ポート転送 - 外部で RDP はできるが、外部で PPTP VPN はできない

ポート転送 - 外部で RDP はできるが、外部で PPTP VPN はできない

ISP とルーターからモデム/ルーターにポート転送を行い、PPTP と RDP 用にポート 1723 と 3389 を正常に開きました。現在の設定は次のとおりです。

ISP モデム/ルーター (FiberHome AN5506-04-FA):

  • ポート 1723 と 3389 を 192.168.1.3/24 に転送しました
  • 192.168.1.3/24をDMZに配置
  • WAN IPは112.xxxです
  • VPNパススルーオプションが見つかりません
  • ファイアウォールとUPNPを無効にしました

それから

私のルーター(DD-WRT 搭載の DLink):

  • ISP ルーターの LAN1 を WAN ポートに接続しました。
  • WAN ポートを静的 IP 192.168.1.3/24 に設定します。DNS1 は 192.168.1.1 に設定されています。DNS2 は ISP の DNS に設定されています。
  • LAN IPは192.168.0.1/24です
  • 設定された静的リース: RDP への PC の場合は 192.168.0.2、VPN 用に RRAS が設定された Windows Server 2008 R2 の場合は 192.168.0.3
  • ポート3389をPC1に転送
  • ポート1723をWS08に転送
  • WS08をDMZに配置
  • PPTPパススルーが有効になっています
  • ファイアウォールとUPNPを無効にしました

私のデバイスでは:

PC1 (192.168.0.2/24)

  • RDPサービスが有効になっています
  • Windowsファイアウォールがオフになっています
  • canyouseeme.org 経由でポート 3389 が開いていることが確認されました

次にVPNサーバーで

WS08 (192.168.0.3/24、2 つの NIC)

  • NIC 1 には 192.168.0.3 (外部) の静的 IP アドレスがあります。
  • NIC 2 が切断されています (内部)
  • VPN クライアントの IP アドレス範囲は静的/半径なし (192.168.27.250-254)
  • ファイアウォールはオフになっています
  • canyouseeme.org 経由でポート 1723 が開いていることが確認されました

ラップトップを使用して別のネットワーク (外部 IP は 121.xxx) に接続すると、WAN パブリック IP (112.xxx) を介して PC1 にリモート アクセスできます。ただし、WAN パブリック IP を提供する Windows 7 VPN ダイヤラーからダイヤルインすると、エラー 807 が表示されます。ただし、ラップトップが VPN サーバーと同じネットワークに接続され、ダイヤラーにサーバーのプライベート IP (192.168.0.3) を提供すると、VPN サーバーに接続できます。

行き詰まっていて、他に何を確認する必要があるのか​​分かりません。

ご意見をいただければ幸いです。

答え1

ダイナミック DNS サービスに登録し、作成したホスト名に WAN のパブリック IP をバインドすることで解決しました。

その後、すべてのポート転送を再確認しました。

その後、PPTP と RDP が動作するようになりました。

関連情報