Szenario: Zwei Windows Server 2003-Computer, auf denen RRAS-VPNs ausgeführt werden. Der Firewall-Port leitet 1723 für den normalen Remotezugriff an einen dieser Computer weiter. Ich würde gerne einen Weg finden, um auch eine Verbindung zur zweiten Maschine herzustellen. Nicht weil ich muss , sondern nur weil es so ist, wie ich es für möglich halte, aber nicht herausfinden kann, wie es geht.
Ist es möglich, dass der Windows PPTP VPN-Client (in diesem Fall unter XP) eine Verbindung über einen anderen Port als 1723 herstellt? In diesem Fall kann ich einfach einen anderen Port an den zweiten Server weiterleiten. Ich habe in den letzten Tagen ein bisschen gegoogelt und nur andere gefunden, die die gleiche Frage gestellt haben, aber keine Antworten.
Ich habe natürlich versucht, eine Portnummer in verschiedenen Formaten in den Hostnamen oder das IP-Verbindungsfeld einzufügen, aber ohne Erfolg. Während dies mit einem Drittanbieter-Client möglich sein könnte, interessiert mich wirklich nur, ob und wie dies mit dem in Windows integrierten Client möglich ist. Vielleicht gibt es einen Registrierungs-Hack, den ich nicht kenne?
Antworten:
Grundsätzlich nein, Sie können es nicht ändern. Der TCP-Port wird nur zum Einrichten der Erstverbindung verwendet. Der gesamte Datenverkehr wird über GRE und nicht über TCP gesendet . Ich empfehle dringend, Client-Zertifikate zu verlangen. PPTP als Protokoll ist ausreichend sicher, wenn Sie es mit Client-Zertifikaten koppeln. Sie müssen kein Upgrade auf SSL VPN durchführen.
In dieser Frage vom anderen Tag finden Sie Links zum Einrichten.
quelle
War dort! du kannst es nicht tun, gib jetzt auf.
Aktualisieren Sie auf Windows Server 2008 und verwenden Sie ein SSL-VPN
quelle
Die einzige Möglichkeit, dies mit einer PAT- Firewall zu tun, besteht darin, eine andere IP-Adresse an die externe Schnittstelle Ihrer Firewall zu binden. Verwenden Sie diese zweite IP, um TCP 1723 an Ihre zweite Win2K3-Box weiterzuleiten.
quelle
Meines Wissens nicht. Ich muss allerdings sagen, dass ich das auch nie gebraucht habe.
Das Hauptproblem, das ich bei PPTP sehe, ist die Paketnutzlast (GRE-Pakete). Ich konnte sehen, dass der TCP-Steuerkanal umgeleitet wurde, aber sobald die Daten fließen (GRE-gekapselte Pakete), denke ich nicht, dass dies möglich ist (dh es gibt keine Portnummer in den Daten).
quelle