7

У меня есть AirPort Extreme (купленный около месяца назад, поэтому последняя модель), и у меня есть iMac, подключенный к нему с сервером VPN; iMac имеет статический IP-адрес в сети и настроен правильно; Я могу подключиться к iMac как VPN-клиент без проблем в локальной сети.

Тем не менее, если я пытаюсь получить доступ к нему из-за пределов локальной сети, VPN-подключение завершается неудачно со следующим сообщением:

Сообщение об ошибке

В AirPort-Утилите отображение портов настроено следующим образом:

Port Mapping

Я также настроил переадресацию SSH точно так же, но, очевидно, использую TCP-порт 22. Я подтвердил, что SSH работает как положено, и у меня нет проблем с подключением, но VPN не работает. Опять же, если я нахожусь в локальной сети и заменяю общедоступный IP-адрес маршрутизатора адресом VPN-сервера (10.0.1.101), он подключается нормально, но ввод общедоступного IP-адреса маршрутизатора завершается неудачно точно так же.

Эти точные порты UDP отлично работали на старом роутере Belkin (хотя сам роутер был отрывочным) - есть идеи, почему они больше не работают на AirPort Extreme? Я уже изменил все настройки на самом VPN-сервере, чтобы они соответствовали локальным IP-адресам 10.0.1.xxx, назначенным AirPort, поэтому проблем не должно быть. Я также добавил адрес iMac в качестве хоста по умолчанию для NAT; без кости

Какие-нибудь мысли?

ПОСЛЕДОВАТЕЛЬНОСТЬ 1. Отключение Back To My Mac НЕ решило проблему.

ПОСЛЕДОВАТЕЛЬНОСТЬ 2: Добавление порта 1723 и одновременное изменение всех портов на TCP и UDP НЕ ПОМОГАЕТ.

3 ответа3

3

Убедитесь, что вы используете пользователя с включенной сетью, если у вас открыт открытый каталог, ваша локальная учетная запись, которую вы могли создать до установки открытого каталога, не поддерживает аутентификацию для VPN-туннеля.

1

Отключите все функции «Назад к моему Mac» на компьютерах Apple и отключите «Назад к моему Mac» в Airport Extreme.

L2TP не работает, потому что Back to My Mac использует 1701, 500, а также 4500. PPTP, однако, не может быть настроен на новейшей прошивке аэропорта. Это не позволит вам сохранить порт 1723 TCP. Я читал, Apple использует его для Lion Server VPN. Я предполагаю, что они зарезервировали его для сервера, но что, если у вас нет OS X Server и вы используете Windows 2008 Server R2?

Я решил свою проблему, отключив все функции «Назад к моему Mac» на компьютерах и в аэропорту. Но я сделал это обратно. Я мог бы настроить VPN в другой подсети с новым маршрутизатором. Я думаю, что это единственное возможное исправление, которое я вижу.

У кого-нибудь есть идея для обхода? Я бы хотел, чтобы Apple не использовала VPN-порты.

1

Убедитесь, что на базовой станции не установлена функция «Вернуться к моему Mac». BTMM использует порт IKE/ISAKMP (500/UDP) и мешает отображению портов VPN.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .