Netgate SG-1000 microFirewall

Author Topic: PPTP подключение по второму каналу?  (Read 198 times)

0 Members and 1 Guest are viewing this topic.

Offline kitih

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
PPTP подключение по второму каналу?
« on: December 24, 2017, 11:54:32 pm »
Доброго всем!
У меня 2 интернет канала. Создан multi-WAN. Но не могу понять почему я могу подключаться по VPN PPTP только по одному каналу. Даже если другой не работает и система перешла на резервный канал?

Offline werter

  • Hero Member
  • *****
  • Posts: 4965
  • Karma: +235/-14
    • View Profile
Re: PPTP подключение по второму каналу?
« Reply #1 on: December 25, 2017, 01:37:44 am »
Доброго.
И не будет. Ограничения системы. Переходите на OpenVPN, напр.

Offline derwin

  • Full Member
  • ***
  • Posts: 197
  • Karma: +17/-1
    • View Profile
Re: PPTP подключение по второму каналу?
« Reply #2 on: December 25, 2017, 02:04:01 am »
pptp использует gre, который вовсе не обязан работать в количестве более 1 через NAT на pfsense
как вариант либо openVpn или хотя бы L2TP

Offline pigbrother

  • Hero Member
  • *****
  • Posts: 1726
  • Karma: +219/-2
    • View Profile
Re: PPTP подключение по второму каналу?
« Reply #3 on: December 25, 2017, 03:40:14 am »
Так и не исправленное ограничение pfSense, т.к. разработчики считают (справедливо) PPTP небезопасным.
.
...Only one client can connect to a given PPTP server on the Internet simultaneously. 10 clients can connect to 10 different servers, but only a single simultaneous connection can exist to a single remote server.

https://doc.pfsense.org/index.php/What_are_the_limitations_of_PPTP_in_pfSense


Offline kitih

  • Newbie
  • *
  • Posts: 4
  • Karma: +0/-0
    • View Profile
Re: PPTP подключение по второму каналу?
« Reply #4 on: December 25, 2017, 05:00:58 am »
pptp использует gre, который вовсе не обязан работать в количестве более 1 через NAT на pfsense
как вариант либо openVpn или хотя бы L2TP

как я понимаю вы об этом? - "К сожалению, из-за способа работы PPTP и способа работы PF с протоколом GRE, возможность запуска PPTP сервера реализована только для основного WAN интерфейса."


Offline derwin

  • Full Member
  • ***
  • Posts: 197
  • Karma: +17/-1
    • View Profile
Re: PPTP подключение по второму каналу?
« Reply #5 on: December 25, 2017, 07:11:14 pm »
ну не совсем. Я вообще имел ввиду, что NAT у pf-а такой, что работает только 1 линия pptp