Перейти к содержимому
Калькуляторы

поднятие VPN через NAT

подключился к интернету через провайдера кабельного телевидения ( кроме телевидения предоставляется радио,инет, телефон, за дополнительную плату соответственно) раздают адреса диаппазона 10.х.х.х

попробовал установить VPN соединение через их сеть - не получается, отваливается с сообщением об ошибке "Указанный порт не подключен". Провайдер говорит это из-за использования NAT и предлагает купить реальный ИП за 3000руб в год (для конторы это может и нормально, но мне это очень дорого)

так вот собственно ворос - возможно ли установить VPN соединеие из за NATа?

если да то есть ли какието документы по этому вопросу которые можно предявить провайдеру?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вобщем скорее всего роутер у них на Linux, а там VPN через NAT действительно глючит. Попробуй попросить протестировать на реальном ip, если не получится так им и говори.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скорее всего, роутер не на "Линухах" (там, кстати, НАТ вполне жизнеспособный), а на "Пластмассовой Коробочке". Вот в них НАТ'ы бывают на редкость тупорылые. Недавно наткнулся на аналогичную ситуацию с DSL-мопедом IPAIR: ну не хочет от Нат'ить GRE, хоть тресни. L2TP через него тоже не завелся.

 

Если VPN'ишьс на сервер, к конфигурированию которого имеешь доступ - поставь OpenVPN: есть практически под все платформы, работае поверх TCP или UDP, на любых портах, настраивается за 15 минут, включая чтение документации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

Kuzmich,

нет сервер не мой,

удалось выпытать что используется для этого дела циска, модель наверно PIX525, но я не уверен

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

Kuzmich,

нет сервер не мой,

удалось выпытать что используется для этого дела циска, модель наверно PIX525, но я не уверен

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

L2TP должен работать повер NAT в любом случае.

Если конечно ваш провайдер еще и порты не фильтрует :(

 

Если у вас L2TP не завелся под Win - то там по умолчанию идет L2TP поверх IPSec. Через NAT такая связка естественно работать не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.