<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не пускает по PPTP</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html</link>
    <description>Есть Сisco 2821. был следующий конфиг:&lt;br&gt;!&lt;br&gt;vpdn enable&lt;br&gt;!&lt;br&gt;vpdn-group 1&lt;br&gt;! Default PPTP VPDN group&lt;br&gt; accept-dialin&lt;br&gt;  protocol pptp&lt;br&gt;  virtual-template 1&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/0&lt;br&gt; description $ETH-WAN$&lt;br&gt; ip address 192.168.0.2 255.255.255.0&lt;br&gt; ip route-cache policy&lt;br&gt; ip nat outside&lt;br&gt;!&lt;br&gt;interface GigabitEthernet0/1&lt;br&gt; description $ETH-LAN$&lt;br&gt; ip address 10.0.0.1 255.255.255.0&lt;br&gt; ip route-cache policy&lt;br&gt; ip nat inside&lt;br&gt;!&lt;br&gt;interface Virtual-Template1 &lt;br&gt; ip unnumbered GigabitEthernet0/0&lt;br&gt; peer default ip address pool vpnpool&lt;br&gt; no keepalive&lt;br&gt; ppp encrypt mppe auto&lt;br&gt; ppp authentication pap chap ms-chap ms-chap-v2&lt;br&gt;!&lt;br&gt;В таком конфиге все работало. Из интернета можно подключится по PPTP и попасть в сеть.&lt;br&gt;Добавили в cisco ещё 4 порта, и порта:&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1/0&lt;br&gt; switchport access vlan 100&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1/1&lt;br&gt; switchport access vlan 101&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1/2&lt;br&gt; description ISP1&lt;br&gt; switchport access vlan 102&lt;br&gt;!&lt;br&gt;interface FastEthernet0/1/3&lt;br&gt; description ISP2&lt;br&gt; switchport access v</description>

<item>
    <title>Не пускает по PPTP (denp)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html#7</link>
    <pubDate>Thu, 29 Apr 2010 11:48:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;И уже отчаевшись прокинул на ИП адрес интерфеса Giga0/1 который используется для &lt;br&gt;&amp;gt;межсетевой связи внутри организации - ПОЛУЧИЛОСЬ!!! PPTP из интернета начал подключится! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Но вопрос остался открытым - почему Virtual-Template не подхватывает коннекты из Vlan, &lt;br&gt;&amp;gt;и поднимается только от интерфейсов Giga0/0 или Giga0/1! &lt;br&gt;&amp;gt;Опять же когда интернет был подключен к Giga0/0, и на интерфейсе стоял &lt;br&gt;&amp;gt;ip nat outside - все работало без пробрасывания порта. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо за помощь! &lt;br&gt;&lt;br&gt;покажи весь конфиг&lt;br&gt;</description>
</item>

<item>
    <title>Не пускает по PPTP (vdenxv)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html#6</link>
    <pubDate>Thu, 29 Apr 2010 11:35:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;*Apr 28 13:22:27.456: IP: tableid=0, s=xx.хх.175.124 (Vlan103), d=192.168.0.2 (Vlan103), routed via RIB &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;*Apr 28 13:22:27.456: IP: s=xx.хх.175.124 (Vlan103), d=192.168.0.2 (Vlan103), len 52, rcvd 3 &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Не понял что куда завернулось. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Мне кажется проблема в НАТе. Попробуйте пробросить порт TCP 1723. &lt;br&gt;&lt;br&gt;Ты был прав. оказалось все просто, но не совсем понятно.&lt;br&gt;Попытался назначить интерфейсу Virtual-Template 1 ип адрес и на него пробросить порт 1723 - ничего не вышло, пакеты заварачивались на дефолтный шлюз.&lt;br&gt;Попробывал пробросить на ИП адрес Vlan103 (получается самого на себя) - тоже без результатно.&lt;br&gt;И уже отчаевшись прокинул на ИП адрес интерфеса Giga0/1 который используется для межсетевой связи внутри организации - ПОЛУЧИЛОСЬ!!! PPTP из интернета начал подключится!&lt;br&gt;&lt;br&gt;Но вопрос остался открытым - почему Virtual-Template не подхватывает коннекты из Vlan, и поднимается только от интерфейсов Giga0/0 или Giga0/1!&lt;br&gt;Опять же когда интернет был подключен к Giga0/0, и на инт</description>
</item>

<item>
    <title>Не пускает по PPTP (denp)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html#5</link>
    <pubDate>Thu, 29 Apr 2010 10:48:45 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Да, смотрю дебаги после команды term mon. &lt;br&gt;&amp;gt;Вот результат: &lt;br&gt;&amp;gt;Router#debug ip packet 199 &lt;br&gt;&amp;gt;IP packet debugging is on for access list 199 &lt;br&gt;&amp;gt;Router# &lt;br&gt;&amp;gt;*Apr 28 13:22:27.456: IP: tableid=0, s=xx.хх.175.124 (Vlan103), d=192.168.0.2 (Vlan103), routed via RIB &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;*Apr 28 13:22:27.456: IP: s=xx.хх.175.124 (Vlan103), d=192.168.0.2 (Vlan103), len 52, rcvd 3 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Не понял что куда завернулось. &lt;br&gt;&lt;br&gt;Мне кажется проблема в НАТе. Попробуйте пробросить порт TCP 1723. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не пускает по PPTP (vdenxv)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html#4</link>
    <pubDate>Wed, 28 Apr 2010 13:26:29 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;если в консоли, опции logging не менял? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;оператор не менял ничего? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ip access-list ext 199 &lt;br&gt;&amp;gt;  permit tcp any any eq 1723 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;debug ip packet 199 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;часто операторы перекрывают PPTP, например пчелайн. &lt;br&gt;&lt;br&gt;Провайдер адекватный, ничего лишнего не блокирует.&lt;br&gt;Да, смотрю дебаги после команды term mon.&lt;br&gt;Вот результат:&lt;br&gt;Router#debug ip packet 199&lt;br&gt;IP packet debugging is on for access list 199&lt;br&gt;Router#&lt;br&gt;*Apr 28 13:22:27.456: IP: tableid=0, s=xx.хх.175.124 (Vlan103), d=192.168.0.2 (Vlan103), routed via RIB&lt;br&gt;*Apr 28 13:22:27.456: IP: s=xx.хх.175.124 (Vlan103), d=192.168.0.2 (Vlan103), len 52, rcvd 3&lt;br&gt;Не понял что куда завернулось.&lt;br&gt;</description>
</item>

<item>
    <title>Не пускает по PPTP (ShyLion)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html#3</link>
    <pubDate>Wed, 28 Apr 2010 11:56:42 GMT</pubDate>
    <description>&amp;gt;debug ppp authentication &lt;br&gt;&amp;gt;debug ppp negotiation &lt;br&gt;&lt;br&gt;в консоли смотришь?&lt;br&gt;если нет, term mon делал?&lt;br&gt;если в консоли, опции logging не менял?&lt;br&gt;&lt;br&gt;оператор не менял ничего?&lt;br&gt;&lt;br&gt;ip access-list ext 199&lt;br&gt;  permit tcp any any eq 1723&lt;br&gt;&lt;br&gt;debug ip packet 199&lt;br&gt;&lt;br&gt;часто операторы перекрывают PPTP, например пчелайн.&lt;br&gt;</description>
</item>

<item>
    <title>Не пускает по PPTP (vdenxv)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html#2</link>
    <pubDate>Wed, 28 Apr 2010 11:33:41 GMT</pubDate>
    <description>&amp;gt;&amp;gt;interface Vlan102 &lt;br&gt;&amp;gt;&amp;gt; ip address 192.168.2.2 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt; ip nat outside &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&amp;gt;interface Vlan103 &lt;br&gt;&amp;gt;&amp;gt; ip address 192.168.0.2 255.255.255.0 &lt;br&gt;&amp;gt;&amp;gt; ip nat outside &lt;br&gt;&amp;gt;&amp;gt;! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а куда маршрут по умолчанию нынче? &lt;br&gt;&lt;br&gt;Все также, не менялся.&lt;br&gt;ip route 0.0.0.0 0.0.0.0 192.168.0.1&lt;br&gt;</description>
</item>

<item>
    <title>Не пускает по PPTP (ShyLion)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID6/20950.html#1</link>
    <pubDate>Wed, 28 Apr 2010 11:22:15 GMT</pubDate>
    <description>&amp;gt;interface Vlan102 &lt;br&gt;&amp;gt; ip address 192.168.2.2 255.255.255.0 &lt;br&gt;&amp;gt; ip nat outside &lt;br&gt;&amp;gt;! &lt;br&gt;&amp;gt;interface Vlan103 &lt;br&gt;&amp;gt; ip address 192.168.0.2 255.255.255.0 &lt;br&gt;&amp;gt; ip nat outside &lt;br&gt;&amp;gt;! &lt;br&gt;&lt;br&gt;а куда маршрут по умолчанию нынче?&lt;br&gt;</description>
</item>

</channel>
</rss>
