Anúncio

Collapse
No announcement yet.

Ligação VPN

Collapse

Ads nos topicos Mobile

Collapse

Ads Nos topicos Desktop

Collapse
X
Collapse
Primeira Anterior Próxima Última
 
  • Filtrar
  • Tempo
  • Show
Clear All
new posts

    Ligação VPN

    Apesar de ser um assunto de informática, não coloquei a questão nesse tópico pela sua especificidade.

    Uso frequentemente ligações VPN, em particular ao meu servidor para poder aceder aos meus dados. Faço-o há já uns anos porque para além de ter os meus dados sob o meu controlo, não tenho o problema comum das limitações de espaço e de ter que pagar para os ter disponíveis online.

    Tal como eu, o meu pessoal lá em casa usa o mesmo processo. Tudo quanto são dados não estão nos PCs e sim no servidor. Tem a grande vantagem de podermos ter os nossos documentos centralizados e com backups regulares, para além de podermos usar qualquer PC de forma quase transparente. Acresce ainda o facto de que quando há um PC avariado não há stresses com os dados. Claro que há o reverso da medalha, que é uma menor performance, mas para o tipo de dados não é crítico.

    Acontece que a minha filha mais velha emigrou para UK e desde aí que, a partir de lá (rede da Virgin), não consegue ligar à VPN. Estando cá, o portátil dela liga perfeitamente. Tenho um irmão a viver em Paris e liga sem qualquer problema.

    Já me fartei de dar voltas aos vários pontos de configuração e ainda não encontrei uma solução. Não sei se haverá algum pormenor que me esteja a escapar...

    Suspeito que a Virgin em UK tem algum tipo de limitação nas conexões VPN (ou outras). Já me constou que sim, mas ainda não consegui apurar essa situação com segurança. É que caso seja do operador inglês terei que reclamar e eventualmente mudar (se bem que a oferta por lá, ao contrário do que se possa pensar, é muito fraca).

    Todas as ajudas serão muito apreciadas

    #2
    Assim de repente, com proxy não resolvias a questão

    Era como se estivesse a aceder de PT.

    Comentário


      #3
      Creio que o proxy implicaria adicionar um PC - pelo menos é assim aqui na empresa - mas confesso que não sou muito adepto dessa solução. Nunca vi esse assunto dos proxys em pormenor, mas penso que há proxys por software, que quanto a mim, só servem para tornar os sistemas mais lentos...

      Penso que os proxys servem sobretudo para melhorar a segurança mas todas as comunicações passam por lá e nem todo o software funciona bem atrás de um proxy...

      Comentário


        #4
        Originalmente Colocado por Titanio Ver Post
        Creio que o proxy implicaria adicionar um PC - pelo menos é assim aqui na empresa - mas confesso que não sou muito adepto dessa solução. Nunca vi esse assunto dos proxys em pormenor, mas penso que há proxys por software, que quanto a mim, só servem para tornar os sistemas mais lentos...

        Penso que os proxys servem sobretudo para melhorar a segurança mas todas as comunicações passam por lá e nem todo o software funciona bem atrás de um proxy...
        Não é necessário adicionar um pc. Eu falei em proxy porque o problema parece estar em aceder do estrangeiro. Com proxy, é como se acedesse a partir de Portugal. Ou de onde pretender.

        Nuno156 chamado à recepção.

        Comentário


          #5
          Que tipo de tecnologia VPN estás a usar? IPSec? SSL?

          Que port estás a usar? Pode ser um problema de firewall algures onde está a tua filha...

          Comentário


            #6
            Se pesquisares por esse problema vê-se muita gente com isp Virgin a queixar-se no uk do mesmo.. ela terá o Virgin hub que funciona como modem/router/firewall? Se sim a firewall pode estar a bloquer... pesquisa um bocado pelo tipo de router que és capaz de encontrar a resolução para o teu problema.

            Comentário


              #7
              Para desenrascar, uma ligação via RDP directa ao servidor, nem que seja por conta no-IP não seria viável ?

              Comentário


                #8
                Originalmente Colocado por eu Ver Post
                Que tipo de tecnologia VPN estás a usar? IPSec? SSL?

                Que port estás a usar? Pode ser um problema de firewall algures onde está a tua filha...
                Estão todos os protocolos activados no servidor VPN. O Cliente está em modo automático, mas já testei todos os protocolos em modo manual, um por um, e o resultado é sempre o mesmo...

                Originalmente Colocado por andantedodia Ver Post
                Se pesquisares por esse problema vê-se muita gente com isp Virgin a queixar-se no uk do mesmo.. ela terá o Virgin hub que funciona como modem/router/firewall? Se sim a firewall pode estar a bloquer... pesquisa um bocado pelo tipo de router que és capaz de encontrar a resolução para o teu problema.
                Este fds estive a fazer algumas pesquisas e efectivamente há muitas queixas com a Virgin, mesmo em ligações VPN dentro de UK.

                Originalmente Colocado por EscapeLivre Ver Post
                Para desenrascar, uma ligação via RDP directa ao servidor, nem que seja por conta no-IP não seria viável ?
                Não resolve; com o Remote Desktop entraria no ambiente do servidor e não no PC dela. Também não posso permitir o acesso ao servidor de forma tão leviana... estão lá dados de muita responsabilidade. Como solução temporária tem o FTP e até o acesso via web que lhe criei, mas não é a mesma coisa... com a VPN tinha um ambiente de rede semelhante ao que tinha cá, mais lento mas perfeitamente funcional.

                Quando estive lá fiz algumas tentativas sem sucesso e não encontrei nada de anormal no router. Terei, provavelmente, de entrar por telnet no router para ver se há algo anormal, como já me aconteceu cá com um router da Vodafone, que não me permitia abrir o porto 21 para o FTP.

                Comentário


                  #9
                  Há routers que não deixam passar os protocolos VPN por defeito (vpn passthrough) e só mesmo por configuração manual é que se consegue activar tipo telnet ou ssh, penso que estará ai o problema.

                  Comentário


                    #10
                    Originalmente Colocado por dio Ver Post
                    Há routers que não deixam passar os protocolos VPN por defeito (vpn passthrough) e só mesmo por configuração manual é que se consegue activar tipo telnet ou ssh, penso que estará ai o problema.
                    Provavelmente isto, ou então é o próprio ISP que está a barrar determinados portos!

                    Comentário


                      #11
                      Originalmente Colocado por dio Ver Post
                      Há routers que não deixam passar os protocolos VPN por defeito (vpn passthrough) e só mesmo por configuração manual é que se consegue activar tipo telnet ou ssh, penso que estará ai o problema.
                      Pois, e foi algo semelhante que se passou com a configuração do FTP no router da Vodafone, que só consegui resolver por telnet, mas aí já estava disposto a tudo e a instalação tinha dias e muitas reclamações minhas ao operador, sem resposta. Se falhasse, devolvia tudo!

                      Mas a minha experiência em telnet é muito básica, e como sabemos, qualquer instrução é definitiva e uma instrução mal dada por telnet pode ser a morte do router...

                      Comentário


                        #12
                        Originalmente Colocado por Titanio Ver Post
                        Mas a minha experiência em telnet é muito básica, e como sabemos, qualquer instrução é definitiva e uma instrução mal dada por telnet pode ser a morte do router...
                        Telnet é só a forma como ligas ao Sistema Operativo do Router (CLI) que cada um tem o seu, se for Cisco é preciso saber bastante, mas a maior parte dos routers domesticos tem um CLI bastante simples e facilmente encontras comandos na net.

                        Comentário


                          #13
                          Originalmente Colocado por dio Ver Post
                          Telnet é só a forma como ligas ao Sistema Operativo do Router (CLI) que cada um tem o seu, se for Cisco é preciso saber bastante, mas a maior parte dos routers domesticos tem um CLI bastante simples e facilmente encontras comandos na net.
                          Sim, eu sei razoavelmente bem o que é a telnet e já estabeleci diversas comunicações (acho que ainda no tempo do Windows 3.11 e no 95) usando esse protocolo. A especificidade e complexidade dos actuais routers é que não é nada linear

                          Comentário


                            #14
                            Os operadores não costumam barrar ste tipo de protcolo, agora como foi falado já por outro user anteriormente, alguns modems/cable modems não suportam ou então têm desabilitado o VPN passtrough

                            Comentário


                              #15
                              Originalmente Colocado por Greenomatic Ver Post
                              Não é necessário adicionar um pc. Eu falei em proxy porque o problema parece estar em aceder do estrangeiro. Com proxy, é como se acedesse a partir de Portugal. Ou de onde pretender.

                              Nuno156 chamado à recepção.
                              Presente!

                              Pelo que vejo, se acedem bem de França, não tem a ver com o estrangeiro, se bem
                              que França quase que pode ser considerada como uma colónia portuguesa...

                              A questão aqui está mesmo lá no UK.
                              Ou o ISP não permite esse tipo de tráfego (o que duvido), ou está bloqueado entre
                              o PC e a Internet (router?).

                              Comentário


                                #16
                                Qual é a marca e modelo do router?

                                Comentário


                                  #17
                                  Originalmente Colocado por Nuno156 Ver Post
                                  Qual é a marca e modelo do router?
                                  Assim de imediato, não sei (tenho uma vaga ideia de ser Virgin), mas acabei de mandar um email à miúda para que me diga.

                                  Já lhe tinha pedido para deixar o portátil ligado com o cabo de rede ao router, mas deve ter-se esquecido...

                                  Comentário


                                    #18
                                    Para evitar usar o CLI (Command Line Interface), pode tentar usar-se uma solução
                                    alternativa por meio GUI:

                                    1. Desactivar a firewall (EDIT: Firewall do ROUTER!!! entenda-se)
                                    2. Adicionar o PC à DMZ

                                    Comentário


                                      #19
                                      Originalmente Colocado por Nuno156 Ver Post
                                      Para evitar usar o CLI (Command Line Interface), pode tentar usar-se uma solução
                                      alternativa por meio GUI:

                                      1. Desactivar a firewall
                                      2. Adicionar o PC à DMZ
                                      Essa solução é pouco (ou mesmo nada) segura... é um recurso que acaba por nem me vir à ideia mas agradeço a dica

                                      Comentário


                                        #20
                                        Originalmente Colocado por Nuno156 Ver Post
                                        Para evitar usar o CLI (Command Line Interface), pode tentar usar-se uma solução
                                        alternativa por meio GUI:

                                        1. Desactivar a firewall (EDIT: Firewall do ROUTER!!! entenda-se)
                                        2. Adicionar o PC à DMZ
                                        Colocar um PC desktop, provavelmente Windows, na DMZ, não é lá muito boa politica...

                                        Comentário


                                          #21
                                          Originalmente Colocado por Titanio Ver Post
                                          Essa solução é pouco (ou mesmo nada) segura... é um recurso que acaba por nem me vir à ideia mas agradeço a dica
                                          Originalmente Colocado por dio Ver Post
                                          Colocar um PC desktop, provavelmente Windows, na DMZ, não é lá muito boa politica...
                                          Tendo a firewall no Windows bem configurada não deve trazer quaisquer problemas.

                                          Se formos por esse caminho, então, ter um PC com Windows não é lá muito boa política,
                                          seja qual for o contexto onde se insira.

                                          Os servidores vivem 24/24 expostos.
                                          Tudo depende da configuração dos meios de protecção (firewall).

                                          Comentário


                                            #22
                                            Originalmente Colocado por Nuno156 Ver Post
                                            Tendo a firewall no Windows bem configurada não deve trazer quaisquer problemas.

                                            Se formos por esse caminho, então, ter um PC com Windows não é lá muito boa política,
                                            seja qual for o contexto onde se insira.

                                            Os servidores vivem 24/24 expostos.
                                            Tudo depende da configuração dos meios de protecção (firewall).
                                            O Firewall do Windows 7/8 já é razoável, mas ainda assim, não me parece suficiente para ficar completamente exposto, principalmente quando o utilizador não tem conhecimentos suficientes... agora um servidor, configurado por alguém que saiba, é diferente, até porque muitas das vezes, tem mesmo de estar numa DMZ.

                                            Comentário

                                            AD fim dos posts Desktop

                                            Collapse

                                            Ad Fim dos Posts Mobile

                                            Collapse
                                            Working...
                                            X