送信VPN PPTP:Windows 7でTCPポート1723とGREプロトコルポート47がブロックされているかどうかを確認する方法


12

VPNサーバー(BestUKVPN)に接続しようとしていますが、試行するたびに失敗します。

「691エラー」が表示されますが、ユーザー名とパスワードは問題ありません。

検索すると、「ポート1723」または「GREプロトコルポート47」がブロックされると、この問題も発生する可能性があると言われます。

それらを確認し、ブロックされている場合はブロックを解除する方法を教えてください。


これはnetstat、cmdがポートのステータスを提供するのに役立つ場合があります。このsupport.microsoft.com/kb/308127をご覧ください
アンキット

ISPがそれらを許可していない可能性があります。:)
Ƭᴇcʜιᴇ007

@ techie007:Windows XPマシンから簡単に接続できます。ISPであれば、Windows XPを使用して接続することはできませんでした!
リカ

回答:


4
netstat | find "1723"

それはあなたが必要とするすべてです。

ああ、それらのブロックを解除するには、このページが役立ちます

http://www.manageengine.com/products/desktop-central/help/computer_configuration/configuring_windows_xp_firewall.html


そのコマンドは何も見つかりませんでした!
リカ

これは、1723が現在使用されていないことを意味します。それで全部です。試してみるとnetstat、現在使用されているすべてのポートのリストが表示されます。ポートが使用されていなくても、1723を見つけるためのパイピングは結果を与えません。
-Gutsygibbon

1
指摘すべきいくつかのこと。 1723 TCP Microsoft Point-to-Pointトンネリングプロトコル(PPTP)これは、GREポート47と連動して機能します。何があってもアクティブである必要があります。また、次のことも試してください。1)ダイヤルアップ接続の[プロパティ]ダイアログボックスの[オプション]タブで、[Windowsログオンドメインを含める]チェックボックスがオフになっていることを確認します。2)[セキュリティで保護されたパスワードが必要]設定を使用するように、ダイヤルアップ接続のセキュリティオプションが正しく構成されていることを確認します。3)すべての* .pwlファイルを削除し、win9xを使用している場合は再起動します。4)別のログオンIDを試してください。
Gutsygibbon

VPN接続を実行して、netstatの結果を確認しようとしたので、何も表示されなかったと言ったのですが、VPN接続がダイヤルされているときは、そのポートを正しく使用する必要がありますか?
リカ

1
接続がダイヤルされている場合、ポートを使用する必要があります。正しい。必ずしもブロックされているわけではありませんが、無効にすることもできます(サービスが無効になっている場合など)。実行中のサービスを確認し、PPTPが実際に実行されているかどうかを確認します。
-Gutsygibbon

16

GREはポートではなくプロトコルです。(多くの人が「私のルーターはポートをブロックしていません」と言っていますが、それは無関係です。)ルーターはそのプロトコルの仕組みを理解する必要があります。特に、NAT(ネットワークアドレス変換)を使用していると仮定すると、ルーターはプライベートIPアドレスをアウトバウンドパケットのパブリックIPアドレスに置き換え、インバウンドパケットで逆を行う必要があります。ルーターがGREを理解していない場合は、ファームウェアをアップグレードするか、ハードウェアを交換する必要があります。製造元のドキュメントを確認する必要があります。

別のタイプのVPN接続を試すこともできます。PPTPはGREを使用しますが、L2TP / IPSecおよびSSTPは使用しません。ただし、VPNサーバーはそれらをサポートする必要があり、デジタル証明書が必要になります。L2TP / IPSecの証明書もコンピューターに必要です。「BestUKVPN」はPPTPのみをサポートしているように見えるので、ルーターまたはサーバーを変更するのがより手間がかかるかどうかを判断する必要があります。


10

コマンドラインから1723ポートのWindowsファイアウォールルール確認するには

netsh advfirewall firewall show rule name=all | find "1723"

結果ない場合、1723ポートへの参照はありません(おそらくブロックされていません)。

「はい」の場合、関連するルールの詳細を検索してみてください。例えば:

netsh advfirewall firewall show rule name=all > AllPorts.txt

次に、AllPorts.txtファイルを編集して検索し1723、詳細情報を取得します。

GREプロトコルを確認するには、次を試してください。

netsh advfirewall firewall show rule name=all | find "gre" /i

そして手順を繰り返します。

もちろん、Windowsコントロールパネルの[ Windowsファイアウォール]画面で、この検索を常に実行できるはずです。

注:発信1723 TCPポートと発信GREプロトコルのチェックについて話していると思います。受信ファイアウォール規則は、コンピューター内で実行されているVPNサーバーがある場合にのみ必要です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.