[问答] NAT往外连上VPN不能

楼主: iamstudent (stu)   2014-07-10 00:01:48
我架设的VPN是PPTP
服务器1723port有开
我是看这篇架设的 http://blog.soft.idv.tw/?p=824&page=3
我能够开ssh用putty连进去
也能把vpn跑起来
但是我从寝室连VPN会得到619错误
我租屋处是社区网络再连外出去
所以我猜测是NAT的port 1723没开
想请问版上先进
1 怎么确定是NAT port没开1723而不是其他问题造成?
2 如果没办法更动社区的IP连外设备,是否可能改掉PPTP的port就解决?
作者: danny8376 (钓到一只猴子@_@)   2014-07-10 01:05:00
大概是IP 47(GRE)被挡掉 EC2上面要加上去才行EC2好像没对GRE阻挡 可能过不了社区的路由吧在动不了路由器的状况下 PPTP无望 可以试试openVPN
作者: deadwood (T_T)   2014-07-10 01:17:00
不知道你server是架在租屋处的个人电脑还是哪?贴的文是在AMAZON上的虚拟主机架server,两者应该不一样吧如果是租屋处架的,那很有可能是serverIP经过NAT了,只能修改社区网络的router来放行PPTP的port,PPTP应该不能改自己的listen port。
作者: danny8376 (钓到一只猴子@_@)   2014-07-10 03:11:00
原PO的状况应该是EC2当VPN Server但要连却跑619
楼主: iamstudent (stu)   2014-07-10 12:40:00
我架在EC2上面,要从租屋连进去,租屋有NAT
作者: deadwood (T_T)   2014-07-10 13:15:00
如果有照着那篇教学,把EC2的1723打开还不能连,那就很可能是你们社区网络的防火墙挡了PPTP port(跟NAT无关)要修改应该不可能的,试试看别的VPN吧
楼主: iamstudent (stu)   2014-07-10 14:05:00
了解,放弃PPTP
作者: danny8376 (钓到一只猴子@_@)   2014-07-10 21:59:00
挡的不是PPTP port 问题在GRE被挡(PPTP真正传资料用的)

Links booklink

Contact Us: admin [ a t ] ucptt.com