PPTP撥接到客戶端會斷線的問題



贊助商連結


iamyy
2011-10-21, 10:24 AM
但是現在從公司這邊測試,使用PPTP連線到客戶端的VPN Server,有出現很奇怪的情況

1.目前已經在我們這邊的Pix防火牆,開放PPTP 1723的連線,這個部分測試OK

2.從Pix防火牆內部撥接到客戶端的VPN Server,連線可以成功建立,但是會在約20~40秒時自動中斷;但是如果從Pix防火牆外部進行測試,連線就不會自動斷線

3.因此,為了要測試是否為Pix防火牆造成的問題,所以我們建置了一台VPN Server,放置於Pix防火牆的外部,從Pix防火牆內部進行測試連線到位於Pix防火牆外部的VPN Server,連線也不會自動中斷

所以這個問題就變得有點棘手!!

因為如果問題是在客戶端,那為何直接從Pix外部連線到客戶端的VPN Server沒有斷線問題;反之來看,如果是Pix有問題,那麼從Pix內部連線Pix外部的VPN Server,為何沒有斷線問題。

請問這些問題可能是什麼原因造成的呢?感謝...

PS.客戶端的VPN Server是在IP分享器後面

贊助商連結


adamkuo
2011-10-21, 12:07 PM
客戶端的VPN Server跟你自設的VPN Server有一樣嗎?
要一樣才能判斷吧~不然就要抓log或封包等訊息才好判斷~

FYI
2011-10-21, 01:13 PM
調整 MTU

tvirus
2011-10-21, 01:40 PM
雙方都在NAT內...嗯...

iamyy
2011-10-21, 01:46 PM
感謝各位的回覆!

1.客戶和自建的VPN Server皆為Windows Server 2008 R2,差別只在客戶端的VPN Server是在IP分享器後面。
2.請問是要調整哪邊的MTU?
3.雙方都在NAT後面沒錯。

adamkuo
2011-10-21, 03:20 PM
想知道是不是客戶端NAT問題就先把客戶端的VPN SERVER設為DMZ是看看。
PPTP除了TCP 1723, GRE支援度不足也可能會造成問題。


感謝各位的回覆!

1.客戶和自建的VPN Server皆為Windows Server 2008 R2,差別只在客戶端的VPN Server是在IP分享器後面。
2.請問是要調整哪邊的MTU?
3.雙方都在NAT後面沒錯。

iamyy
2011-10-21, 03:25 PM
想知道是不是客戶端NAT問題就先把客戶端的VPN SERVER設為DMZ是看看。
PPTP除了TCP 1723, GRE支援度不足也可能會造成問題。

感謝回覆!

請問一下如果是客戶端NAT的問題,我們在Pix外面測試也應該會斷線才對...:lovely: