Назад | Перейти на главную страницу

Клиент Windows VPN подключается к другому порту

Сценарий: две машины Windows Server 2003, на которых запущены RRAS VPN. Порт брандмауэра пересылает 1723 на одну из этих машин для нормального удаленного доступа. Я бы хотел найти способ подключиться и ко второй машине. Не потому что я необходимость но просто потому, что я считаю это возможным, но не могу понять, как это сделать.

Возможно ли, чтобы клиент Windows PPTP VPN (в данном случае на XP) подключался к порту, отличному от 1723? Если это так, я могу просто перенаправить другой порт на второй сервер. Я немного погуглил за последние несколько дней и нашел только других, которые задают тот же вопрос, но не отвечают.

Я, конечно, пытался добавить номер порта в поле имени хоста или IP-соединения в различных форматах, но безрезультатно. Хотя это может быть возможно с помощью стороннего клиента, меня действительно интересует только то, можно ли это сделать с помощью встроенного клиента Windows, и если да, то как ?. Возможно, я не знаю о взломе реестра?

Был там! Вы не можете этого сделать, сдавайтесь сейчас.

Обновитесь до windows server 2008 и используйте SSL VPN

В принципе нет, вы не можете это изменить. Порт TCP используется только для установки начального соединения. Весь трафик пересылается GRE, не TCP. Я настоятельно рекомендую требовать сертификаты клиентов. PPTP как протокол достаточно безопасен, когда вы соединяете его с сертификатами клиентов, нет необходимости переходить на что-то вроде SSL VPN.

Видеть этот вопрос с дня для ссылок о том, как это настроить.

Единственный способ сделать это с помощью PAT брандмауэр должен привязать другой IP-адрес к внешнему интерфейсу вашего брандмауэра. Используйте этот второй IP-адрес для пересылки TCP 1723 на вторую машину Windows 2000.

Насколько мне известно, нет. Но должен сказать, что и в этом мне тоже никогда не было нужды.

Основная проблема, которую я вижу с PPTP, - это полезная нагрузка пакета (пакеты GRE). Я мог видеть, как канал управления TCP перенаправляется, но после потоков данных (инкапсулированных пакетов GRE) я не думаю, что это возможно (т.е. в данных нет номера порта).