발신 VPN PPTP : Windows 7에서 TCP 포트 1723 및 GRE 프로토콜 포트 47이 차단되었는지 확인하는 방법은 무엇입니까?


12

VPN 서버 ( BestUKVPN ) 에 연결하려고하는데 시도 할 때마다 실패합니다.

"691 오류"가 발생하지만 사용자 이름과 비밀번호는 정상입니다.

검색 한 결과 "포트 1723"또는 "GRE 프로토콜 포트 47"이 차단되어이 문제가 발생할 수 있다고 들었습니다.

어떻게 확인하고 차단 된 경우 차단을 해제 할 수 있습니까?


도움말 - 수있는이 netstatcmd를 포트의 상태를 제공합니다. 이 support.microsoft.com/kb/308127을보십시오 .
Ankit

ISP가 허용하지 않을 수 있으며 전화를 걸어 문의하십시오. :)
Ƭᴇcʜιᴇ007

@ techie007 : Windows XP 시스템에서 쉽게 연결할 수 있습니다 .ISP 인 경우 Windows XP를 사용하여 연결할 수 없었습니다!
Breeze

답변:


4
netstat | find "1723"

그게 전부 당신이 필요합니다.

아 그리고 차단을 해제하려면이 페이지가 도움이 될 수 있습니다.

http://www.manageengine.com/products/desktop-central/help/computer_configuration/configuring_windows_xp_firewall.html


그 명령은 아무것도 찾지 못했습니다!
Breeze

그것은 1723이 현재 사용 중이 아님을 의미합니다. 그게 다야. 시도 만하면 netstat현재 사용중인 모든 포트 목록이 표시됩니다. 1723을 찾는 배관은 포트가 사용되지 않으면 아무런 결과도 얻지 못합니다.
Gutsygibbon

1
몇 가지 지적해야합니다. 1723 TCP Microsoft PPTP (Point-to-Point Tunneling Protocol) 이것은 GRE 포트 47과 함께 작동합니다. 어떤 경우에도 활성화되어 있어야합니다. 1) 전화 접속 연결 속성 대화 상자의 옵션 탭에서 Windows 로그온 도메인 포함 확인란이 선택 해제되어 있는지 확인하십시오. 2) 전화 접속 연결의 보안 옵션이 보안 암호 필요 설정을 사용하도록 올바르게 구성되어 있는지 확인하십시오. 3) 모든 * .pwl 파일을 삭제하고 win9x를 사용중인 경우 재부팅하십시오. 4) 다른 로그온 ID를 사용해보십시오.
Gutsygibbon

VPN 연결을 실행하고 netstat 결과를 확인하려고했는데 아무것도 표시되지 않은 이유는 무엇입니까? VPN 연결이 전화 걸 때 해당 포트를 올바르게 사용해야합니까?
Breeze

1
연결이 전화를 걸 때 포트를 사용해야합니다. 옳은. 반드시 차단되지는 않지만 비활성화 할 수도 있습니다 (서비스가 비활성화 된 것처럼) 실행중인 서비스를 확인하고 PPTP가 실제로 실행 중인지 확인하십시오.
Gutsygibbon

15

GRE는 포트가 아닌 프로토콜입니다. (많은 사람들이 "내 라우터가 포트를 차단하지 않습니다"라고 말하지만 관계가 없습니다.) 라우터는 해당 프로토콜의 작동 방식을 이해해야합니다. 특히, NAT (Network Address Translation)를 사용한다고 가정하면 라우터는 개인 IP 주소를 아웃 바운드 패킷의 퍼블릭 IP 주소로 교체 한 다음 인바운드 패킷에서 반대로해야합니다. 라우터가 GRE를 이해하지 못하면 펌웨어를 업그레이드하거나 하드웨어를 교체해야합니다. 제조업체의 설명서를 확인해야합니다.

다른 유형의 VPN 연결을 시도 할 수도 있습니다. PPTP는 GRE를 사용하지만 L2TP / IPSec 및 SSTP는 사용하지 않습니다. 그러나 VPN 서버는이를 지원해야하며 디지털 인증서가 필요합니다. 또한 컴퓨터에 L2TP / IPSec 인증서가 필요합니다. "BestUKVPN"은 PPTP 만 지원하는 것처럼 보이므로 라우터 나 서버를 변경하는 것이 더 효과적인지 결정해야합니다.


9

명령 행에서 1723 포트에 대한 Windows 방화벽 규칙확인하려면 다음 을 수행 하십시오 .

netsh advfirewall firewall show rule name=all | find "1723"

당신이없는 경우 에는 결과를 (아마도 차단되지 않음) 모든 1723 포트에 대한 언급은 없다.

그렇다면 관련 규칙에 대한 자세한 내용 을 검색 하십시오 . 예를 들면 다음과 같습니다.

netsh advfirewall firewall show rule name=all > AllPorts.txt

그런 다음 AllPorts.txt파일을 편집 하고 검색하여 1723추가 정보를 얻으십시오.

GRE 프로토콜 을 확인하려면 다음을 시도하십시오.

netsh advfirewall firewall show rule name=all | find "gre" /i

절차를 반복하십시오.

물론, 항상 Windows 제어판의 Windows 방화벽 화면 에서이 검색을 수행 할 수 있어야합니다 .

참고 : 나가는 1723 TCP 포트 및 나가는 GRE 프로토콜 확인에 대해 이야기한다고 가정합니다. 들어오는 방화벽 규칙은 컴퓨터 내에서 일부 VPN 서버가 실행중인 경우에만 필요합니다.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.