Windows VPN客户端连接到其他端口


10

方案:两台运行RRAS VPN的Windows Server 2003计算机。防火墙端口将1723转发到这些计算机之一,以进行常规的远程访问。我也想找到一种连接第二台机器的方法。不是因为我需要,而是因为这是我认为应该可以但无法弄清楚该怎么做的事情。

是否可以将Windows PPTP VPN客户端(在这种情况下为XP)连接到1723以外的端口上?如果是这样,我可以简单地将另一个端口转发到第二台服务器。在过去几天中,我做了很多谷歌搜索,只发现其他人在问同样的问题,但没有答案。

我当然试图在主机名或IP连接框中以各种格式添加端口号,但无济于事。尽管这对于第三方客户端来说可能是可行的,但我真的只对它是否可以使用Windows内置客户端能够实现感兴趣,如果可以,怎么办呢?也许有一个我不知道的注册表黑客?


是否可以选择使用备用VPN技术(OpenVPN)?OpenVPN默认使用单个UDP端口,您可以轻松地将其更改为您喜欢的任何端口。
Zoredache

如果这是我需要的,那么肯定会考虑使用其他选项,但是在这种情况下,我真的只是对是否可以使用Windows客户端感兴趣。
John Gardeniers

您有没有找到解决方案?在审查国家/地区,互联网回复时需要它。有人提供有效的PPTP服务,但我的Windows 2012 PPTP已连接,但之后无法访问任何站点。我有带软醚的L2TP和SSTP,但是由于它们阻止了这些通用VPN连接,它们也被阻止了。我不知道有些人在那里提供快速的PPTP连接。让我知道您是否找到了wy来更改GRE或TCP端口thanx

Answers:


2

基本上没有,您无法更改。TCP端口仅用于设置初始连接。所有流量都是通过GRE发送的,而不是通过TCP发送的。我强烈建议要求客户证书。当PPTP与客户端证书配对时,它作为一种协议是非常安全的,而无需升级到SSL VPN之类的协议。

几天会看到这个问题,以获取有关如何进行设置的链接。


我国的ISP最近由于过滤了另一个应用程序而阻塞了整个网络,尽管到目前为止它们仍然不成功,但它们仍然阻止了某些事情……并且大部分是VPN,因为它们可以用作反代理材料...我正在寻找一种方法通过自定义端口号甚至协议来做到这一点..通过知道我用共享密钥配置PPTP和L2TP,没有用,对于其他我不确定如何配置
deadManN


1

使用PAT防火墙执行此操作的唯一方法是将另一个IP地址绑定到防火墙的外部接口。使用第二个IP将TCP 1723转发到第二个Win2K3盒。


0

据我所知。不过,不得不说,我也从来没有必要这样做。

我看到的PPTP的主要问题是程序包有效载荷(GRE数据包)。我可以看到TCP控制通道已重定向,但是一旦数据流(GRE封装的数据包)我就认为不可能(即数据中没有端口号)。


我认为,如果防火墙具有良好的状态匹配pptp代码,则它应该能够确定将GRE数据包定向到何处。
Zoredache

那将如何工作?说真的 GRE是围绕IP数据包的通用包装器。从上下文出发,并不总是很清楚。假设客户端已连接到两个PPTP链接...那么您该怎么办?这基本上超出了PPTP的规范,因此不受支持。
TomTom 2010年

很好,但是我认为我们已经摆脱了这个问题,这实际上是关于是否可以使Windows内置VPN客户端使用其他端口进行连接。如果不可能的话,那么其余的就几乎都是学术性的。
John Gardeniers

其实不行 PPTP不能一开始就处理它-因此根据定义,客户端无法执行该操作。通过设置GRE数据包IMHO,PPTP无法在一个IP地址后面处理多个服务器进程。除此之外,不-客户不能。
TomTom 2010年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.