*****
Offline Offline

Mensagens: 8.404


inVISTA no seu conhecimento aprendendo linux !


Ver Perfil WWW
« Responder #1 : 21 de Dezembro de 2007, 15:48 »

Nunca coloquei um VPN no windows porque uso OpenVPN (é bem melhor e mais seguro, pode acreditar) em servidores linux, mas parece que o que está faltando é abrir a porta 47 (Generic Routing Encapsulation - GRE) usada para a a criptografia de tuneis VPN em modo PPTP.

Dê uma lida nesses tópicos

http://www.windowsitpro.com/Articles/ArticleID/20274/20274.html?Ad=1

http://lie-br.conectiva.com.br/pipermail/linux-br/2005-July/033968.html

http://www.babooforum.com.br/forum/index.php?s=faec035f0141a5e9d0945a64d79f06c5&showtopic=153724

http://www.guiadohardware.net/comunidade/nat-conexao/316140/
Registrado

Estefânio Brunhara
Membro Vitalício
*****
Offline Offline

Mensagens: 555



Ver Perfil
« Responder #2 : 17 de Novembro de 2009, 08:06 »

Tinha me esquecido de fechar este topico!

O problema era o firewall do 2003, claro que sem
a liberação no linux da porta 1723 e do GRE, não
funcionaria.
Registrado
Páginas: [1]   Ir para o Topo
  Imprimir  
 
Ir para:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.18 | SMF © 2006-2009, Simple Machines XHTML 1.0 Válido! CSS Válido!