voatec 发表于 2004-9-28 21:53:52

routeos 设的pptp-server,pptp协议。防火墙input中已经添加了允许TCP1723,但是客户端从外面连接的时候总是在身份验证的时候无法响应。

心想事成 发表于 2004-9-28 22:06:15

好象还要打开一个端口

smile787 发表于 2004-9-29 09:00:19

打开47 号协议gre就可以啦~

0779hjj 发表于 2004-9-29 11:07:20

你具体怎么做,详细说说你的网络环境

rainy 发表于 2004-9-29 13:49:33

ip firewall input> add protocol=gre action=accept

voatec 发表于 2004-9-29 21:22:10

对,后来我看了log,里面有reject xx.xx.xx.xx->routeos ip prot 47 port:gre我就加了一条accept,结果就ok了。但是好像无法访问内网的服务器,郁闷中...

lisidong 发表于 2004-9-29 22:22:44

VPN 客户路由器,能不能用域名访问连接?

smile787 发表于 2004-9-29 23:19:42

QUOTE (voatec @ Sep 29 2004, 09:22 PM)
对,后来我看了log,里面有reject xx.xx.xx.xx->routeos ip prot 47 port:gre我就加了一条accept,结果就ok了。但是好像无法访问内网的服务器,郁闷中...
    这个不影响DNAT

smile787 发表于 2004-9-29 23:21:06

QUOTE (lisidong @ Sep 29 2004, 10:22 PM)
VPN 客户路由器,能不能用域名访问连接?
    可以固定ip做这个还是比较方便~

liusimin 发表于 2004-9-29 23:21:49

用固定IP做了但是只能出不能进不知道搞

smile787 发表于 2004-9-29 23:38:31

只能出不能进具体情况是?两个OS还是~~~?

liusimin 发表于 2004-9-30 02:28:00

一个是ROUTEOS一个是MONOWALL用MONO拨入ROUTEOS的数据可以过来MONO的数据进不去但是用两个OS或者两个MONO就可以不知道怎么搞的......

smile787 发表于 2004-9-30 08:49:39

Mw的路由添加试一下看~

liuyibin130 发表于 2004-9-30 11:54:21

2.7.14好象没有gre啊,只有EGP\GGP等,怎么加?

wavelet 发表于 2007-7-24 14:13:05

原帖由 voatec 于 2004-9-29 21:22 发表 http://bbs.routerclub.com/images/common/back.gif
对,后来我看了log,里面有reject xx.xx.xx.xx->routeos ip prot 47 port:gre我就加了一条accept,结果就ok了。但是好像无法访问内网的服务器,郁闷中...

请问如何添加这条accept呀?
页: [1]
查看完整版本: RouteOS已经建好了VPN server,但是外部客户端无法通过身份验证