一個非常神奇、非常詭異的VPN連線問題



贊助商連結


頁 : 1 [2] 3 4 5

tvirus
2009-12-11, 12:33 PM
對在家用ADSL~VPN有連接上,其他網站完全不能開,應該只能開公司的前台網站跟後台網站,但我只開的了前台,後台完全進不去。

但在外面或使用3.5G~是前後台都可以開。
但是很好玩的...
能開前台跟後台的依據是啥?
登入前後台時的帳號?
PPTP後的IP?
連不上前後台,是看不到畫面,還是無法登入??
前後台的IP各為多少?
目前怕的就是...

有某個網段重覆了

但也不應該,用了實體IP還不能連...

PS:有些東西,希望你能回答,不然有些認為很"重點"的部份,你不提供的話,根本不知道問題點
把我跟Alan大所需要知道的一些較隱密的資料,用私人訊息傳送

贊助商連結


roctw66
2009-12-11, 12:42 PM
不然你可以把VPN那個軟體交出來,讓Alan大幫你測 :P

不知道為啥,讓我想到了SSL VPN的Windows Client...


那軟體...我分享出來也沒用
因為我把那軟體拿到別台去執行
必須輸入自己的帳號、密碼、序號
而序號只能用一次.........
而且使用的電腦還必須提供MAC

mis339
2009-12-11, 12:48 PM
"如果VPN有連接上,其他網站是完全不能讀取"
通常是PPTP吧??

會不能上其他網站,通常是IPSEC VPN,或是PPTP沒設定使用遠端的Gateway!
因為PPTP正是用來突破426網路限制的好方法!:D

tvirus
2009-12-11, 12:51 PM
那軟體...我分享出來也沒用
因為我把那軟體拿到別台去執行
必須輸入自己的帳號、密碼、序號
而序號只能用一次.........
而且使用的電腦還必須提供MAC
鎖MAC是吧...

那請你公司MIS處理
他如果擺爛或不想幫忙,你也沒辦法

以下為推測:
你家裡的電腦有設虛擬IP,而且好死不死跟你公司後台的IP同網段
所以解決方法就是,家裡IP分享器的LAN端網段,請用其它網段
比如常見的"192.168.1.x","192.168.100.x"都不要用
所以另一個推測是,前台為實體IP(不管是直接實體IP還是IP分享器對應內部NAT)
也就是,就算不透過VPN,前台"大概"也能看得到且登入

roctw66
2009-12-11, 12:52 PM
但是很好玩的...
能開前台跟後台的依據是啥?
登入前後台時的帳號?
PPTP後的IP?
連不上前後台,是看不到畫面,還是無法登入??
前後台的IP各為多少?
目前怕的就是...

有某個網段重覆了

但也不應該,用了實體IP還不能連...

PS:有些東西,希望你能回答,不然有些認為很"重點"的部份,你不提供的話,根本不知道問題點
把我跟Alan大所需要知道的一些較隱密的資料,用私人訊息傳送

tvirus您好:

開啟前台跟後台的依據就是網頁
前台是一個購物網站,後台是一個登入頁面
後台開不起,是沒有畫面要下載頁面出不來。
能回答的我一定回答,最怕就是不知道要提供什麼
我會把前後台的IP傳給你們
謝謝

mis339
2009-12-11, 12:53 PM
路由器防火牆設定的部分,並沒有看到IPSec Pass Through、PPTP Pass Through、L2TP Pass Through相關字眼。

不過在連接設定的地方則有看到不過那似乎只是連上網路的方式
PPTP
PPTP 只限於歐洲用戶 路由器支援透過PPTP連線到歐洲網際網路服務供應商
L2TP
只適用於以色列。路由器支援以色列用L2TP連線的網際網路服務供應商
我只能選擇一個做服務,在台灣不通常都是PPPoP嗎
如果是上網方式的話,沒錯,台灣大多是PPPoE或固定IP,但我講的不是這個,是允許VPN通過的設定。



PPP 介面卡 FET:

連線特定 DNS 尾碼 . . . . . . . . :
IPv4 位址 . . . . . . . . . . . . : 118.231.95.128
子網路遮罩 . . . . . . . . . . . .: 255.255.255.255
預設閘道 . . . . . . . . . . . . .: 0.0.0.0
這個應該是你3.5G上網所取得的IP。



乙太網路卡 區域連線* 3:

連線特定 DNS 尾碼 . . . . . . . . :
連結-本機 IPv6 位址 . . . . . . . : fe80::985f:7342:3dfa:3efc%32
IPv4 位址 . . . . . . . . . . . . : 10.10.11.8
子網路遮罩 . . . . . . . . . . . .: 255.255.255.255
預設閘道 . . . . . . . . . . . . .: 0.0.0.0
這個應該是你建立VPN後所取得的內部IP。

請問你的分享器是那一台?我可能直接看說明書會比較快。

tvirus
2009-12-11, 12:55 PM
會不能上其他網站,通常是IPSEC VPN,或是PPTP沒設定使用遠端的Gateway!
因為PPTP正是用來突破426網路限制的好方法!:D
偶的認知是...
PPTP是"全部導過去",所以如果沒Gateway或取得的IP不給上網,那就完全上不了
IPSEC算策略性路由,只有"特定的IP網段",才會經由Server連線,其它連線是直接從自己本機出去,而這就是IPSEC存在的價值 XD


不知道有沒有搞錯就是...
因為PPTP我太常用了 Orz
而IPSEC...還沒在家裡跟公司的Linux主機連成功過 :cry:
倒是看著朋友A跟朋友B透過QVM330的VPN連線,朋友A可以直接網芳到朋友B家中看迷片...

roctw66
2009-12-11, 01:00 PM
鎖MAC是吧...

那請你公司MIS處理
他如果擺爛或不想幫忙,你也沒辦法

以下為推測:
你家裡的電腦有設虛擬IP,而且好死不死跟你公司後台的IP同網段
所以解決方法就是,家裡IP分享器的LAN端網段,請用其它網段
比如常見的"192.168.1.x","192.168.100.x"都不要用
所以另一個推測是,前台為實體IP(不管是直接實體IP還是IP分享器對應內部NAT)
也就是,就算不透過VPN,前台"大概"也能看得到且登入


您說的沒錯~前台不用VPN也可以以看,因為他是公開的網站。

mis339
2009-12-11, 01:01 PM
應該是都對,因為看你怎麼用還有怎麼設。

roctw66
2009-12-11, 01:03 PM
如果是上網方式的話,沒錯,台灣大多是PPPoE或固定IP,但我講的不是這個,是允許VPN通過的設定。


這個應該是你3.5G上網所取得的IP。


這個應該是你建立VPN後所取得的內部IP。

請問你的分享器是那一台?我可能直接看說明書會比較快。

我的分享器為BELKIN G

原廠網頁如下
http://www.belkin.com/cn/IWCatProductPage.process?Product_Id=249187
台灣繁體網頁撤了,只剩簡體的