У меня есть требование для подключения с телефона Android к коробке Windows через VPN.

Окно Windows находится за маршрутизатором в локальной сети, телефон Android подключен к Интернету через провайдера мобильной сети.

Я успешно настроил VPN с использованием PPTP, так что телефон может подключиться к Windows, телефон - это клиент, Windows - сервер.

Я указываю IP-адрес маршрутизатора в качестве адреса сервера для vpn на стороне Android и настраиваю переадресацию портов на 1723 на IP-адрес локальной сети окна.

Это отлично работает. У меня проблема в том, что мне нужно несколько телефонов, чтобы иметь возможность подключиться к Windows, каждый из них должен открыть соединение VPN. Теперь кажется, что это невозможно, конечно, с моим текущим маршрутизатором (портативный Wi-Fi-маршрутизатор Zoom 4G N150), только 1-й VPN-сервер успешно подключается, все последующие подключения не выполняются.

Небольшое исследование показало, что это не неожиданно, но я не могу найти способ обойти это.

Есть ли способ обойти несколько соединений?

Два варианта, о которых я думал, были

а) попробуйте подключить каждую VPN с использованием другого протокола, т. е. 1-го на PPTP, 2-го на L2TP и т. д. - мне не повезло с таким подходом

б) купить более способный маршрутизатор, который позволяет несколько VPN-подключений - кто-нибудь знает о таком маршрутизаторе, который доступен в Великобритании?

c) отказаться от подхода vpn и просто создать сервер, что делает требование vpn избыточным. Единственная причина для меня использовать VPN в настоящее время состоит в том, чтобы позволить телефону андроида соединяться с коробкой Windows, заставляя это выглядеть, как будто он находится в той же локальной сети. Если бы у меня был настоящий сервер с собственным IP-адресом, я бы подключился напрямую, без необходимости VPN.

надеюсь, что это имеет смысл, любые указатели с благодарностью получили ..

2 ответа2

1

Решение A. Откройте опцию PPTP passthrough на вашем маршрутизаторе (с переадресацией портов 1723).
Решение B. Установите DMZ на окно Windows (без переадресации портов 1723).

(Катион: отключите брандмауэр в окне Windows во время тестирования.)

Если ничего из вышеперечисленного не работает, вам необходимо заменить маршрутизатор на другой, поддерживающий VPN-транзит.

PS: PPTP не является безопасным (Google, чтобы выяснить, почему). Если вы хотите обеспечить безопасность, используйте другой протокол VPN (например, L2TP через IPSec).

Обновление: (20161021 14:31 UTC)

@bph Извините, что не продумал это до конца.

PPTP Passthrough для клиентов PPTP. Если все клиенты находятся за одним и тем же маршрутизатором, маршрутизатор должен поддерживать PPTP Passthrough для нескольких подключений.
Пожалуйста, проверьте эту ссылку для PPTP Passthrough в WAG320N: http://setuprouter.com/router/linksys/wag320n/vpn-13525-large.htm

В вашем случае сервер PPTP находится позади маршрутизатора, поэтому вам необходимо настроить DMZ в маршрутизаторе для пересылки пакетов GRE на сервер PPTP.
Так как вы упомянули, что настроите DMZ в маршрутизаторе N150, использовали ли ваши телефоны Android сеть Wi-Fi N150 или мобильную сеть передачи данных? Если телефоны Android использовали Wi-Fi-сеть N150, причиной сбоя может быть N150, не поддерживающий PPTP Passthrough. Но если телефоны Android используют мобильную сеть передачи данных, это будет сложно, и мне понадобится дополнительная информация (например, версия системы Windows и версия службы сервера PPTP) для устранения этой проблемы.

PS: проверьте эту ссылку для дальнейшего понимания (Анализ трафика PPTP от The Cable Guy - январь 2003 г.): https://technet.microsoft.com/library/bb877963

@ fixer1234 @ Мокубай ♦ Спасибо за напоминание. Я должен был создать дополнительный аккаунт по ошибке. Я скоро отправлю запрос на объединение аккаунтов.

0

Pptp довольно сложен, и существуют разные режимы маршрутизатора, например pptp-passthrough. Gre - это протокол, который инкапсулирует tcp/udp, и все, что я на самом деле знаю о нем, это то, что он вызывает у меня проблемы Маршрутизатор не имеет проблем с маршрутизацией нескольких соединений как таковых. Это естественно: работа не работает. OpenVpn не имеет такой проблемы, как http или любое другое простое соединение.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .