Scénario: deux machines Windows Server 2003 exécutant des VPN RRAS. Le port du pare-feu transfère 1723 à l'une de ces machines pour un accès distant normal. J'aimerais également trouver un moyen de me connecter à la deuxième machine. Pas parce que j'en ai besoin, mais simplement parce que c'est le genre de chose que je pense devrait être possible, mais je ne sais pas comment faire.
Est-il possible que le client VPN Windows PPTP (sur XP dans ce cas) se connecte sur un port autre que 1723? Si c'est le cas, je peux simplement transférer un autre port vers le deuxième serveur. J'ai fait pas mal de recherches sur Google ces derniers jours et je n'ai trouvé que d'autres personnes posant la même question mais sans réponses.
J'ai bien sûr essayé d'ajouter un numéro de port dans le nom d'hôte ou la boîte de connexion IP, dans différents formats, mais en vain. Bien que cela puisse être possible avec un client tiers, je ne suis vraiment intéressé que si cela peut être fait avec le client intégré de Windows et si oui, comment?. Peut-être y a-t-il un hack de registre dont je ne suis pas au courant?
Réponses:
En gros non, vous ne pouvez pas le changer. Le port TCP n'est utilisé que pour configurer la connexion initiale. Tout le trafic est envoyé via GRE , pas TCP . Je recommande fortement d'exiger des certificats clients. PPTP en tant que protocole est très sécurisé lorsque vous l'associez à des certificats clients, pas besoin de passer à quelque chose comme SSL VPN.
Voir cette question de l'autre jour pour des liens sur la façon de configurer cela.
la source
Été là! vous ne pouvez pas le faire, abandonnez maintenant.
Mettre à niveau vers Windows Server 2008 et utiliser un VPN SSL
la source
La seule façon de le faire avec un pare-feu PAT est de lier une autre adresse IP à l'interface externe de votre pare-feu. Utilisez cette deuxième IP pour transférer TCP 1723 vers votre deuxième boîtier Win2K3.
la source
Pas à ma connaissance. Je dois dire, cependant, que je n'en ai jamais eu besoin.
Le principal problème que je vois avec PPTP est la charge utile du paquet (paquets GRE). Je pouvais voir le canal de contrôle TCP redirigé, mais une fois que les flux de données (paquets encapsulés GRE) je ne pense pas que ce soit possible (c'est-à-dire qu'il n'y a pas de numéro de port dans les données).
la source