2012-09-28 16:29:40 +0000 2012-09-28 16:29:40 +0000
12
12

PPTP de saída VPN: Como verificar se a porta TCP 1723 e a porta de protocolo GRE 47 estão bloqueadas ou não no Windows 7?

Estou a tentar ligar-me a um servidor VPN BestUKVPN ) mas estou a falhar sempre que tento.

Recebo um erro “691” mas o nome de utilizador e a palavra-passe estão OK.

Pesquisei e disseram-me que a “porta 1723” ou a “porta de protocolo GRE 47” a ser bloqueada também pode causar este problema.

Como posso verificá-los e, no caso de estarem bloqueados, desbloqueá-los?

Respostas (3)

16
16
16
2013-03-18 21:22:34 +0000

O GRE é um protocolo, não um porto. (Muitas pessoas dizem “O meu router não está a bloquear nenhum porto”, mas isso é irrelevante). O seu router precisa de compreender como funciona esse protocolo. Em particular, assumindo que está a utilizar NAT (Network Address Translation), o router terá de substituir o seu endereço IP privado pelo seu endereço IP público nos pacotes de saída, e depois fazer o inverso nos pacotes de entrada. Se o seu router não compreender o GRE então terá de actualizar o firmware ou substituir o hardware - terá de verificar a documentação do fabricante.

Também pode tentar um tipo diferente de ligação VPN. PPTP usa GRE, mas L2TP/IPSec e SSTP não. No entanto, o servidor VPN terá de os suportar, e precisará de um certificado digital; também precisará de um certificado no seu computador para L2TP/IPSec. Parece que o “BestUKVPN” só suporta PPTP, por isso terá de decidir se é mais trabalho mudar o seu router ou o seu servidor.

10
10
10
2015-02-07 22:57:52 +0000

Da linha de comando, para check Windows Firewall rules* for 1723 port:

netsh advfirewall firewall show rule name=all | find "1723"

Se tiver no results , não há referências a nenhuma porta 1723 (supostamente não bloqueada).

Se sim , tente procurar mais detalhes* sobre a regra envolvida. Por exemplo:

netsh advfirewall firewall show rule name=all > AllPorts.txt

Depois edite o ficheiro AllPorts.txt e procure 1723 para obter mais informações.

Para verificar Protocolo GRE , tente:

netsh advfirewall firewall show rule name=all | find "gre" /i

e repita o procedimento.

É claro que deve ser sempre possível efectuar esta pesquisa em Windows Firewall screen* , no Painel de Controlo do Windows.

NOTE: Presumo que esteja a falar de verificar a porta TCP 1723 de saída e o protocolo GRE de saída. As regras de firewall de entrada só são necessárias se tiver algum servidor VPN a correr dentro do seu computador.

4
4
4
2012-09-28 20:10:34 +0000
netstat | find "1723"

Isso é tudo o que precisa.

Oh e para desbloqueá-los, esta página pode ajudar http://www.manageengine.com/products/desktop-central/help/computer_configuration/configuring_windows_xp_firewall.html