مشکل در اتصال VPN kerio از خارج سازمان
سلام، من یک VPN Server راه اندازی کردم توسط کریو کنترلر.
تمامی تنظمات و رول ها انجام شده و کانکشن توسط ویندز ایجاد شده، حال هنگامی که از شبکه داخلی جهت تست VPN استفاده میکنم کانکشت وصل میشه و مشکلی نداره و داخل کریو شناسایی میشه ولی وقتی از خارج توسط اینترنت می خوام اتصال برقرار کنم نمیشه و خطا می زنه. روش های مختلفی را تست کردم حتی از نرم افزار VPN kerio client هم استفاده کردم نشد.
چه تنظیماتی باید انجام بشه که کاربر خارج از شبکه را مجاز بدونه سرور VPN و اجازه دسترسی بهش بده؟ چه پورتی را باید فوروارد کنم روی مودم دفتر مرکزی ؟
تاکید میکنم: موقعی که در کانکشن VPN آدرس IP کریو را می زنم بدون مشکل وصل میشم، ولی از خارج وصل نمشه
14 پاسخ
فکر کنم پورتش 4090 باشه.
بله درسته ۴۰۹۰ هست من اصلاح کردم پستم رو
Rule مربوط به VPN رو بالاتر از همه ی Rule ها قرار بدین.
PPPoE Connection رو چرا روی Kerio ایجاد نمی کنید ؟ یکبار این رو تست کنید و مجددا تست کنید.
یوزری که باهاش VPN میزنید اجازه VPN زدن داره ؟ تو کریو تو تنظیمات یوزر مربوطه در تب Rights گزینه Users can connect using VPN باید تیک خورده باشه.
ip استاتیک دارید؟
کل ترافیک مودم رو bridge کنید به سمت کریو ، ببینید مشکل حل میشه.
از بیرون شبکه تست کنید ببینید پورت ۴۰۹۰ باز هست ؟
Rule را بالاتر از همه قرار دادم جواب نداد، کانکشن هم که داخل اینترفیس اینترنت ایجاد کردم Down هست وصل نمیشه، تنظیمات مودم را روی بریج گذاشتم اصلا کانکت نشد.
بله دسترسی داره، درون خود شبکه که تست میکن VPN Client رو سریع بدون مشکل جواب میده، وقتی میبرم خارج از سازمان تست میکنم با یک اینترنت دیگه خطا میزنه The VPN server is not responding.
پورت مودم را هم فروارد کردم روی سرور کریو ولی جواب نمیده.
چک کردم پورت ۴۰۹۰ بسته است. چیکار باید بکنم ؟
اگه PPPoE Connection روی کریو نیست روی مودم پورت ۴۰۹۰ رو اگه اشتباه نکنم باید Forward کنید روی کریو. در ضمن با VPN Client خود ویندوز نمیتونید به کریو VPN بزنید. و حتما باید از نرم افزار Kerio VPN Client استفاده کنید.
کریو به اینترنت وصل هست ؟ همون اینترفیسی که روش VPN هست و ترافیک ازش عبور می کنه میاد داخل کریو رو می گم.
توی رول Source رو Any نزارید ، آدرس IP پابلیک کلاینتی که میخواد از بیرون وصل بشه رو بزارید.
پورت را هم فوروارد کردم ولی از خارج وصل نمیشه بهش، ولی وقتی توی شبکه محلی چک مکنم و ادرس سرور را می زنم وصل میشه سریع، آیا نباید رولی تعریف کرد واسه این کار؟ که از بیرون اجازه دسترسی بده؟
کریو به اینترت وصله و به کاربران داخل شبکه سرویس اینترنت را بدون مشکل ارائه میکنه
به تصاویر ضمیمه دقت کنید!
وقتی آدرس IP کریو را می زنم سریع وصل میشه بدون مشکل!
  اما وقتی از بیرون توسط IP استاتیک وصل میخوام بشم خطا میزنه!
پورت 4090 را هم در مودم فوروارد کردم بر روی IP کریو سرور، مشکل من اینجاست که نمی دونم چرا از خارج نمی شه وصل شد. نسخه کریو کلاینت با نسخه کریو یکی هست 9.2.9