{"id":51,"date":"2006-07-02T21:34:02","date_gmt":"2006-07-02T20:34:02","guid":{"rendered":"https:\/\/bob-team.de\/wordpress\/?p=51"},"modified":"2006-07-08T19:31:00","modified_gmt":"2006-07-08T18:31:00","slug":"netscreen-und-pptp","status":"publish","type":"post","link":"https:\/\/bob-team.de\/wordpress\/2006\/07\/02\/netscreen-und-pptp\/","title":{"rendered":"Netscreen und PPTP"},"content":{"rendered":"<p>PPTP verwendet f\u00fcr die Kommunikation den Server-Port 1723 (TCP) sowie das Ip-Protokoll 47. <a href=\"http:\/\/de.wikipedia.org\/wiki\/Generic_Routing_Encapsulation_Protocol\">GRE<\/a> &#8211; das Protokoll 47, in welches die PPP-Pakete verpackt werden &#8211; kennt keine Ports. So ist die Netscreen auf eine eindeutige Absender-Ip-Adresse angewiesen, um die Pakete korrekt zu beantworten.<\/p>\n<p>Wenn man nur eine externe Adresse zur Verf\u00fcgung hat und mit Hilfe einer VIP die PPTP-Pakete auf einen internen Server leiten, muss man die Netscreen mit dem <em>VIP multi-port command<\/em> in die Lage versetzt werden, auf mehr als einem Port zu lauschen. Das Kommando <strong>set vip multi-port<\/strong> wird mit einer Warnung quittiert, welche \u00fcber den notwendigen Neustart informiert.<\/p>\n<p><code>set vip multi-port<br \/>\nsave<br \/>\nreset<br \/>\n<\/code><\/p>\n<p>Das <em>multi-port command<\/em> verwendet immer den ersten <em>Custom Service<\/em>, dessen Port angesprochen wird. <\/p>\n<p><code>set service CustomPPTP group \"other\" 47 src 2048-2048 dst 2048-2048<br \/>\nset service CustomPPTP + tcp src 0-65535 dst 1723-1723<br \/>\nset interface eth3 vip untrust-ip 2048 CustomPPTP 192.168.13.5<br \/>\nset policy from untrust to trust \"Any\" VIP(ethernet3) CustomPPTP Permit<\/code><\/p>\n<h3>Weitere Links<\/h3>\n<ul>\n<li><a href=\"http:\/\/kb.juniper.net\/CUSTOMERSERVICE\/index?page=kbdetail&#038;record_id=0244022611e8310108012c3c1905d48\">Allow PPTP traffic inbound through a NetScreen in NAT mode with only 1 publicly available IP address (KB ID: KB5471)<\/a><\/li>\n<li><a href=\"http:\/\/kb.juniper.net\/CUSTOMERSERVICE\/index?page=kbdetail&#038;record_id=0244022611e8310108012c3c19055ed\">Using PPTP in NAT mode (KB ID: KB5326)<\/a><\/li>\n<li><a href=\"http:\/\/kb.juniper.net\/CUSTOMERSERVICE\/index?page=kbdetail&#038;former_id=nskb959\">PPTP doesn&#8217;t work when using DIP (KB ID: KB5303)<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>PPTP verwendet f\u00fcr die Kommunikation den Server-Port 1723 (TCP) sowie das Ip-Protokoll 47. GRE &#8211; das Protokoll 47, in welches die PPP-Pakete verpackt werden &#8211; kennt keine Ports. So ist die Netscreen auf eine eindeutige Absender-Ip-Adresse angewiesen, um die Pakete korrekt zu beantworten. Wenn man nur eine externe Adresse zur Verf\u00fcgung hat und mit Hilfe [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7],"tags":[],"class_list":["post-51","post","type-post","status-publish","format-standard","hentry","category-netzwerk","entry"],"_links":{"self":[{"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/posts\/51","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/comments?post=51"}],"version-history":[{"count":0,"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/posts\/51\/revisions"}],"wp:attachment":[{"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/media?parent=51"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/categories?post=51"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/bob-team.de\/wordpress\/wp-json\/wp\/v2\/tags?post=51"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}