因為沒有相關專業背景,網路上爬文爬了很久
終於搞懂怎麼SSH進系統改Port
試了老半天也終於成功將1194改成443

無奈公司只有開80 Port,而且一定要走Proxy
只好再將443改成80試試

但是改成80之後,似乎Port有衝突,變成連不上了
我原先以為是Web station衝突,但是關掉之後仍然沒用


請問有大大對Synology OpenVPN比較熟可以教一下的嗎?
鋼鐵意志 wrote:
因為沒有相關專業背景...(恕刪)

抱歉眼殘,以為你想由DSM去改port,原來你已經SSH去改了。有請高人接手了......

鋼鐵意志 wrote:
因為沒有相關專業背景...(恕刪)


才正要發一篇如何幫VPN改Port,真巧

不過我是要改PPTP的1723,請教如何修改呢

謝謝
就之前爬文的結論是PPTP沒辦法改PORT
只有OPENVPN可以改

不過我的問題不是怎麼改PORT
而是走80 PORT,遇到DSM不給過的狀況怎麼解決

鋼鐵意志 wrote:
就之前爬文的結論是P...(恕刪)

不能改Port的話,那不知採用Port導向能不能運作
透過iptables建立一條規則
只要進來Port 80 or 443的一律導向1723 or 1194
Openvpn 可以走proxy。請參閱
http://openvpn.net/index.php/open-source/documentation/howto.html#http

不過不一定可以使用,我記得它會用的http request,有可能proxy不支援。

另外pptp變更port是沒有用的,最大問題的gre packet能不能正確穿過nat才是關鍵。

如果是在公司想自己vpn穿出去,建議您最好不要。這只是MIS想不想抓的問題。
而且您自己也招了沒有網路相關知識背景,MIS那些手法你完全無法防範,一下子就會被找出來,然後可能被boss抓去喝白開水...
piligo wrote:
不能改Port的話,...(恕刪)

我改成功了,但是Client端的VPN不知要怎麼改Port @@
iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-ports 1723

用telnet 443是會通的,但透過XP系統建立的VPN連線,卻沒辦法改Port
連www.xxx.com:1723也會連線失敗

iptables被我弄一弄多了兩行訊息
modprobe: chdir(2.6.32.12): No such file or directory
modprobe: chdir(2.6.32.12): No such file or directory

被我玩壞了嗎 @@
明月下的清風 wrote:
gre packet

gre packet是類似FTP主動式連線的架構嗎
咕狗都是原文的有看沒有懂 @@

找到中文了
http://blog.yam.com/yzl1218/article/42892188

假設解決了IP Protocol GRE(47)的問題,Windows的VPN Client如何改Port呢?

謝謝
話說VPN搞不定,卻意外的看到

用 PuTTY 的 SSH Tunnel 上 BBS
http://blog.xuite.net/vexed/tech/14718287

用 PuTTY 的 SSH Tunnel 瀏覽網頁
http://blog.xuite.net/vexed/tech/22157888

測試發現,透過admin帳號會無效,要用root帳號才有效,但拿最高權限來當跳板風險還真高

不知如何打造一個ssh tunnel專用的帳號(只能當跳板,沒有其他權限),謝謝
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!