Το IPSEC που χρησιμοποιείται για υλοποιήσεις VPN, χρησιμοποεί πακέτου τύπου GRE (είναι διαφορετικά απο τα TCP), και αυτά οι εταιρίες κινητής μάλλον δεν τα περνούν. Εαν χρησιμοποιείς TCP/UDP δεν έχεις πρόβλημα, μιας και τουλάχιστον έχω δοκιμάσει με SSH και παίζει. Αρα μπορείς να κάνεις VPN με χρήση TCP/UDP όπως το OpenVPΝ που αναφέρθηκε πιο πριν.
Εμφάνιση 16-29 από 29
-
07-11-07, 17:14 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #16
QoS: Τι είναι τούτο το πράγμα; Ευρυζωνικά: Μύθοι και πραγματικότητα Οδηγίες Εγκατάστασης Oracle 10G σε Linux (RHEL4)Περι αλόγιστης χρήσης Ιντερνετ
Ikariam.gr anon@AnonCity Guzoos@76:12
-
07-11-07, 23:31 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #17
Οι υλοποιήσεις IPSEC VPN δε χρησιμοποιούν πακέτα τύπου GRE, αλλά ESP. Συγκεκριμένα το GRE είναι το IP protocol #47, ενώ το ESP είναι το IP protocol #50. Όπου υπάρχει GRE μαζί με IPSEC, τότε μιλάμε για GRE over IPSEC, δηλαδή encapsulated traffic σε GRE frames, τα οποία με τη σειρά τους ενθυλακώνονται σε ESP frames.
Αντίθετα, οι VPN συνδέσεις που μπορεί να δημιουργήσει κανείς σε λειτουργικά Windows -χωρίς extra software- υλοποιούνται με PPTP, το οποίο με τη σειρά του χρησιμοποιεί αποκλειστικά GRE frames.
Και οι δύο υλοποιήσεις 'υποφέρουν' από συσκευές που υλοποιούν κάποιο είδος ΝΑΤ και δε μπορούν να χειριστούν σωστά συνδέσεις που δεν είναι TCP ή UDP ή ειδικά για το IPSEC, δε χειρίζονται σωστά το IKE (το άλλο πρωτόκολλο του IPSEC). Συγκεκριμένα ένα πακέτο IKE είναι UDP, ενώ η source και destination port ΠΡΕΠΕΙ να είναι η 500. Μια συσκευή που υλοποιεί PAT (ή αλλιώς dynamic NAT) κατά κανόνα θα αλλάξει τη source port του πακέτου, κάτι που ακυρώνει το πακέτο καθώς πλέον δεν είναι σύμφωνο με το σχετικό RFC (RFC 2407).
Έχω δει ακόμη και περίπτωση όπου ESP traffic μεταφραζόταν σε TCP () από χαζό-router που υλοποιούσε PAT - ένα Cisco ήταν....
Επιπλέον ειδικά στο IPSEC VPN μπορεί να προκύψει πρόβλημα πιστοποίησης του πακέτου σε περιβάλλοντα NAT/PAT, καθώς αλλαγή στο IP header σημαίνει και αλλαγή του signature του πακέτου (όταν αυτό υπολογίζεται εκ νέου και συγκρίνεται στο απέναντι άκρο / VPN gateway). Η λύση είναι η ενεργοποίηση του NAT traversal (κάπου μπορεί να αναφέρεται ως ΝΑΤ-Τ) μηχανισμού που (θα έπρεπε να) υλοποιεί ο κάθε κατασκευαστής.
:έδιτ:
Κάτι που ξέχασα..... Έχοντας υλοποιήσει VPNs πάνω από δίκτυα κινητής, γνωρίζω ότι οι εταιρείες δίνουν στους πελάτες τους διευθύνσεις τύπου 10.x.x.x και τους 'βγάζουν' στο Internet κάνοντας dynamic NAT. Δεν υπάρχει περιορισμός στο ποια πρωτόκολλα επιτρέπουν (επιτρέπεται όλο το IP) - αλλά λόγω του NAT κάποιες υπηρεσίες που θέλει να 'τρέξει' ο συνδρομητής ενδέχεται να μη λειτουργούν σωστά ή καθόλου.Τελευταία επεξεργασία από το μέλος agent : 07-11-07 στις 23:45.
-
09-12-07, 15:14 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #18
Οταν λένε ότι άνοιξαν το VPN από την COSMOTE πρέπει να αλλάξεις το APN σε vpn-internet (αν θυμάμαι καλά).
There are 10 kinds of people in the world
those who understand binary, and those who don't
-
10-12-07, 03:03 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #19
Πρόσφατα δοκίμασα να συνδεθώ στο server του τοπικού Πανεπηστημίου μέσω VPN(PPTP) όπου έχω πρόσβαση με κάποιο τρόπο(συγγενικό πρόσωπο).
Ακολούθησα τις οδηγίες στη σχετική σελιδα εκανα το connection μεσω του connection wizzard των Windows XP Pro και προχώρησα στη στη VPN σύνδεση.
Εκεί συνδέθηκα κανονικά εδωσα authentication και βγήκε εικονίδιο VPN σύνδεσης οτι συνέθηκα πλήρως με το server.Το IPCONFIG κατέγραψε κανονικά τη σύνδεση ως VPN με νέο IP και DNS server αλλά δυστυχώς όπως διαπίστωσα έχανα τη σύνδεση με το ιντερντετ παρόλο που το εικονίδιο του τοπικού δικτύου ήταν ενεργό(συνδέομαι στο ιντερνετ μεσω τοπικού δικτύου πάνω σε router modem Sagem με ενεργοποιημένο ΝΑΤ και firewall).
Θέμα firewall του router η των windows δεν πρέπει να είναι γιατί τα σχετικά ports ήταν ανοιχτά αλλά πιθανώς απο οτι διάβασα παρπάνω ίσως είναι θέμα ΝΑΤ.
Δοκίμασα να το απενεργοποιήσω δοκιμαστικά και ως εκ θαύματος έχασα πάλι τη σύνδεση με το internet ,παρόλο που αυτη τη φορά εκανε name resolving αλλά απο εκει και περα τίποτα ουτε pings ούτε WWW, ftp,τίποτα.
Παρακαλώ τα φώτα σας για αυτήν την αξιοπερίεργη κατ' εμέ συμπεριφορά και κυρίως για το αν δικαιολογείται να μην έχω σύνδεση με internet οταν κάνω disable το ΝΑΤ στο router μου.
Ευχαριστώ προκαταβολικά για κάθε βοήθεια.
-
10-12-07, 16:01 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #20
Αν κατάλαβα καλά λες πως δεν έχεις σύνδεση με το τοπικό LAN. Αυτό είναι απολύτως φυσιολογικό, όταν συνδέεσαι στο VPN αποτελείς μέρος ενός άλλου LAN και συνεπώς παίρνεις internet -εάν σε αφήνει- από αυτό. Το ότι είχες και το "τοπικό" LAN ενεργό δεν σημαίνει πως μπορείς να παίρνεις Internet τοπικά ενώ εργάζεσαι σε server του VPN LAN.
Desktop: Kubuntu | Server: Debian testing
-
10-12-07, 16:05 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #21
- Εγγραφή
- 17-06-2004
- Ηλικία
- 44
- Μηνύματα
- 4.610
- Downloads
- 39
- Uploads
- 0
- Άρθρα
- 1
- Τύπος
- ADSL Tellas Full
- Ταχύτητα
- 906/312
- ISP
- Tellas
- DSLAM
- Tellas - Ν. ΠΑΛΑΤΙΑ
- Router
- Gennet OxyGEN
- SNR / Attn
- 24.5(dB) / 61.5(dB)
σ.σ.: Σημαντικό είναι να μην χρησιμοποιούν το ίδιο subnet το τοπικό και το απομακρυσμένο δίκτυο!
-
10-12-07, 19:18 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #22
Αυτό συμβαίνει γιαί όταν δημιουργείς ένα vpn connection τότε δηλώνεται στον υπολογιστή ως προεπιλεγμένη πύλη από το vpn, αυτό όμως μπορείς να το αλλάξεις από τις ιδιότητες της σύνδεσης vpn και έτσι ο υπολογιστης χρησιμοποιεί ως πύλη αυτή του τοπικού δικτύου, έτσι βγαίνεις από το τοπικό δίκτυο internet
Είσαι αυτά που ζεις
-
11-12-07, 01:33 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #23
-
12-12-07, 13:00 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #24
-
14-12-07, 15:32 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #25
@anon & agent: πολύ κατατοπιστικοί κι οι δύο, ευχαριστώ για τη βοήθεια. Όσο και να έψαξα δεν τα κατάφερα να συνδεθώ με cosmote, οπότε ξεκινάω το διάβασμα για το openVPN...
@Hose: ναι αλλάζεις το apn αλλά, εκτός αυτού, υποτίθεται πως σου ανοίγουν και κάποια υπηρεσία για να λειτουργεί αυτό το apn.
-
05-08-08, 01:12 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #26
χμμμ, η συζήτηση δυσκολεύει.
Έχω πρόβλημα σε σύνδεση VPN από Vista μέσω Cosmote HSDPA & Huawei E220 USB modem
Αν αλλάξω το APN σε vpn-internet δεν παίζει ούτε το Internet
Οποιαδήποτε βοήθεια ευπρόσδεκτη μήπως και δουλέψουμε και από το νησί
-
05-08-08, 16:42 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #27
Tο apn το ορίζει ο πάροχος, η Cosmote εν προκειμένω. Συνήθως έχουν ένα γενικό apn που ειναι για internet και custom apn's που ειναι για τα vpn's πελατών τους (τουλάχιστον στην Vodafone έτσι είναι). Aυτό σημαίνει ότι εαν βάλεις το apn που έχουν ορίσει για το vpn, θα έχεις vpn. Οχι όμως απαραίτητα και ιντερνετ (οι εταιρίες συνήθως όπως και εμείς φυσικά το κλειδώνουμε, διαφορετικά γεμίζει πολύ όγκο η κάρτα του χρήστη). Επίσης μπορεί να οριστεί ότι κάποια κάρτα (λογαριασμός), θα παίζει με συγκεκριμένο μόνο apn, οπότε και ματσακωνιές του τύπου να αλλάξεις το apn προκειμένου να έχεις διαφορετική δικτυακή συμπεριφορά δεν παίζει.
QoS: Τι είναι τούτο το πράγμα; Ευρυζωνικά: Μύθοι και πραγματικότητα Οδηγίες Εγκατάστασης Oracle 10G σε Linux (RHEL4)Περι αλόγιστης χρήσης Ιντερνετ
Ikariam.gr anon@AnonCity Guzoos@76:12
-
07-08-08, 22:13 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #28
Δεξί κλικ στην σύνδεση VPN και επιλογή Properties.
Πας στο Networking, επιλέγεις το TCP/IP και πατάς πάλι Properties.
Στην επόμενη καρτέλα (με τις IPs) πατάς Advanced.
Στο πρώτο Tab (General) θα δεις την επιλογή "Use default gateway on remote network".
Uncheck it. You're doneISTJ
-
08-08-08, 17:03 Απάντηση: VPN server πίσω από NAT & Client πίσω από proxy #29
Βάλε ένα traffic analyzer και δες σε ποιό σημείο κολλάει.
Αν θες βοήθεια με το διάβασμα των πακέτων είμαι διαθέσιμος.
Πάντως κι εγώ είμαι της γνώμης (άλλωστε το ανέφερε o locasitos, στην αρχή της συζήτησης) ότι τiς VPN συνδέσεις πολλές φορές εμποδίσζουν τα NATs γι' αυτό και έχουμε το "Nat traversal/ NAT-T, ipsec over udp/tcp".
Παρόμοια Θέματα
-
Συνδεση σε Pc που βρισκεται πίσω απο proxy server
Από The Best στο φόρουμ NetworkingΜηνύματα: 8Τελευταίο Μήνυμα: 04-06-08, 13:42 -
Wake On Lan και Fritz Fon Box πίσω απο NAT
Από papajohn στο φόρουμ AVM ADSL modems και routersΜηνύματα: 11Τελευταίο Μήνυμα: 21-04-07, 12:18 -
server πίσω από Speedtouch
Από vlahos στο φόρουμ Alcatel Thomson ADSL modems και routersΜηνύματα: 8Τελευταίο Μήνυμα: 01-11-05, 00:06 -
adsl modem πισω απο proxy server
Από iapetos114 στο φόρουμ ADSL, VDSL, FTTH & Broadband Hardware, routers, modems, κλπΜηνύματα: 2Τελευταίο Μήνυμα: 24-09-05, 21:58 -
IRC πίσω από proxy
Από eXORCIST_87 στο φόρουμ Hardware ΓενικάΜηνύματα: 2Τελευταίο Μήνυμα: 31-12-04, 11:22
Bookmarks