Resolvido! O problema foi intervalos de IP remotos / locais incorretos. Certifique-se de que o IP remoto e a sub-rede remota sejam os intervalos de IP da rede do seu cliente e o local seja o da rede do roteador.
Estou tentando configurar um servidor VPN em um roteador industrial ProRoute M2M 4G. Meu objetivo é que um cliente possa fazer login na VPN e poder hospedar hosts "localmente" que estão na LAN do roteador. Meu primeiro desafio vem das configurações obscuras do servidor PPTP nas páginas de configuração do roteador. Eu tentei todas as combinações possíveis que eu posso pensar. No entanto, os incluídos abaixo são usados para gerar os seguintes resultados.
Minha máquina local é 192.168.1.64 e meu gateway local 192.168.1.254. O roteador remoto tem o gateway 192.168.8.1 e o DHCP atribui os endereços de rede 192.168.8.100-192.168.8.200. Estou executando o Windows 7, mas também experimentei isso usando o OS X. O roteador está usando um cartão SIM de IP público fixo.
Configurações do roteador
IP local - 192.168.8.100-192.168.8.200
IP remoto - 192.168.1.100-192.168.1.200
Criptografia - MPPE de 128 bits (testou tudo sem criptografia também)
Nome de usuário e senha - Definir
IP estático do usuário - deixado em branco
LAN / máscara remota - 192.168.8.0/24
Por favor, note que não tenho opção de ativar o DHCP para o servidor PPTP em qualquer lugar.
Configurações do cliente local
IPv6 - desativado
IPv4 - Todos os automáticos, embora testados com estática com resultados idênticos, o DNS apontado manualmente para 8.8.8.8/8.8.4.4 (Google Public DNS) e a caixa do gateway padrão são verificados
Saída ipconfig sem conexão VPN:
Windows IP Configuration
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : gateway.2wire.net
Link-local IPv6 Address . . . . . : fe80::a985:527b:f5e3:a66b%11
IPv4 Address. . . . . . . . . . . : 192.168.1.64
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.254
Tunnel adapter isatap.gateway.2wire.net:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : gateway.2wire.net
Tunnel adapter Local Area Connection* 11:
Connection-specific DNS Suffix . :
IPv6 Address. . . . . . . . . . . : 2001:0:5ef5:79fd:34ff:3fd9:3f57:febf
Link-local IPv6 Address . . . . . : fe80::34ff:3fd9:3f57:febf%13
Default Gateway . . . . . . . . . : ::
imprimir rota sem conexão VPN:
===========================================================================
Interface List
11...44 8a 5b 61 bd d3 ......Realtek PCIe GBE Family Controller
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.64 10
127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
192.168.1.0 255.255.255.0 On-link 192.168.1.64 266
192.168.1.64 255.255.255.255 On-link 192.168.1.64 266
192.168.1.255 255.255.255.255 On-link 192.168.1.64 266
224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
224.0.0.0 240.0.0.0 On-link 192.168.1.64 259
255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
255.255.255.255 255.255.255.255 On-link 192.168.1.64 266
===========================================================================
Persistent Routes:
None
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
13 58 ::/0 On-link
1 306 ::1/128 On-link
13 58 2001::/32 On-link
13 306 2001:0:5ef5:79fd:34ff:3fd9:3f57:febf/128
On-link
11 266 fe80::/64 On-link
13 306 fe80::/64 On-link
13 306 fe80::34ff:3fd9:3f57:febf/128
On-link
11 266 fe80::a985:527b:f5e3:a66b/128
On-link
1 306 ff00::/8 On-link
13 306 ff00::/8 On-link
11 266 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
ipconfig com conexão VPN:
Windows IP Configuration
PPP adapter VPN Connection:
Connection-specific DNS Suffix . :
IPv4 Address. . . . . . . . . . . : 192.168.1.100
Subnet Mask . . . . . . . . . . . : 255.255.255.255
Default Gateway . . . . . . . . . : 0.0.0.0
Ethernet adapter Local Area Connection:
Connection-specific DNS Suffix . : gateway.2wire.net
Link-local IPv6 Address . . . . . : fe80::a985:527b:f5e3:a66b%11
IPv4 Address. . . . . . . . . . . : 192.168.1.64
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.254
Tunnel adapter isatap.gateway.2wire.net:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . : gateway.2wire.net
Tunnel adapter Local Area Connection* 11:
Connection-specific DNS Suffix . :
IPv6 Address. . . . . . . . . . . : 2001:0:9d38:6abd:102f:dd7:3f57:fe9b
Link-local IPv6 Address . . . . . : fe80::102f:dd7:3f57:fe9b%13
Default Gateway . . . . . . . . . : ::
Tunnel adapter isatap.{C4127ACE-546B-4448-B79A-D0807C092C0B}:
Media State . . . . . . . . . . . : Media disconnected
Connection-specific DNS Suffix . :
rotear impressão com conexão VPN:
===========================================================================
Interface List
20...........................VPN Connection
11...44 8a 5b 61 bd d3 ......Realtek PCIe GBE Family Controller
1...........................Software Loopback Interface 1
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
14...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
===========================================================================
IPv4 Route Table
===========================================================================
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.1.254 192.168.1.64 4235
0.0.0.0 0.0.0.0 On-link 192.168.1.100 11
93.91.45.109 255.255.255.255 192.168.1.254 192.168.1.64 4236
127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531
127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531
127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
192.168.1.0 255.255.255.0 On-link 192.168.1.64 4491
192.168.1.64 255.255.255.255 On-link 192.168.1.64 4491
192.168.1.100 255.255.255.255 On-link 192.168.1.100 266
192.168.1.255 255.255.255.255 On-link 192.168.1.64 4491
224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531
224.0.0.0 240.0.0.0 On-link 192.168.1.64 4485
224.0.0.0 240.0.0.0 On-link 192.168.1.100 11
255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531
255.255.255.255 255.255.255.255 On-link 192.168.1.64 4491
255.255.255.255 255.255.255.255 On-link 192.168.1.100 266
===========================================================================
Persistent Routes:
None
IPv6 Route Table
===========================================================================
Active Routes:
If Metric Network Destination Gateway
13 58 ::/0 On-link
1 306 ::1/128 On-link
13 58 2001::/32 On-link
13 306 2001:0:9d38:6abd:102f:dd7:3f57:fe9b/128
On-link
11 266 fe80::/64 On-link
13 306 fe80::/64 On-link
13 306 fe80::102f:dd7:3f57:fe9b/128
On-link
11 266 fe80::a985:527b:f5e3:a66b/128
On-link
1 306 ff00::/8 On-link
13 306 ff00::/8 On-link
11 266 ff00::/8 On-link
===========================================================================
Persistent Routes:
None
tracert 192.168.8.1 (gateway do roteador remoto) com conexão VPN:
Tracing route to 192.168.8.1 over a maximum of 30 hops
1 * * * Request timed out.
2 * * * Request timed out.
3 * * * Request timed out.
4 * * * Request timed out.
5 * * * Request timed out.
Eu posso obter uma conexão VPN com sucesso. Eu posso acessar a internet através do roteador se estiver usando endereços IP (o DNS não parece funcionar). No entanto, não consigo acessar nenhum host interno na LAN do roteador remoto.
Resolvido! O problema foi intervalos de IP remotos / locais incorretos. Certifique-se de que o IP remoto e a sub-rede remota sejam os intervalos de IP da rede do seu cliente e o local seja o da rede do roteador.