উইন্ডোজ ভিপিএন ক্লায়েন্ট বিভিন্ন বন্দরে সংযোগ স্থাপন করে


10

পরিস্থিতি: আরআরএস ভিপিএন চালিত দুটি উইন্ডোজ সার্ভার 2003 মেশিন। ফায়ারওয়াল পোর্ট 1723 সাধারণ দূরবর্তী অ্যাক্সেসের জন্য those মেশিনগুলির মধ্যে একটিতে ফরোয়ার্ড করে। আমি দ্বিতীয় মেশিনেও সংযোগের জন্য একটি উপায় খুঁজে পেতে চাই। আমার দরকার তাই নয়, কারণ এটি যে ধরণের জিনিস হিসাবে গণনা করা উচিত তা সম্ভব হয়েছিল তবে কীভাবে করব তা অনুধাবন করতে পারছি না।

উইন্ডোজ পিপিটিপি ভিপিএন ক্লায়েন্ট (এই উদাহরণে এক্সপিতে) 1723 ব্যতীত অন্য কোনও বন্দরে সংযোগ স্থাপন করা কি সম্ভব? যদি তা হয় তবে আমি কেবল দ্বিতীয় সার্ভারে অন্য পোর্টটি ফরোয়ার্ড করতে পারি। আমি গত কয়েকদিন ধরে বেশ কয়েকটি গুগলিং করেছি এবং কেবল অন্যকে একই প্রশ্ন জিজ্ঞাসা করেছি তবে কোনও উত্তর নেই।

আমি অবশ্যই বিভিন্ন ফরম্যাটে হোস্টের নাম বা আইপি সংযোগ বাক্সে একটি পোর্ট নম্বর যুক্ত করার চেষ্টা করেছি, তবে কোনও ফলসই হয়নি। যদিও এটি তৃতীয় অংশের ক্লায়েন্টের সাথে সম্ভব হতে পারে আমি উইন্ডোজ অন্তর্নির্মিত ক্লায়েন্টের সাথে এটি সম্পন্ন করা যায় কি না এবং তা যদি হয় তবে আমি কেবল আগ্রহী how সম্ভবত একটি রেজিস্ট্রি হ্যাক আছে আমি অবগত নই?


বিকল্প ভিপিএন প্রযুক্তি (ওপেনভিপিএন) ব্যবহার করা কি বিকল্প? ওপেনভিপিএন ডিফল্টরূপে একটি একক ইউডিপি পোর্ট ব্যবহার করে এবং আপনি সহজেই আপনার পছন্দ মতো কোনও বন্দরে এটি পরিবর্তন করতে পারেন।
জোরডাচে

এটি যদি আমার এমন কিছু হয় তবে একটি বিকল্প বিকল্প অবশ্যই বিবেচনা করা হবে তবে এই ক্ষেত্রে আমি কেবল উইন্ডোজ ক্লায়েন্টটি ব্যবহার করা সম্ভব কিনা তা নিয়ে সত্যই আগ্রহী।
জন গার্ডেনিয়ার্স

আপনি কি এর সমাধান খুঁজে পেয়েছেন? সেন্সরযুক্ত দেশগুলিতে ইন্টারনেটের উত্তরের জন্য আমার এটি দরকার। এমন লোক আছে যারা ওয়ার্কিং পিপিটিপি পরিষেবা সরবরাহ করে তবে আমার উইন্ডোজ 2012 পিপিটিপি সংযুক্ত হয়ে গেছে তবে তারা পরে কোনও সাইটে পাবে না। আমার কাছে সফটথারযুক্ত এল 2 টি পি এবং এসএসটিপি রয়েছে তবে তারা এই জেনেরিক ভিপিএন সংযোগগুলি অবরুদ্ধ করার কারণে এগুলি খুব বেশি অবরুদ্ধ। আমি অবাক হয়েছি কেউ কেউ কীভাবে সেখানে দ্রুত পিপিটিপি সংযোগ সরবরাহ করছে। আপনি যদি জিআরই বা টিসিপি পোর্ট

উত্তর:


2

মূলত না, আপনি এটি পরিবর্তন করতে পারবেন না। টিসিপি পোর্টটি কেবলমাত্র প্রাথমিক সংযোগ সেটআপ করতে ব্যবহৃত হয়। সমস্ত ট্র্যাফিক টিসিপি নয় , জিআরই এর মাধ্যমে প্রেরণ করা হয় । আমি উচ্চতর ক্লায়েন্ট শংসাপত্র প্রয়োজন সুপারিশ। প্রোটোকল হিসাবে পিপিটিপি প্রচুর সুরক্ষিত যখন আপনি এটিকে ক্লায়েন্ট শংসাপত্রের সাথে যুক্ত করেন, এসএসএল ভিপিএন এর মতো কোনও কিছুর জন্য আপগ্রেড করার দরকার নেই।

কীভাবে এটি সেট আপ করবেন তার লিঙ্কগুলির জন্য অন্য দিন থেকে এই প্রশ্নটি দেখুন ।


আমার দেশ আইএসপি সম্প্রতি অন্য একটি অ্যাপ্লিকেশন ফিল্টার করার কারণে পুরো নেটওয়ার্কটি জ্যাম করেছে, যদিও তারা এতদূর পর্যন্ত ব্যর্থ হয়েছিল, তবুও তারা জিনিসগুলি অবরুদ্ধ করে ... এবং বেশিরভাগ ভিপিএন কারণেই তারা একটি অ্যান্টি-প্রক্সি উপাদান হিসাবে ব্যবহার করতে পারে ... আমি একটি উপায় খুঁজছি এটি পোর্ট নম্বর বা এমনকি প্রোটোকলগুলি কাস্টমাইজ করেই করতে হবে .. আমি জানি পিপিটিপি এবং এল 2 টি কে ভাগ করে নেওয়া কী দিয়ে কনফিগার করেছি,
কোনওটিই

3

সেখানে! আপনি এটা করতে পারবেন না, এখন ছেড়ে দিন।

উইন্ডোজ সার্ভার 2008 এ আপগ্রেড করুন এবং একটি এসএসএল ভিপিএন ব্যবহার করুন


1

পিএটি ফায়ারওয়াল দিয়ে এটি করার একমাত্র উপায় হ'ল আপনার ফায়ারওয়ালের বাহ্যিক ইন্টারফেসের জন্য অন্য আইপি ঠিকানা বাঁধাই। টিসিপি 1723 আপনার দ্বিতীয় Win2K3 বাক্সে ফরোয়ার্ড করতে এই দ্বিতীয় আইপিটি ব্যবহার করুন।


0

আমার জ্ঞান না। যদিও বলতে হবে, আমারও এর আগে কখনও প্রয়োজন হয়নি।

পিপিটিপিতে আমি যে প্রধান সমস্যাটি দেখি তা হ'ল প্যাকেজ পেলোড (জিআরই প্যাকেট)) আমি টিসিপি নিয়ন্ত্রণ চ্যানেলটি পুনঃনির্দেশিত হতে দেখলাম, তবে একবার ডেটা প্রবাহিত হয়ে গেলে (জিআরই এনক্যাপসুলিউড প্যাকেটগুলি) আমি মনে করি না এটি সম্ভব (অর্থাত্ ডেটাতে কোনও পোর্ট নম্বর নেই)।


আমি ভাবব যে ফায়ারওয়ালের যদি ভাল স্টেট-ম্যাচিং পিপিটিপি কোড থাকে তবে এটি জিআরই প্যাকেটগুলি কোথায় পরিচালনা করতে হবে তা নির্ধারণ করতে সক্ষম হওয়া উচিত।
জোরেডাচি

এবং কিভাবে কাজ করবে? সিরিয়াসলি। জিআরই একটি আইপি প্যাকেটের চারপাশে জেনেরিক মোড়ক। কোথায় যেতে হবে তা প্রসঙ্গ থেকে সবসময়ই স্পষ্ট হয় না। কল্পনা করুন ক্লায়েন্ট দুটি পিপিটিপি লিঙ্কের সাথে সংযুক্ত আছেন ... আপনি তখন কি করবেন? এটি মূলত পিপিটিপি-র নির্দিষ্টকরণের বাইরে, এবং এইভাবে সমর্থিত নয়।
টমটম

ভাল পয়েন্ট তবে আমি মনে করি আমরা প্রশ্নটি থেকে কিছুটা দূরে সরে যাচ্ছি, যা উইন্ডোজ অন্তর্নির্মিত ভিপিএন ক্লায়েন্টকে অন্য কোনও বন্দর ব্যবহার করে সংযোগ স্থাপনের জন্য তৈরি করা যেতে পারে কিনা তা নিয়েই সত্য। যদি তা সম্ভব না হয় তবে বাকিগুলি বেশ কিছুটা একাডেমিক।
জন গার্ডেনিয়ার্স

আসলে না. পিপিটিপি এটি শুরু করতে হ্যান্ডেল করতে পারে না - সুতরাং সংজ্ঞা অনুযায়ী ক্লায়েন্ট এটি করতে পারে না। পিআরটিপি জিআরই প্যাকেটস, আইএমএইচও সেটআপ করে একটি আইপি ঠিকানার পিছনে একাধিক সার্ভার প্রক্রিয়া পরিচালনা করতে সক্ষম নয়। তা ছাড়া, না - ক্লায়েন্ট পারবেন না।
টমটম
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.