Escenario: dos máquinas con Windows Server 2003 que ejecutan VPN RRAS. El puerto de firewall reenvía 1723 a una de esas máquinas para acceso remoto normal. También me gustaría encontrar una manera de conectarme a la segunda máquina. No porque lo necesite, sino solo porque es el tipo de cosas que creo que debería ser posible pero no puedo entender cómo hacerlo.
¿Es posible que el cliente VPN PPTP de Windows (en XP en este caso) se conecte a un puerto que no sea 1723? Si es así, simplemente puedo reenviar otro puerto al segundo servidor. He buscado bastante en Google en los últimos días y solo he encontrado a otros haciendo la misma pregunta pero sin respuestas.
Por supuesto, he intentado agregar un número de puerto en el nombre del host o en el cuadro de conexión IP, en varios formatos, pero fue en vano. Si bien esto podría ser posible con un cliente de una tercera parte, en realidad solo estoy interesado en saber si se puede hacer con el cliente incorporado de Windows y, de ser así, ¿cómo? ¿Quizás hay un hack de registro que no conozco?
Respuestas:
Básicamente no, no puedes cambiarlo. El puerto TCP solo se usa para configurar la conexión inicial. Todo el tráfico se envía a través de GRE , no TCP . Recomiendo solicitar certificados de cliente. PPTP como protocolo es bastante seguro cuando lo combina con certificados de cliente, no es necesario actualizar a algo como SSL VPN.
Vea esta pregunta del otro día para obtener enlaces sobre cómo configurar esto.
fuente
¡Estado allí! no puedes hacerlo, ríndete ahora.
Actualice a Windows Server 2008 y use una VPN SSL
fuente
La única forma de hacer esto con un firewall PAT es vincular otra dirección IP a la interfaz externa de su firewall. Use esta segunda IP para reenviar TCP 1723 a su segundo cuadro Win2K3.
fuente
No que yo sepa. Sin embargo, debo decir que nunca tuve la necesidad de esto también.
El principal problema que veo con PPTP es la carga útil del paquete (paquetes GRE). Pude ver que el canal de control TCP se redirige, pero una vez que fluyen los datos (paquetes encapsulados GRE) no creo que sea posible (es decir, no hay un número de puerto en los datos).
fuente