Windows VPNクライアントが別のポートに接続する


10

シナリオ:RRAS VPNを実行している2台のWindows Server 2003マシン。ファイアウォールポートは、通常のリモートアクセスのために1723をこれらのマシンの1つに転送します。2台目のマシンにも接続する方法を見つけたいのですが。私がする必要があるからではなく、それが私が可能だと思っている種類のことだからといって、どうすればいいのかわからない。

Windows PPTP VPNクライアント(この例ではXP)を1723以外のポートに接続させることは可能ですか?その場合、別のポートを2番目のサーバーにポート転送するだけです。私は過去数日間グーグルをかなりやりましたが、他の人が同じ質問をしているだけで答えは出ていないことに気づきました。

もちろん、ホスト名またはIP接続ボックスにさまざまな形式でポート番号を追加しようとしましたが、役に立ちませんでした。これはサードパーティのクライアントで可能かもしれませんが、私は本当にそれがWindowsビルトインクライアントで実行できるかどうかと、もしそうならどうすればいいのかだけに興味があります。おそらく、知らないレジストリハックがあるのでしょうか。


代替VPNテクノロジー(OpenVPN)の使用はオプションですか?OpenVPNはデフォルトで単一のUDPポートを使用し、好きなポートに簡単に変更できます。
Zoredache

これが必要な場合は、代替オプションを検討することは確かですが、この場合は、Windowsクライアントを使用するだけで可能かどうかだけに関心があります。
ジョンガーデニア

これまでに解決策を見つけましたか?検閲国でのインターネット返信に必要です。機能するPPTPサービスを提供している人がいますが、私のWindows 2012 PPTPは接続されていますが、後でどのサイトにもアクセスできません。L2TPとSSTPとソフトエーテルを使用していますが、これらの汎用VPN接続をブロックしているため、これらもブロックされています。そこでは、どのように高速PPTP接続を提供しているのでしょうか。あなたはGREまたはTCPポートありがとうを変更するには、ワイオミング州を見つけた場合、私に知らせて

回答:


2

基本的には変更できません。TCPポートは、初期接続のセットアップにのみ使用されます。すべてのトラフィックは、TCPではなくGREを介して送信されます。クライアント証明書を要求することを強くお勧めします。プロトコルとしてのPPTPは、クライアント証明書とペアにすると十分に安全です。SSLVPNなどにアップグレードする必要はありません。

これを設定する方法のリンクについては、先日のこの質問を参照してください。


私の国のISPは最近、別のアプリケーションのフィルタリングが原因でネットワーク全体を妨害しましたが、それらははるかに失敗しましたが、それでも物事をブロックしています...そしてほとんどの場合VPNは、それらをアンチプロキシ素材として使用できるようにします...私は方法を探していますポート番号またはプロトコルをカスタマイズすることでそれを行うには、共有キーを使用してPPTPとL2TPを設定することで、どれも機能しません。他の方法については、設定方法がわかりません
deadManN

3

行ったことがある!あなたはそれを行うことはできません、今あきらめます。

Windows Server 2008にアップグレードしてSSL VPNを使用する


1

PATファイアウォールでこれを行う唯一の方法は、別のIPアドレスをファイアウォールの外部インターフェースにバインドすることです。この2番目のIPを使用して、TCP 1723を2番目のWin2K3ボックスに転送します。


0

私の知る限りではありません。しかし、私もこれを行う必要はなかったと言わざるを得ません。

PPTPで発生する主な問題は、パッケージのペイロード(GREパケット)です。TCP制御チャネルがリダイレクトされるのを確認できましたが、データフロー(GREカプセル化パケット)が流れた後は、それは可能ではないと思います(つまり、データにポート番号がありません)。


ファイアウォールが状態に一致する適切なpptpコードを持っている場合は、GREパケットの送信先を特定できるようにする必要があると思います。
Zoredache

そして、それはどのように機能しますか?真剣に。GREは、IPパケットの汎用ラッパーです。ルーティング先のコンテキストから常に明確であるとは限りません。クライアントが両方のPPTPリンクに接続されていると想像してください。これは基本的にPPTPの仕様を超えているため、サポートされていません。
TomTom

良い点ですが、Windowsの組み込みのVPNクライアントが別のポートを使用して接続できるようにすることができるかどうかという問題から少し離れていると思います。それが不可能な場合は、残りはかなり学術的です。
ジョンガーデニア

実は違う。PPTPは、最初はそれを処理できません-したがって、定義ごとにクライアントはそれを行うことができません。PPTPは、GREパケットの設定により、1つのIPアドレスの背後にある複数のサーバープロセスを処理できません。その上、いいえ-クライアントはできません。
TomTom
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.