Tema: Re: w2k3 vpn
Autorius: Vasaris
Data: 2011-09-26 10:28:55
"Modestas" <modestas@ragai-ir-kanopos.eu> wrote in message news:j5npbs$db4$1@trimpas.omnitel.net...
> "Vasaris" <none@none.none> wrote in message news:j5n6fs$smh$1@trimpas.omnitel.net...
>>> 
>>> Galiu spėti, kad problema yra PPTP+GRE naudojimas :) http://technet.microsoft.com/en-us/library/cc958044.aspx
>> 
>> Tiksliau konkrečiai amžinas GRE normalus nepalaikymas tarpiniuose įrenginiuose: kelvedžiuose, ugniasienėse. Autentifikacija įvyksta, o štai tunelio suformuoti neina. Akmenėlis ir į jūsų daržą p. Modestai ;-)
> 
> Zdraste. Net ir naudojant "daug į vieną" NAT, po vieną GRE tunelį per transliacijos grupę susikuria kiekvienam paskirties IP adresui.
> Kliento sėdinčio už NAT dėžės požiūriu GRE veikia principu "kas pirmas atsikėlė, to ir tapkės".

mažaminkštis mikrosuksas tą leisdavo, tik dėl to susiformuojančios saugumo skylės atjungė pagal nutylėjimą, ir norint įsijungti reikia paredaguoti reikšmę registre.

> Bet gerb prelegentui rekomendacijos jau buvo išsakytos.

Rekomendacijos rekomendacijomis, bet ~EDGE diegimo laikais be fiksuoto išorinio IP paslaugos PPTP neveikė. Po to ir bendrų interesų neliko...