[VPN] Veranderen poort 1723 van XP client

Pagina: 1
Acties:

  • Patser
  • Registratie: Maart 2000
  • Laatst online: 05-08 23:11

Patser

this.Close();

Topicstarter
Zonder antwoord van Google of de search, nu een poging hier..
Ik heb een (werkende) VPN server (PPTP).
De server luistert op poort 1723 (standaard) maar zou ook op 2000 aangesproken kunnen worden door mijn alternatieve port-forward in de firewall.

Ik wil op een andere poort dan 1723 verbinden omdat het netwerk waar ik nu (even) op zit geen open poort 1723 heeft en ook niet gaat krijgen.

Met telnet kan ik inmiddels de VPN server op poort 2000 benaderen en de verbinding blijft open.
Tot zover alles ok.

Maar nu de verbinding met Windows XP...
Voor zover ik kon vinden, kun je geen poort meegeven aan de verbinding.
Een simpele "server.bla:2000" geeft een melding dat de "destination unreachable" is.
Zoeken in het register naar 1723 of naar 6BB leverde geen aawijzingen op.

Heeft iemand ervaring met het aanpassen van poorten en dan met name voor VPN?

  • PtrO
  • Registratie: November 2001
  • Laatst online: 01:34
PPTP gebruikt TCP/1723 voor het opzetten van de verbinding. Daarna komt protocol 47 (GRE) aan de beurt voor het dataverkeer.

Sec poort 1723 omwrappen voor transport naar een andere en daar een unwrap is very simple. Echter wat je niet gaat lukken is protocol 47 en daar zit 'm de kneep. De softwareware verwachrt/eist gewoon die standaard.

Verder kan ik mij indenken dat je provider/beheerder voor allerlei redenen niet zo maar als VPN doos wil gaan spelen.

Suc6

Go with the flow blocking your way and use AD for achieving results


  • Patser
  • Registratie: Maart 2000
  • Laatst online: 05-08 23:11

Patser

this.Close();

Topicstarter
PtrO schreef op 07 november 2003 @ 17:12:
PPTP gebruikt TCP/1723 voor het opzetten van de verbinding. Daarna komt protocol 47 (GRE) aan de beurt voor het dataverkeer.

Sec poort 1723 omwrappen voor transport naar een andere en daar een unwrap is very simple. Echter wat je niet gaat lukken is protocol 47 en daar zit 'm de kneep. De softwareware verwachrt/eist gewoon die standaard.

Verder kan ik mij indenken dat je provider/beheerder voor allerlei redenen niet zo maar als VPN doos wil gaan spelen.

Suc6
Tnx.
Ik heb 't idd. al geprobeerd met een TCP wrapper die 't verkeer op een andere poort door zet naar een vaste host.
Maar zoals te verwachten, werkte dat niet met datagrammen volgens protocol 47.
Prot.47!=TCP

Ik hoopte "simpel" de voor VPN te gebruiken poort aan te kunnen passen aan de client kant.
Eigenlijk is het ook nog maar de vraag of de poortforward aan de serverkant wel de zaken goed afhandeld...

Ik kan me ook wel wat voorstellen bij de redenen van de beheerder, maar ik ben een paranoide dwaas en wil gewoon niet dat er iemand mee kan gluren bij mijn oninteressante internetverkeer :9

  • PtrO
  • Registratie: November 2001
  • Laatst online: 01:34
Mihoen schreef op 07 november 2003 @ 19:42:
[...]
Ik kan me ook wel wat voorstellen bij de redenen van de beheerder, maar ik ben een paranoide dwaas en wil gewoon niet dat er iemand mee kan gluren bij mijn oninteressante internetverkeer :9
Een beheerder maak je helemaal gek en jezelf blij door SSH(D) e/o een HTTHost (om door gare proxies door te komen) te gaan gebruiken.

Go with the flow blocking your way and use AD for achieving results