peiliqin 发表于 2005-10-5 04:44:02

routeros VPN 连接时出现的问题。

在使用routeros做vpn的时候,出现了一个小问题。
就是开防火墙以后,连接远程服务端连接不上去。
我是这样设置的:
filter rules 中,打开了gre协议,开放了1723端口。
要是把 filter chains 中的input选为drop 那就 连不上vpn的服务端了。要是选为 accept 就可以连接上。
等连接以后,在选为 drop ,连接不中断,很奇怪的问题。

qingdaobear 发表于 2005-10-5 10:18:21

weiyi3584 发表于 2005-10-6 10:42:47

我的比你麻烦的多!! 可以连接 PING通 服务端,但是PING同网段内的其他机器 丢包非常严重。
网段内的共享访问不了 \\192.168.1.x\d 这样的无法访问

peiliqin 发表于 2005-10-12 05:32:16

没人知道吗?

cracy 发表于 2005-10-12 08:55:30

二楼已经做了解释了

peiliqin 发表于 2005-10-17 02:14:11

他做的什么解释呀,这样我不就开不了防火墙了?那要防火墙还有什么用呢?
我是想知道,开防火墙的时候,需要开那个几端口,和开放哪几个协议

zhaozm 发表于 2005-10-17 07:42:01

1)协议udp 端口1702,accept
2)协议tcp 端口1723、
3)协议greaccept
4)FIREWALL-PORTS:GRE和PPTP要打开
5)forward里面:139、445 138 、137accept

peiliqin 发表于 2005-10-27 01:02:25

不是吧 要开这样的端口?!!!!!!!!!!!!!!

我这里用的是vpn,几家公用的一条网通线路,为了防病毒,把135-139的端口都关了,
有什么其他的好办法吗?

smile787 发表于 2005-10-27 08:34:36

开139没问题,

peiliqin 发表于 2005-10-27 21:22:42

有必要在所有的规则里开139,还是在特定的规则里开?

host2318 发表于 2006-8-28 16:45:23

不需要开的 你的服务器 只要添加 允许 con type中 选择pptp,这个规则允许。

再添加 允许1723的连入,vpn即可用。

wen 发表于 2011-11-26 22:19:30

zhaozm 发表于 2005-10-17 07:42 static/image/common/back.gif
1)协议udp 端口1702,accept
2)协议tcp 端口1723、
3)协议greaccept


FIREWALL-PORTS:下没有GRE怎么办
页: [1]
查看完整版本: routeros VPN 连接时出现的问题。