VPN

17/02/2005 - 16:00 por Maria | Informe spam
Hola,
Tengo un problema problema para intentar conectarme a una vpn y me aparece
el error 721.
Paso a través de un router y un PIX de cisco. Ya he abierto los puertos 1723
y 47.
Donde puede estar el problema? en la configuración del cliente , en el
servidor o en los equipos intermedios? es que estoy perdida.
Hay algo más que hacer con respecto al protocolo GRE en el router o el PIX?
Muchas gracias por la ayuda.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
17/02/2005 - 16:37 | Informe spam
Hola Maria,
Generalmente este tipo de error esta producido por no estar permitido el
protocolo GRE.
Cuando dices: "Ya he abierto los puertos 1723 y 47" parece que estas
permitiendo el trafico en los puertos 1723 y 43 TCP y esto no es asi.
PPTP utiliza el 1723 TCP y el protocolo GRE (Id de protocolo 47):
http://support.microsoft.com/kb/289892
GRE es un protocolo a nivel IP que nada tiene que ver con TCP y UDP.


Si tu configuracion es esta:

Internet<->Router<->PIX<--Servidor VPN

y tanto el router como el PIX realizan NAT, debes redireccionar en primer
lugar 1723 TCP y GRE en el router hacia la IP externa del PIX. En el PIX
debes redireccionar 1723 TCP y GRE a la IP del servidor VPN.

Si el router no realiza NAT, debes redirigir en el PIX 1723 TCP y GRE a la
IP del servidor VPN.
Si la VPN la estableces contra el PIX, debes permitir unicamente en este
1723 y GRE.

Un saludo.
Ivan
MS MVP ISA Server


"Maria" <ninguno> escribió en el mensaje
news:
Hola,
Tengo un problema problema para intentar conectarme a una vpn y me aparece
el error 721.
Paso a través de un router y un PIX de cisco. Ya he abierto los puertos
1723
y 47.
Donde puede estar el problema? en la configuración del cliente , en el
servidor o en los equipos intermedios? es que estoy perdida.
Hay algo más que hacer con respecto al protocolo GRE en el router o el
PIX?
Muchas gracias por la ayuda.


Respuesta Responder a este mensaje
#2 Maria
17/02/2005 - 18:39 | Informe spam
Muchas gracias, efectivamente el problema estaba en que no había habilitado
el protocolo GRE en el PIX.
Un saludo,
Maria
"Ivan [MS MVP]" escribió en el mensaje
news:#
Hola Maria,
Generalmente este tipo de error esta producido por no estar permitido el
protocolo GRE.
Cuando dices: "Ya he abierto los puertos 1723 y 47" parece que estas
permitiendo el trafico en los puertos 1723 y 43 TCP y esto no es asi.
PPTP utiliza el 1723 TCP y el protocolo GRE (Id de protocolo 47):
http://support.microsoft.com/kb/289892
GRE es un protocolo a nivel IP que nada tiene que ver con TCP y UDP.


Si tu configuracion es esta:

Internet<->Router<->PIX<--Servidor VPN

y tanto el router como el PIX realizan NAT, debes redireccionar en primer
lugar 1723 TCP y GRE en el router hacia la IP externa del PIX. En el PIX
debes redireccionar 1723 TCP y GRE a la IP del servidor VPN.

Si el router no realiza NAT, debes redirigir en el PIX 1723 TCP y GRE a la
IP del servidor VPN.
Si la VPN la estableces contra el PIX, debes permitir unicamente en este
1723 y GRE.

Un saludo.
Ivan
MS MVP ISA Server


"Maria" <ninguno> escribió en el mensaje
news:
> Hola,
> Tengo un problema problema para intentar conectarme a una vpn y me


aparece
> el error 721.
> Paso a través de un router y un PIX de cisco. Ya he abierto los puertos
> 1723
> y 47.
> Donde puede estar el problema? en la configuración del cliente , en el
> servidor o en los equipos intermedios? es que estoy perdida.
> Hay algo más que hacer con respecto al protocolo GRE en el router o el
> PIX?
> Muchas gracias por la ayuda.
>
>


email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida