11 12
发新话题
打印

udp无法穿越

本主题由 admin 于 2008-1-30 15:49 移动
我通过路由拨号后,连一条线在VPN上,然后在送VPN分线到电脑上,就连不上。

看不懂这句话 你刚才描述的软件化的VPN就是我们一般说的easy VPN技术 但后面又好象成了一个硬件实体 比如路由器
但无论如何 使用路由器的情况下VPN是很容易出现问题 因为VPN需要密钥协商 而这个协商过程是使用UDP协议 固定的端口号500 所以你使用路由器的话必须要映射UDP 500端口 并且使用NAT穿越 映射UDP 4500端口
可能你看不明白 总之使用VPN的机子最好是拥有一个公网IP 否则的话你就必须要运用到NAT的穿越和端口的映射

看了下资料 更改和补充一下

easy VPN是可以通过普通分线路由器使用的 IPsec VPN需要映射UDP500 和NAT穿越使用的UDP4500端口 你这个现象最容易发生的可能是VPN总站路由器上没有设置timeout参数 如果你非正常断开连接 同一个ID 换一个IP重新访问的话会无法连接 但只要过24小时 等通道失效后就可以重新拨号了

TOP

一般情况下,电脑的端口都是默认开启的,开启的大小程度都是由Windows防火墙控制的。电脑的危险端口主要有:TCP 135、139、445、593、1025 端口和 UDP 135、137、138、445 端口,一些流行病毒的后门端口(如 TCP 2745、3127、6129 端口),以及远程服务访问端口3389。
只要在控制面板-管理工具-本地安全策略里面设置关闭以上各端口就行,比较麻烦。在管理工具-服务里面关闭Server共享服务。......我不是“电脑高手” ^_^

TOP

 11 12
发新话题