Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2012/2012 R2 (http://forum.oszone.net/forumdisplay.php?f=117)
-   -   Помогите настроить VPN (http://forum.oszone.net/showthread.php?t=291919)

sahsa_1987 01-12-2014 14:24 2438023

Помогите настроить VPN
 
Доброго времени суток уважаемые форумчане! Нужна ваша помощь.
Есть сервер с фиксированным IP и одной сетевой картой на котором стоит Windows Server 212 R2 Datacentr. Сервер находится в домене.
Нужно чтобы компьютеры из внешней сети подключались по VPN L2TP и дальше могли выходить в интернет.
Установил роли удаленный доступ и маршрутизация и DirectAcces и DHCP
Все настроил, но Но VPN L2TP не поднимается. на клиентских машинах стоит Windows 8.1 x64. При подключении выдается ошибка 809.
Вначале Windows Server писал что не установлен L2TP сертефикат. Получил сертификат с помощью программы Simple Authority. Установил на сервере и на клиентских компьютерах.
Но все равно ошибка 809 при попытке подключения.
Когда сервере выполняю команду netstat /a /p udp и смотрю открыты ли порты UDP 1701 UDP 4500 UDP 500 то получается такая картина:

Код:

UDP    0.0.0.0:56724          *:*
  UDP    0.0.0.0:56725          *:*
  UDP    0.0.0.0:56726          *:*
  UDP    0.0.0.0:56727          *:*
  UDP    0.0.0.0:56728          *:*
  UDP    0.0.0.0:56729          *:*
  UDP    0.0.0.0:59235          *:*
  UDP    0.0.0.0:59237          *:*
  UDP    79.165.*.*:53      *:*
  UDP    79.165.*.*:88      *:*
  UDP    79.165.*.*:137    *:*
  UDP    79.165.*.*:138    *:*
  UDP    79.165.*.*:464    *:*
  UDP    127.0.0.1:53          *:*
  UDP    127.0.0.1:50012        *:*
  UDP    127.0.0.1:52511        *:*
  UDP    127.0.0.1:52772        *:*
  UDP    127.0.0.1:59185        *:*
  UDP    127.0.0.1:59232        *:*
  UDP    127.0.0.1:59326        *:*
  UDP    127.0.0.1:60064        *:*
  UDP    127.0.0.1:60191        *:*
  UDP    127.0.0.1:63036        *:*

Получается порты UDP 1701 UDP 4500 UDP 500 закрыты?
Я уже не знаю что делать. Пробовал отключать все фаерволы и антивирусы. Помогите пожалуйста.

sadink 01-12-2014 14:35 2438030

у родного брендмауэра есть дефолтное правило "маршрутизация и удалённый доступ".
включите, проверьте телнетом, если не ответит порт - очевидно, кто-то окромя брэндмауэра запрещает.

sahsa_1987 01-12-2014 15:38 2438064

Проверил, оно и было включено, даже создал правило для оnкрытия портов UDP 1701 UDP 4500 UDP 500
Но все равно когда проверяю открытые порты командой netstat /a /p udp на фиксированном IP открыты только порты UDP 53, 83, 137, 138, 464.
Получается telnet - ом проверять нет смысла?

В чем тогда может быть проблема? А то я даже не знаю в какую сторону копать.

sadink 01-12-2014 15:53 2438069

когда что - то долго не получается, надо попробовать начать сначала.

или даже сначала, но немного по другому
вкратце: описанный там способ поднятия на 7 и 8 вполне можно применить на серверной оси без поднятия роли

Master-ok 01-12-2014 17:10 2438109

Цитата:

Цитата sahsa_1987
При подключении выдается ошибка 809. »

Это означает, что на пути между сервером и клиентом не все необходимые протоколы разрешены ака: GRE, IPSec-esp, IPSec-ah
Это может быть как у Вашего провайдера, так и у провайдера клиентов. Ну или на маршрутизаторе со стороны клиента


Время: 21:06.

Время: 21:06.
© OSzone.net 2001-