Σελ. 2 από 2 ΠρώτηΠρώτη 12
Εμφάνιση 16-29 από 29
  1. #16
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    59
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    Το IPSEC που χρησιμοποιείται για υλοποιήσεις VPN, χρησιμοποεί πακέτου τύπου GRE (είναι διαφορετικά απο τα TCP), και αυτά οι εταιρίες κινητής μάλλον δεν τα περνούν. Εαν χρησιμοποιείς TCP/UDP δεν έχεις πρόβλημα, μιας και τουλάχιστον έχω δοκιμάσει με SSH και παίζει. Αρα μπορείς να κάνεις VPN με χρήση TCP/UDP όπως το OpenVPΝ που αναφέρθηκε πιο πριν.

  2. #17
    Εγγραφή
    28-12-2006
    Ηλικία
    48
    Μηνύματα
    22
    Downloads
    1
    Uploads
    0
    Οι υλοποιήσεις IPSEC VPN δε χρησιμοποιούν πακέτα τύπου GRE, αλλά ESP. Συγκεκριμένα το GRE είναι το IP protocol #47, ενώ το ESP είναι το IP protocol #50. Όπου υπάρχει GRE μαζί με IPSEC, τότε μιλάμε για GRE over IPSEC, δηλαδή encapsulated traffic σε GRE frames, τα οποία με τη σειρά τους ενθυλακώνονται σε ESP frames.

    Αντίθετα, οι VPN συνδέσεις που μπορεί να δημιουργήσει κανείς σε λειτουργικά Windows -χωρίς extra software- υλοποιούνται με PPTP, το οποίο με τη σειρά του χρησιμοποιεί αποκλειστικά GRE frames.

    Και οι δύο υλοποιήσεις 'υποφέρουν' από συσκευές που υλοποιούν κάποιο είδος ΝΑΤ και δε μπορούν να χειριστούν σωστά συνδέσεις που δεν είναι TCP ή UDP ή ειδικά για το IPSEC, δε χειρίζονται σωστά το IKE (το άλλο πρωτόκολλο του IPSEC). Συγκεκριμένα ένα πακέτο IKE είναι UDP, ενώ η source και destination port ΠΡΕΠΕΙ να είναι η 500. Μια συσκευή που υλοποιεί PAT (ή αλλιώς dynamic NAT) κατά κανόνα θα αλλάξει τη source port του πακέτου, κάτι που ακυρώνει το πακέτο καθώς πλέον δεν είναι σύμφωνο με το σχετικό RFC (RFC 2407).

    Έχω δει ακόμη και περίπτωση όπου ESP traffic μεταφραζόταν σε TCP () από χαζό-router που υλοποιούσε PAT - ένα Cisco ήταν.... Επιπλέον ειδικά στο IPSEC VPN μπορεί να προκύψει πρόβλημα πιστοποίησης του πακέτου σε περιβάλλοντα NAT/PAT, καθώς αλλαγή στο IP header σημαίνει και αλλαγή του signature του πακέτου (όταν αυτό υπολογίζεται εκ νέου και συγκρίνεται στο απέναντι άκρο / VPN gateway). Η λύση είναι η ενεργοποίηση του NAT traversal (κάπου μπορεί να αναφέρεται ως ΝΑΤ-Τ) μηχανισμού που (θα έπρεπε να) υλοποιεί ο κάθε κατασκευαστής.




    :έδιτ:

    Κάτι που ξέχασα..... Έχοντας υλοποιήσει VPNs πάνω από δίκτυα κινητής, γνωρίζω ότι οι εταιρείες δίνουν στους πελάτες τους διευθύνσεις τύπου 10.x.x.x και τους 'βγάζουν' στο Internet κάνοντας dynamic NAT. Δεν υπάρχει περιορισμός στο ποια πρωτόκολλα επιτρέπουν (επιτρέπεται όλο το IP) - αλλά λόγω του NAT κάποιες υπηρεσίες που θέλει να 'τρέξει' ο συνδρομητής ενδέχεται να μη λειτουργούν σωστά ή καθόλου.
    Τελευταία επεξεργασία από το μέλος agent : 07-11-07 στις 23:45.

  3. #18
    Εγγραφή
    15-09-2003
    Περιοχή
    Athens
    Μηνύματα
    111
    Downloads
    0
    Uploads
    0
    Οταν λένε ότι άνοιξαν το VPN από την COSMOTE πρέπει να αλλάξεις το APN σε vpn-internet (αν θυμάμαι καλά).
    There are 10 kinds of people in the world
    those who understand binary, and those who don't

  4. #19
    Εγγραφή
    23-10-2007
    Ηλικία
    56
    Μηνύματα
    301
    Downloads
    6
    Uploads
    0
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    1024/256
    ISP
    Conn-x OTE/Otenet
    DSLAM
    ΟΤΕ - ΞΑΝΘΗ
    Router
    SAgem F@st 1540WG
    SNR / Attn
    31(dB) / 14(dB)
    Πρόσφατα δοκίμασα να συνδεθώ στο server του τοπικού Πανεπηστημίου μέσω VPN(PPTP) όπου έχω πρόσβαση με κάποιο τρόπο(συγγενικό πρόσωπο).
    Ακολούθησα τις οδηγίες στη σχετική σελιδα εκανα το connection μεσω του connection wizzard των Windows XP Pro και προχώρησα στη στη VPN σύνδεση.
    Εκεί συνδέθηκα κανονικά εδωσα authentication και βγήκε εικονίδιο VPN σύνδεσης οτι συνέθηκα πλήρως με το server.Το IPCONFIG κατέγραψε κανονικά τη σύνδεση ως VPN με νέο IP και DNS server αλλά δυστυχώς όπως διαπίστωσα έχανα τη σύνδεση με το ιντερντετ παρόλο που το εικονίδιο του τοπικού δικτύου ήταν ενεργό(συνδέομαι στο ιντερνετ μεσω τοπικού δικτύου πάνω σε router modem Sagem με ενεργοποιημένο ΝΑΤ και firewall).
    Θέμα firewall του router η των windows δεν πρέπει να είναι γιατί τα σχετικά ports ήταν ανοιχτά αλλά πιθανώς απο οτι διάβασα παρπάνω ίσως είναι θέμα ΝΑΤ.
    Δοκίμασα να το απενεργοποιήσω δοκιμαστικά και ως εκ θαύματος έχασα πάλι τη σύνδεση με το internet ,παρόλο που αυτη τη φορά εκανε name resolving αλλά απο εκει και περα τίποτα ουτε pings ούτε WWW, ftp,τίποτα.
    Παρακαλώ τα φώτα σας για αυτήν την αξιοπερίεργη κατ' εμέ συμπεριφορά και κυρίως για το αν δικαιολογείται να μην έχω σύνδεση με internet οταν κάνω disable το ΝΑΤ στο router μου.
    Ευχαριστώ προκαταβολικά για κάθε βοήθεια.

  5. #20
    Εγγραφή
    05-12-2005
    Περιοχή
    ~ sweet ~
    Ηλικία
    42
    Μηνύματα
    254
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL2+ On Telecoms Full
    Ταχύτητα
    6243/999
    ISP
    On Telecoms
    DSLAM
    On Telecoms - ΝΙΚΑΙΑ
    Router
    Pirelli
    SNR / Attn
    8(dB) / 45(dB)
    Αν κατάλαβα καλά λες πως δεν έχεις σύνδεση με το τοπικό LAN. Αυτό είναι απολύτως φυσιολογικό, όταν συνδέεσαι στο VPN αποτελείς μέρος ενός άλλου LAN και συνεπώς παίρνεις internet -εάν σε αφήνει- από αυτό. Το ότι είχες και το "τοπικό" LAN ενεργό δεν σημαίνει πως μπορείς να παίρνεις Internet τοπικά ενώ εργάζεσαι σε server του VPN LAN.
    Desktop: Kubuntu | Server: Debian testing


  6. #21
    Εγγραφή
    17-06-2004
    Ηλικία
    44
    Μηνύματα
    4.610
    Downloads
    39
    Uploads
    0
    Άρθρα
    1
    Τύπος
    ADSL Tellas Full
    Ταχύτητα
    906/312
    ISP
    Tellas
    DSLAM
    Tellas - Ν. ΠΑΛΑΤΙΑ
    Router
    Gennet OxyGEN
    SNR / Attn
    24.5(dB) / 61.5(dB)
    σ.σ.: Σημαντικό είναι να μην χρησιμοποιούν το ίδιο subnet το τοπικό και το απομακρυσμένο δίκτυο!

  7. #22
    Εγγραφή
    01-12-2007
    Περιοχή
    Γλυκα Νερα
    Ηλικία
    53
    Μηνύματα
    149
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL OTE
    Ταχύτητα
    1024/256
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΠΑΙΑΝΙΑΣ
    Router
    Zyxel 661HW
    Παράθεση Αρχικό μήνυμα από dimitris_ Εμφάνιση μηνυμάτων
    Αν κατάλαβα καλά λες πως δεν έχεις σύνδεση με το τοπικό LAN. Αυτό είναι απολύτως φυσιολογικό, όταν συνδέεσαι στο VPN αποτελείς μέρος ενός άλλου LAN και συνεπώς παίρνεις internet -εάν σε αφήνει- από αυτό. Το ότι είχες και το "τοπικό" LAN ενεργό δεν σημαίνει πως μπορείς να παίρνεις Internet τοπικά ενώ εργάζεσαι σε server του VPN LAN.
    Αυτό συμβαίνει γιαί όταν δημιουργείς ένα vpn connection τότε δηλώνεται στον υπολογιστή ως προεπιλεγμένη πύλη από το vpn, αυτό όμως μπορείς να το αλλάξεις από τις ιδιότητες της σύνδεσης vpn και έτσι ο υπολογιστης χρησιμοποιεί ως πύλη αυτή του τοπικού δικτύου, έτσι βγαίνεις από το τοπικό δίκτυο internet
    Είσαι αυτά που ζεις

  8. #23
    Εγγραφή
    05-12-2005
    Περιοχή
    ~ sweet ~
    Ηλικία
    42
    Μηνύματα
    254
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL2+ On Telecoms Full
    Ταχύτητα
    6243/999
    ISP
    On Telecoms
    DSLAM
    On Telecoms - ΝΙΚΑΙΑ
    Router
    Pirelli
    SNR / Attn
    8(dB) / 45(dB)
    Παράθεση Αρχικό μήνυμα από teop Εμφάνιση μηνυμάτων
    Αυτό συμβαίνει γιαί όταν δημιουργείς ένα vpn connection τότε δηλώνεται στον υπολογιστή ως προεπιλεγμένη πύλη από το vpn, αυτό όμως μπορείς να το αλλάξεις από τις ιδιότητες της σύνδεσης vpn και έτσι ο υπολογιστης χρησιμοποιεί ως πύλη αυτή του τοπικού δικτύου, έτσι βγαίνεις από το τοπικό δίκτυο internet

    Πως το κάνεις αυτό ?
    Desktop: Kubuntu | Server: Debian testing


  9. #24
    Εγγραφή
    05-12-2005
    Περιοχή
    ~ sweet ~
    Ηλικία
    42
    Μηνύματα
    254
    Downloads
    9
    Uploads
    0
    Τύπος
    ADSL2+ On Telecoms Full
    Ταχύτητα
    6243/999
    ISP
    On Telecoms
    DSLAM
    On Telecoms - ΝΙΚΑΙΑ
    Router
    Pirelli
    SNR / Attn
    8(dB) / 45(dB)
    Παράθεση Αρχικό μήνυμα από dimitris_ Εμφάνιση μηνυμάτων
    Πως το κάνεις αυτό ?
    Desktop: Kubuntu | Server: Debian testing


  10. #25
    Εγγραφή
    04-10-2003
    Περιοχή
    Athens
    Μηνύματα
    57
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΗΦΙΣΙΑ
    Router
    Draytek Vigor 2700VG
    @anon & agent: πολύ κατατοπιστικοί κι οι δύο, ευχαριστώ για τη βοήθεια. Όσο και να έψαξα δεν τα κατάφερα να συνδεθώ με cosmote, οπότε ξεκινάω το διάβασμα για το openVPN...

    @Hose: ναι αλλάζεις το apn αλλά, εκτός αυτού, υποτίθεται πως σου ανοίγουν και κάποια υπηρεσία για να λειτουργεί αυτό το apn.

  11. #26
    Εγγραφή
    29-06-2006
    Μηνύματα
    53
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+ Vivodi Full
    Ταχύτητα
    12288/1024
    ISP
    Vivodi
    χμμμ, η συζήτηση δυσκολεύει.

    Έχω πρόβλημα σε σύνδεση VPN από Vista μέσω Cosmote HSDPA & Huawei E220 USB modem
    Αν αλλάξω το APN σε vpn-internet δεν παίζει ούτε το Internet

    Οποιαδήποτε βοήθεια ευπρόσδεκτη μήπως και δουλέψουμε και από το νησί

  12. #27
    Εγγραφή
    11-07-2005
    Περιοχή
    Λουξεμβούργο
    Ηλικία
    59
    Μηνύματα
    12.570
    Downloads
    6
    Uploads
    1
    Τύπος
    FTTH
    Ταχύτητα
    500Μ Download/260M Uploa
    ISP
    Διάφοροι. Ολο
    Router
    Fritzbox!7490
    Tο apn το ορίζει ο πάροχος, η Cosmote εν προκειμένω. Συνήθως έχουν ένα γενικό apn που ειναι για internet και custom apn's που ειναι για τα vpn's πελατών τους (τουλάχιστον στην Vodafone έτσι είναι). Aυτό σημαίνει ότι εαν βάλεις το apn που έχουν ορίσει για το vpn, θα έχεις vpn. Οχι όμως απαραίτητα και ιντερνετ (οι εταιρίες συνήθως όπως και εμείς φυσικά το κλειδώνουμε, διαφορετικά γεμίζει πολύ όγκο η κάρτα του χρήστη). Επίσης μπορεί να οριστεί ότι κάποια κάρτα (λογαριασμός), θα παίζει με συγκεκριμένο μόνο apn, οπότε και ματσακωνιές του τύπου να αλλάξεις το apn προκειμένου να έχεις διαφορετική δικτυακή συμπεριφορά δεν παίζει.

  13. #28
    Εγγραφή
    09-08-2004
    Περιοχή
    Άνω Πατήσια
    Ηλικία
    46
    Μηνύματα
    531
    Downloads
    16
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    24576/1024
    ISP
    HOL
    DSLAM
    HOL - ΑΛΥΣΙΔΑ
    Router
    Thomson 585v7
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από dimitris_ Εμφάνιση μηνυμάτων
    Πως το κάνεις αυτό ?
    Δεξί κλικ στην σύνδεση VPN και επιλογή Properties.

    Πας στο Networking, επιλέγεις το TCP/IP και πατάς πάλι Properties.

    Στην επόμενη καρτέλα (με τις IPs) πατάς Advanced.

    Στο πρώτο Tab (General) θα δεις την επιλογή "Use default gateway on remote network".

    Uncheck it. You're done
    ISTJ

  14. #29
    Εγγραφή
    26-06-2008
    Περιοχή
    Πιτσούνι City
    Μηνύματα
    1.070
    Downloads
    1
    Uploads
    0
    Τύπος
    Other / Άλλο
    Ταχύτητα
    1024/256
    ISP
    Conn-x OTE
    DSLAM
    ΟΤΕ - ΚΟΛΩΝΟΣ
    Router
    Zyxel
    Βάλε ένα traffic analyzer και δες σε ποιό σημείο κολλάει.

    Αν θες βοήθεια με το διάβασμα των πακέτων είμαι διαθέσιμος.

    Πάντως κι εγώ είμαι της γνώμης (άλλωστε το ανέφερε o locasitos, στην αρχή της συζήτησης) ότι τiς VPN συνδέσεις πολλές φορές εμποδίσζουν τα NATs γι' αυτό και έχουμε το "Nat traversal/ NAT-T, ipsec over udp/tcp".

Σελ. 2 από 2 ΠρώτηΠρώτη 12

Παρόμοια Θέματα

  1. Μηνύματα: 8
    Τελευταίο Μήνυμα: 04-06-08, 13:42
  2. Wake On Lan και Fritz Fon Box πίσω απο NAT
    Από papajohn στο φόρουμ AVM ADSL modems και routers
    Μηνύματα: 11
    Τελευταίο Μήνυμα: 21-04-07, 12:18
  3. server πίσω από Speedtouch
    Από vlahos στο φόρουμ Alcatel Thomson ADSL modems και routers
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 01-11-05, 00:06
  4. adsl modem πισω απο proxy server
    Από iapetos114 στο φόρουμ ADSL, VDSL, FTTH & Broadband Hardware, routers, modems, κλπ
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 24-09-05, 21:58
  5. IRC πίσω από proxy
    Από eXORCIST_87 στο φόρουμ Hardware Γενικά
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 31-12-04, 11:22

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας