This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

VPN PPTP WIN2K WOES

Okay, here's the situation, I've been working on this for 25 hours straight and I can't for the life of me figure out what the problem is.

I have Astaro 4 configured with and internal and external interface.  Behind the firewall is a Win2K server running RRAS.  For the last 6 months I have had users logging into the server using a PPTP VPN connection.  Has been working like a charm.

Yesterday, I had to upgrade the Astaro to add a 3rd NIC for a DMZ to host IIS.  Backed up the Astaro through the web interface, reinstalled the box to pick up the third nic, restored the backup copy.  Everything works ok.

Except my remote users can no longer establish a VPN connection.  They get stopped at verifying username and password and the connection times out with a 721 error.  The third nic is connected via a crossover cable.

Does anyone have any idea what is wrong?  ANy suggestions would be greatly appreciated.

Thanks [:S]  


This thread was automatically locked due to age.
Parents
  • Is the RRAS server still on the Internal network, or did it get moved to the DMZ?

    Are you using ASL as the PPTP endpoint, or are you SNATing ports 1723 (PPTP) and 47 (GRE) in through to the Win2K RRAS server?

    Port 1723 carries authentication and control for a PPTP connection, while port 47 carries the tunnel payload. Unless both ports are opened up in through, you won't be able to establish a connection.

    Double check your filtering rules and your NAT - Masquerading configuration.  
Reply
  • Is the RRAS server still on the Internal network, or did it get moved to the DMZ?

    Are you using ASL as the PPTP endpoint, or are you SNATing ports 1723 (PPTP) and 47 (GRE) in through to the Win2K RRAS server?

    Port 1723 carries authentication and control for a PPTP connection, while port 47 carries the tunnel payload. Unless both ports are opened up in through, you won't be able to establish a connection.

    Double check your filtering rules and your NAT - Masquerading configuration.  
Children
No Data