Problemen met VPN: Modem

Pagina: 1
Acties:
  • 2.023 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste mensen,

Op onze zaak is de situatie als volgt:

internet
|
een speedtouch 510 isdn-adsl modem
|
Server met windows SBS 2003 --- switch
| | |
Andere werkstations, waarvan 1 ook met analoge modem op internet kan inbellen


Nu wil het, ondanks lang, heel lang proberen en instellen, maar niet lukken om een goede VPN-verbinding van hieruit op te zetten.

Wat WEL lukt: van de werkstations uit via het interne IP-adres van de server een VPN-verbinding met de server maken.

Wat NIET lukt: je raadt het al: van buiten af, via het externe IP-adres van de server, een VPN-verbinding krijgen.

- Op de server heb ik voor de firewall, protocollen en vpn-verbinding wat dit betreft precies hetzelfde ingevuld voor het externe, als voor het interne IP-adres van de server
- Op de werkstations heb ik de firewalls ook goed ingesteld (bij het van buitenaf proberen, bel ik in via de analoge modem op 1 van de werkstations(maar ook van thuis uit lukt het niet met de server een vpn-verbinding op te zetten(hij blijft hangen bij; 'bezig met controleren gebruikersnaam en ww' en geeft daarna een fout (721 of 800 oid)
Hier mag het dus in principe niet aan liggen.

Nou heb ik 2 vragen:

1. Het probleem moet dan toch echt in de modem zitten? of niet dan?

2. Misschien is het, als het antwoord op de 1ste vraag 'ja' is, maar beter een nieuwe modem aan te schaffen, aangezien ik aan de speedtouch 510 al tientallen uren heb besteed om maar de protocollen en poorten goed door te sluizen (maar ook in DMZ etc. mocht het niet baten)??

En zoja; heeft er iemand goede ideeen voor welke modem ik dan moet nemen?? En dan natuurlijk wel 1 die uitermate geschikt en makkelijk in te stellen is voor gebruik met VPN!!

Mocht je kunnen helpen: Alvast ontzettend bedankt hiervoor _/-\o_

Acties:
  • 0 Henk 'm!

Verwijderd

Wat voor protocol gebruik je voor je VPN? En gebruik je toevallig NAT in dat modem? IPSEC en NAT werkt namelijk niet altijd even goed

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
protocol: GRE (47)

IPSEC en NAT: ehhhhm, geen idee :? . Ik denk in ieder geval wel NAT?

Hoe kan ik dit zien? en zoja; welke van de 2 kan ik dan het beste niet meer gebruiken ?


En zoals bij de ts: weet iemand goede andere modems?

Acties:
  • 0 Henk 'm!

  • Arnout
  • Registratie: December 2000
  • Laatst online: 12-09 16:28
Je moet de speedtouch goed instellen voor VPN Passtrough, staat gewoon in de handleiding...

VPN Passthough op een Speedtouch 510i

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Arnout schreef op maandag 15 augustus 2005 @ 14:43:
Je moet de speedtouch goed instellen voor VPN Passtrough, staat gewoon in de handleiding...

VPN Passthough op een Speedtouch 510i

:) voor de vakantie ben ik er al heel lang mee bezig geweest, ook op GoT (alleen dan onder een andere username) en had toen al alle mogelijke topics doorgekeken. Had nu dus al de hoop opgegeven, zonder alle nieuwe topics nog een keer door te kijken...

ik zal de handleiding dus eens bekijken, misschien isie vernieuwd sindsdien, dank je!

Desalniettemin, mocht het nog steeds niet lukken; weet iemand een goede, geschikte andere modem, want tot nu toe ben ik dat ding zo zat dat ik er eigenlijk geen tijd meer aan wil besteden :o


edit: ik zie voor de 510 helaas nergens iets in een handleiding staan voor vpn-passthrough :?
zou iemand mij eens kunnen vertellen waar en in welke handleiding dat moet staan ? Alvast dank!

[ Voor 29% gewijzigd door Verwijderd op 15-08-2005 15:44 ]


Acties:
  • 0 Henk 'm!

Verwijderd

als je hier in de NT faq zoekt naar he tmaken van VPN tunnels naar XP zie je dat je VIA DE CLI van de speedtouch poort 47 GRE door moet mappen naar je PPTP server, plus nog één of twee andere poortjes.
Via de FAQ gevonden:

[rml][ adsl-tweak] Alle bekende alcatel portmappings op een rijtje[/rml]

vwalla. de speedtouch is een prima modem hoor, als je weet hoe die werkt. lekker houden en goed zoeken naar documentatie.
Verder geef je nul maal niets configuratie info over je netwerk. Hieruit kunnen wij dus niet afleiden wat er allemaal nog meer mis is of kan zijn.Gezien het feit dat je niet weet of je IPSec of zelfs NAT gebruikt zou het best kunnen dat je iets niet weet of gewoon over de kop gekeken hebt, dus kom je er met dit topic niet uit, geef dan wat meer info.

Acties:
  • 0 Henk 'm!

  • vanenkelen
  • Registratie: April 2001
  • Laatst online: 12-09 18:25

vanenkelen

uhmmm.....speechless

Ik heb een speedtouch 580i en ben ook heel lang bezig geweest, uiteindelijk was het dit topic dat het voor mij deed!

De laatste posting in dit topic beschrijft twee manieren, de eerste deed het niet bij mij, maar na het creeren van de regels uit de tweede methode werkte het wel.

Edit: Bovenstaande loste voor mij fout 721 op, fout 800 krijg ik altijd als ik vanuit mijn werklocatie (achter niet door mij beheerde firewall en proxyserver) probeer te connecten, wat ik dus ook maar opgegeven heb.

Edit2: Mogelijk bedoelen ze de CLI-guide van alcatel, hier vind je dergelijke procedures, het wordt er alleen niet al te vriendelijk (lees geen jip en janneke taal zoals in de gewone manual) uitgelegd. Bovendien vind je op deze pagina voldoende extra leesvoer. Soms vind je handige tips in de handleiding van geavanceerdere machines die ook werken in de simpelere reeks.

[ Voor 54% gewijzigd door vanenkelen op 15-08-2005 17:09 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Het is EINDELIJK gelukt!

Knettergek en Vanenkelen:

Heel erg bedankt voor jullie bijdragen, ik heb ze en de gelinkte documentatie aandachtig doorgelezen.

Hoe ik het nou gedaan heb: de router in spoofing-mode gezet en het werkt als een tierelier!
mijn bron was uiteindelijk, hier kwam ik toevallig terecht, www.adslforum.nl (en daar downloads gekozen; hier stond een perfecte beschrijving voor spoofing instellen op een speedtouch 510)

Nogmaals hartelijk dank voor iedereen z'n bijdrage!

Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Ga gewoon even met je andere account verder ;)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
edit: laat maar

[ Voor 92% gewijzigd door Verwijderd op 16-08-2005 02:09 ]


Acties:
  • 0 Henk 'm!

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Je kan een nieuw wachtwoord opvragen :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters

Pagina: 1