26 września 2007

VPN poprzez D-Link DIR-655

Wczoraj dłuższą chwilę walczyłem z uruchomieniem VPN do serwera SBS 2003. Serwer był odgodzony od świata routerem D-Link DIR-655, który okazał się bardzo dobrą ochroną, nawet zbyt dobrą. Urządzenie oczywiście wspiera VPN-passthrough, niestety niezbędna okazała się ręczne dokonfigurowanie. To, że trzeba było dodać port TCP 1723 dla PPTP było normalne. Niestety nie można było przepuścić protokołu IP 47 dla GRE. Dało się to obejść, ale niestety połączenia GRE były cały czas blokowane, co było widać w logu routera (na szczęście jest to wyświetlane na bierząco). Dopiero wyłączenie w konfiguracji firewalla opcji przepuszczania PPTP i VPN odblokowało ruch VPN. Ciekawe, prawda?

Brak komentarzy: