Εμφάνιση 1-10 από 10
  1. #1
    Εγγραφή
    07-06-2024
    Ηλικία
    39
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    Καλησπέρα,

    Μετά από πάρα πολλές προσπάθειες να στήσω vpn με πρωτόκολλο l2tp στο δίκτυο της cosmote δεν τα κατάφερα.

    Έχω μιλήσει τουλάχιστον 5 φορές με το τεχνικό τμήμα και 1 φορά με την υπηρεσία που παρέχει απομακρυσμένη υποστήριξη και κατέληξα στο συμπέρασμα ότι οι θύρες 1701 4500 500 είναι μπλοκαρισμένες από τον πάροχο.

    Αν κάποιος γνωρίζει σχετικά με το θέμα ας βοηθήσει.

  2. #2
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    4.134
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από Nojnok Εμφάνιση μηνυμάτων
    Μετά από πάρα πολλές προσπάθειες να στήσω vpn με πρωτόκολλο l2tp στο δίκτυο της cosmote δεν τα κατάφερα.
    l2tp client ή server?
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  3. #3
    Εγγραφή
    07-06-2024
    Ηλικία
    39
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    l2tp client ή server?
    Προσπαθώ να φτιάξω vpn server με το app της synology το οποίο τρέχει μέσα στο NAS. Τα settings στο synology είναι τσεκαρισμένα και με τεχνικό από την υποστήριξη της εταιρίας.

    Από cosmote μου είπαν ότι δεν θα καταφέρω να χρησιμοποιήσω το l2tp ούτε με διαφορετικό router.

  4. #4
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    4.134
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Αφήνοντας αρχικά κατά μέρος το cpe του isp, γενικότερα, αν έχεις:

    1. public/routable wan ip ( = δεν είσαι πίσω απο cg-nat), και

    2. δεν έχεις ενεργή την "αυξημένη προστασία" στο cpanel της cote
    (^κόβει την εισερχόμενη κίνηση σε ports <= 1024), και

    3. κάνεις ένα nat/port-forward από το χ router/cpe προς το nas,
    λογικά θα παίξει.

    Αν το x cpe της cosmote για κάποιο λόγο κόβει το l2tp, δεν το ξέρω (δεν τα χρησιμοποιώ...),
    αλλά φαντάζομαι πως όχι.

    Αυτών λεχθέντων, τα l2tp/ipsec και pptp δεν προτείνονται/χρησιμοποιούνται πλέον καθότι έχουν θέματα ασφαλείας.
    Οπότε, αν θες vpn, θα προτιμούσες κάτι άλλο.
    Νομίζω τα synology υποστηρίζουν ovpn που είναι πρωτιμότερο.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  5. #5
    Εγγραφή
    07-06-2024
    Ηλικία
    39
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    Αφήνοντας αρχικά κατά μέρος το cpe του isp, γενικότερα, αν έχεις:

    1. public/routable wan ip ( = δεν είσαι πίσω απο cg-nat), και

    2. δεν έχεις ενεργή την "αυξημένη προστασία" στο cpanel της cote
    (^κόβει την εισερχόμενη κίνηση σε ports <= 1024), και

    3. κάνεις ένα nat/port-forward από το χ router/cpe προς το nas,
    λογικά θα παίξει.

    Αν το x cpe της cosmote για κάποιο λόγο κόβει το l2tp, δεν το ξέρω (δεν τα χρησιμοποιώ...),
    αλλά φαντάζομαι πως όχι.

    Αυτών λεχθέντων, τα l2tp/ipsec και pptp δεν προτείνονται/χρησιμοποιούνται πλέον καθότι έχουν θέματα ασφαλείας.
    Οπότε, αν θες vpn, θα προτιμούσες κάτι άλλο.
    Νομίζω τα synology υποστηρίζουν ovpn που είναι πρωτιμότερο.

    1,2 και 3 τα έχω-έχουμε κάνει.
    Δυστυχώς δεν παίζει.
    Υποστηρίζει openvpn απλά θα προτιμούσα να έχω native εφαρμογές στους clients και όχι να αναγκάσω κάθε εργαζόμενο της επιχείρησης να εγκαθιστά εφαρμογές στη συσκευή του.

  6. #6
    Εγγραφή
    05-08-2017
    Περιοχή
    Θεσσαλονίκη, Ντεπώ
    Ηλικία
    48
    Μηνύματα
    1.079
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    COSMOTE
    Router
    Fritz!Box 5530
    Παράθεση Αρχικό μήνυμα από K1m0n Εμφάνιση μηνυμάτων
    3. κάνεις ένα nat/port-forward από το χ router/cpe προς το nas,
    λογικά θα παίξει.
    αν θυμάμαι καλά για το l2tp θα πρέπει το CPE να κάνει και protocol NAT στο layer-4 protocol 47 (GRE) εκτός απο τα tcp/udp.
    Δεν το κάνουν καλά ή και καθόλου τα περισσότερα απλά cpe των παρόχων.

  7. #7
    Εγγραφή
    31-05-2007
    Ηλικία
    53
    Μηνύματα
    4.134
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    110000/11000
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΤΕΡΨΙΘΕΑ
    Router
    Fritz!Box 7590
    Παράθεση Αρχικό μήνυμα από dpap76 Εμφάνιση μηνυμάτων
    για το l2tp θα πρέπει το CPE να κάνει και protocol NAT στο layer-4 protocol 47 (GRE) εκτός απο τα tcp/udp.
    Αυτό^, θα πρέπει το cpe να περάσει το gre στο nas,
    και δεν έχω ιδέα για τις ενδεχόμενες ιδιοτροπίες του speedport.

    Παράθεση Αρχικό μήνυμα από Nojnok Εμφάνιση μηνυμάτων
    Υποστηρίζει openvpn απλά θα προτιμούσα να έχω native εφαρμογές στους clients και όχι να αναγκάσω κάθε εργαζόμενο της επιχείρησης να εγκαθιστά εφαρμογές στη συσκευή του.
    Επί της αρχής σωστό,
    απ'την άλλη στους περισσότερους σύγχρονους clients το l2tp ή δεν υποστηρίζεται πλέον (android 12+),
    ή δεν συνιστάται / βαίνει προς κατάργησιν γενικότερα.
    Οπότε και με το l2tp θα έχεις θέματα σε κάποια στιγμή.

    Αν θες κάτι intustry std. κοίτα σε ikev2,
    εναλλακτικά και το wg είναι ενδιαφέρον και είναι ελαφρύ σε πόρους.

    Πόσα tunnel είναι και τι throughput χρειάζεσαι?
    Αν είναι soho/smb με μια *μικρή* wan, και εξυπηρετεί να κρατήσεις την τηλεφωνία πάνω στο cpe,
    ένα fritz ίσως είναι μια λύση για all-in-one και "τα-κάνω-όλα-με-wizard".

    Ιδανικά θα προτιμούσες να σηκώσεις τα tunnels πάνω σε ένα proper-router χωρίς nat ενδιάμεσα.
    Disclaimer:
    Any views or opinions expressed represent the official view of the voices in my head.

  8. #8
    Εγγραφή
    07-06-2024
    Ηλικία
    39
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    ISP
    Cosmote
    Παιδιά ευχαριστώ για τις απαντήσεις. Θα κοιτάξω το openvpn ή το tailscale.

    dpap76 μήπως γνωρίζεις κάποιο router που να υποστηρίζει αυτό το πρωτόκολλο;

    K1m0n χρειάζομαι το vpn για μικρή επιχείρηση όπου θα συνδέονται 4-5 άτομα και θα έχουν κοινή πρόσβαση σε κάποια αρχεία και σε 2 εκτυπωτές που θα είναι συνδεδεμένοι στο δίκτυο.

    Δεν έχω αρκετές γνώσεις σε δίκτυα οπότε θα προτιμήσω το πιο εύκολο με τις λιγότερες απαιτήσεις.

    Ιδανικά θα ήθελα να έχω και απομακρυσμένη πρόσβαση στους υπολογιστές σε κάθε υποκατάστημα αλλά και πάλι θα προτιμούσα το rdp των windows μέσω vpn και όχι teamviewer κλπ.

  9. #9
    Εγγραφή
    05-08-2017
    Περιοχή
    Θεσσαλονίκη, Ντεπώ
    Ηλικία
    48
    Μηνύματα
    1.079
    Downloads
    1
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    COSMOTE
    Router
    Fritz!Box 5530
    Δυστυχώς όχι, δεν γνωρίζω/δεν έχω να προτείνω κάποιο router που να παίζει εγγυημένα σωστά ο gre nat helper του.

    Παλιά δεν έπαιζε καθόλου το gre πίσω απο ΝΑΤ ενώ τα περισσότερα καινούργια CPE κάτι κάνουν κουτσά-στραβά αλλά και πάλι έχουν θέματα. πχ ένας client απο το LAN κατορθώνει επιτυχώς να σηκώσει το l2tp tunnel αλλά μετά αν και δεύτερος απο το LAN ξεκινήσει l2tp παθαίνει κοκομπλόκο.

    Καλύτερα να πάς σε openvpn ή wireguard. Ειδικά το openvpn είναι πολύ απλό στη χρήση του απο τους τελικούς χρήστες με τον GUI client. To wireguard σε windows δεν το εχω δεί αλλά εκτιμώ και εκεί δεν θα είναι τίποτα ιδιαίτερο.

    Αν επιμένεις με το l2tp καλύτερα να μιλήσεις με κάποιον επαγγελματία IT για μια επαγγελματική λύση.

    Αν ο server και οι clients έχουν και IPv6 διευθύνσεις από τον πάροχο και το CPE (dual-stack) ίσως να δοκίμαζες να σηκώσεις το l2tp πάνω από τις ipv6 διευθύνσεις

    Ανοίγουν βέβαια μερικά θέματα πχ πιθανόν να θέλει σχετική ρύθμιση το ipv6 firewall του CPE για να επιτρέψει κατι τέτοιο αλλά αν το επιτρέψει θεωρητικά θα δουλέψει.
    Επίσης θα χρειαστείς dyndns ipv6 client στον server ώστε να κάνει publish στο dns την IPv6 που έχει κάθε φορά. Γενικά είναι δυσκολάκι η άσκηση για αρχάριους αλλά αν έχεις όρεξη να μπλέξεις απλά το προτείνω

  10. #10
    Εγγραφή
    12-06-2011
    Μηνύματα
    8.204
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    500/50 + 250/80
    ISP
    Ote/Vodafone
    Router
    Pf plus/nokia - mu5001 5G
    l2tp Το 2024?

    Θα ελεγα tailscale , να μη σε νοιαζει και το cgn..

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας