[Draytek 2900] VPN!

Pagina: 1
Acties:

  • Lethalis
  • Registratie: April 2002
  • Niet online
Hallo,

Ik heb laatst een DrayTek Vigor 2900 router gekocht en wil ervoor zorgen dat mensen van buitenaf gebruik kunnen maken van VPN door 'in te bellen'.

De PPTP server staat aan, en ik heb ook een 'remote user profile' ingesteld. Als ik echter met mijn Windows 2000 client van buitenaf verbinding wil maken, krijg ik wel een verbinding met de PPTP server, maar wordt de verbinding verbroken bij de authenticatie. Ik krijg dan de error "disconnected".

Blijkbaar verbreekt de router de verbinding als ik wil connecten.

Zijn er hier mensen die al eens eerder een Vigor 2900 als VPN server gebruikt hebben? Met Google kwam ik niet veel verder. Ik zou wat uitleg kunnen gebruiken over welke opties ik moet gebruiken en waarom.

Bij voorbaat dank :)

Ask yourself if you are happy and then you cease to be.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

er wordt ook een errornummer bij gegeven, wat was dat?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Lethalis
  • Registratie: April 2002
  • Niet online
BackSlash32 schreef op maandag 06 juni 2005 @ 22:43:
er wordt ook een errornummer bij gegeven, wat was dat?
Eerst krijg ik "Connecting to 111.222.333.444..." (ik verzin ff iets)
Daarna "verifying username and password..."

En vervolgens de melding "Disconnected. 721: The remote computer is not responding."

Ik gebruik een Windows 2000 SP4 client.

[edit]
Ik kan overigens vanuit de client naar port 1723 telnetten, dus de PPTP server is iig enabled en ik heb er toegang toe.

[ Voor 18% gewijzigd door Lethalis op 07-06-2005 09:34 ]

Ask yourself if you are happy and then you cease to be.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

plemp die foutmelding een een google, en je hebt binnen 1 seconde je antwoord...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Lethalis
  • Registratie: April 2002
  • Niet online
Dirk-Jan schreef op dinsdag 07 juni 2005 @ 09:38:
plemp die foutmelding een een google, en je hebt binnen 1 seconde je antwoord...
Doe dat eens voor dan. Ik zit al uren met Google in de weer en vind niks waar ik echt iets aan heb.

Hoogstens af en toe iets over port 47 (GRE).. maar niks over de DrayTek routers en wat ik nou precies moet doen om het aan de praat te krijgen.

Ask yourself if you are happy and then you cease to be.


  • Lethalis
  • Registratie: April 2002
  • Niet online

Ask yourself if you are happy and then you cease to be.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

De PPP verbinding bestaat uit de LCP (waar het circuit en de authenticatie worden geregeld) en de NCP waar je IPCP wordt geladen.

Vink "Include Windows Logog Domain" uit
Vink "Enable LCP Extentions" aan

en probeer anders de smartVPN van draytek eens.
Die Drayteks zijn echt plug-and-play... daar kan bijna niets fout aan...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Lethalis
  • Registratie: April 2002
  • Niet online
Dirk-Jan schreef op dinsdag 07 juni 2005 @ 10:09:
De PPP verbinding bestaat uit de LCP (waar het circuit en de authenticatie worden geregeld) en de NCP waar je IPCP wordt geladen.

Vink "Include Windows Logon Domain" uit
Vink "Enable LCP Extentions" aan

en probeer anders de smartVPN van draytek eens.
Die Drayteks zijn echt plug-and-play... daar kan bijna niets fout aan...
Toch gaat er iets fout.

Ik heb geprobeerd wat jij zei, helpt niet. En de SmartVPN client heb ik ook al geprobeerd. Bij de "authenticate: notify" kapt die ermee.

Ask yourself if you are happy and then you cease to be.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

Heb je een nieuwe firmware geprobeert?
Heb je je credentials gecheckt?

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • Lethalis
  • Registratie: April 2002
  • Niet online
Dirk-Jan schreef op dinsdag 07 juni 2005 @ 10:49:
Heb je een nieuwe firmware geprobeert?
Heb je je credentials gecheckt?
Op het moment heb ik firmware 2.5.5.

Ik zal mijn username en wachtwoord nog eens wijzigen, maar geloof niet dat het daar aan ligt.

[edit]
Credentials gewijzigd, maakt niet uit..

[ Voor 8% gewijzigd door Lethalis op 07-06-2005 10:53 ]

Ask yourself if you are happy and then you cease to be.


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Voor het geval je een speedtouch modem hebt: port 47 doormappen naar je router.

  • Flappie
  • Registratie: Februari 2001
  • Laatst online: 20:04
Ik heb het een tijdje geleden ook geprobeerd en had het zelfde probleem met mijn Draytek Vigor 2900 (zonder WLAN) en ik heb het opgegeven :(

  • Lethalis
  • Registratie: April 2002
  • Niet online
KillerAce_NL schreef op dinsdag 07 juni 2005 @ 10:54:
Voor het geval je een speedtouch modem hebt: port 47 doormappen naar je router.
Geen Speedtouch modem hier.. alleen een Cisco 800 die onze provider hier op de zaak heeft geinstalleerd (en waar we nog niet eens toegang toe hebben).

[edit]
Port 47 wordt niet geblokkeerd door het Cisco apparaat. Heb ik inmiddels getest met port redirection.

[ Voor 15% gewijzigd door Lethalis op 07-06-2005 11:13 ]

Ask yourself if you are happy and then you cease to be.


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Bij Cisco kijken naar protocol 47 (GRE) of die allowed is.
http://emea.windowsitpro....Print.cfm?ArticleID=20274
Volgende keer graag meer relevante info posten.

[ Voor 52% gewijzigd door KillerAce_NL op 07-06-2005 11:49 ]


  • Lethalis
  • Registratie: April 2002
  • Niet online
KillerAce_NL schreef op dinsdag 07 juni 2005 @ 11:48:
Bij Cisco kijken naar protocol 47 (GRE) of die allowed is.
http://emea.windowsitpro....Print.cfm?ArticleID=20274
Volgende keer graag meer relevante info posten.
Welke info wil je?

Het Cisco apparaat schijnt te bridgen.. en zou dus geen problemen moeten opleveren.

Ask yourself if you are happy and then you cease to be.


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

KillerAce_NL schreef op dinsdag 07 juni 2005 @ 11:48:
Bij Cisco kijken naar protocol 47 (GRE) of die allowed is.
http://emea.windowsitpro....Print.cfm?ArticleID=20274
Volgende keer graag meer relevante info posten.
Lethalis schreef op dinsdag 07 juni 2005 @ 09:32:

Ik kan overigens vanuit de client naar port 1723 telnetten, dus de PPTP server is iig enabled en ik heb er toegang toe.
Hij kan wel naar de PPTP server connecten. Dus dat is het probleem niet.
Het probleem zit in de PPP Negotiation en waarschijnlijk in de Authentication.

Vervelend is alleen dat die drayteks maar beperkte debugmogelijkheden hebben...

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Dirk-Jan schreef op dinsdag 07 juni 2005 @ 12:10:
[...]


[...]


Hij kan wel naar de PPTP server connecten. Dus dat is het probleem niet.
Het probleem zit in de PPP Negotiation en waarschijnlijk in de Authentication.

Vervelend is alleen dat die drayteks maar beperkte debugmogelijkheden hebben...
En waar loopt de authentication over...protocol 47. Die moet expliciet ook leiden naar de Draytek.

Ik lees boven dat 47 inbound niet geblockt wordt, maar what about outbound ?
Heb al een zooi van die 2900's ge-installed, gaat erg makkelijk, alleen ff op protocol 47 letten, that's all.

[ Voor 18% gewijzigd door KillerAce_NL op 07-06-2005 14:44 ]


  • Lethalis
  • Registratie: April 2002
  • Niet online
KillerAce_NL schreef op dinsdag 07 juni 2005 @ 14:40:
[...]
En waar loopt de authentication over...protocol 47. Die moet expliciet ook leiden naar de Draytek.

Ik lees boven dat 47 inbound niet geblockt wordt, maar what about outbound ?
Heb al een zooi van die 2900's ge-installed, gaat erg makkelijk, alleen ff op protocol 47 letten, that's all.
Ook outbound werkt het prima.

Moet ik bij de configuratie van de 2900 nog op iets letten?

Ask yourself if you are happy and then you cease to be.


Verwijderd

Moet ik bij de configuratie van de 2900 nog op iets letten?
Jouw screenshots komen exact overeen met mijn settings (draai ook versie 2.5.5) dus ik denk niet dat het daar aan ligt. Om het probleem te lokaliseren zou je een PC aan de WAN poort van de Draytek kunnen hangen en dan proberen om een VPN tussen de twee kan opzetten.

  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Lethalis schreef op dinsdag 07 juni 2005 @ 17:17:
[...]

Ook outbound werkt het prima.

Moet ik bij de configuratie van de 2900 nog op iets letten?
Nee eigenlijk niet.
probeer eens een kale pptp verbinding. Alleen PAP en Chap zonder codering.
Pagina: 1