Toon posts:

Vaag VPN probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik heb met een vaag VPN probleem op Windows Server 2003 te maken, wellicht heeft iemand wat troubleshoot tips?

Een 2003 Server met SP-1 kan geen VPN verbinding opzetten met een remote PC, over Pix Firewall/NAT. Melding van "Unable to connect bla bla.....". Na deinstallatie van SP-1 kan er wel een verbinding worden opgezet.....Firewall op de Windows 2003 server staat uit, er zijn ook geen policies actief. De Cisco PIX is helemaal doorgelicht en werkt zoals het hoort, het ligt dus aan die 2003 server. Op de PIX zie je wel vaag verkeer bij het opzetten van een verbinding, soort van bounce van port 4500 op port 500, meerdere malen, weet niet of dat er mee te maken heeft? Graag zou ik wel SP-1 willen draaien. Op een andere server draait de SP-1 config op Server 2003 en VPN perfaggot! Dus het moet wel te doen zijn, iemand tips??

thx,
Curtis.

Verwijderd

SP1 activeert de firewall, heb je dat gezien? Want ik geloof wel dat die uit staat VOOR installatie en NA deinstallatie van SP1... maar tijdens?

Pas nog een vriend zien zweten omdat het hele domein onbereikbaar werd toen z'n SBS bak ongevraagd met de firewall ging spelen :)

Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 11 november 2005 @ 09:40:
SP1 activeert de firewall, heb je dat gezien? Want ik geloof wel dat die uit staat VOOR installatie en NA deinstallatie van SP1... maar tijdens?
Hoe bedoel je tijdens? Volgens mij staat die firewall gewoon uit hoor, tenminste, na installatie van SP-1 kan ik in de VPN verbinding een firewall setting aanpassen, maar ik krijg dan de melding "Firewall disabled, if you want to enable bla bla bla....", dus lijkt mij dat de Firewall dan uitstaat.

Op welke plekken kan ik checken of die Firewall na SP-1 ook *echt* uitstaat? Naar mijn weten is hij echt *niet* ingeschakeld, of Microschoft moet weer eoa k*tgeintje hebben ingebouwd.

thx,
Curtis.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 19:10
Wat voor soort VPN is het ? En *waarom* moet/wil je vanaf een server een VPN opentrekken ? Kun je dat niet beter via een router/appliance doen ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
StevenK schreef op vrijdag 11 november 2005 @ 09:47:
Wat voor soort VPN is het ? En *waarom* moet/wil je vanaf een server een VPN opentrekken ? Kun je dat niet beter via een router/appliance doen ?
Het gaat via L2TP over ipsec, met gebruik van (X.501) Cerfiticaten. Certificaten ook al eens nieuw aangemaakt en getest, zonder succes. Vanaf die server moet eao DB app gaan draaien, het is de wens vd klant zeg maar :)

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 19:10
Maar is het nu de server die VPN opentrekt of gebruik je 'm als VPN-concentrator ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
StevenK schreef op vrijdag 11 november 2005 @ 10:08:
Maar is het nu de server die VPN opentrekt of gebruik je 'm als VPN-concentrator ?
De server trekt de VPN dus open, hij fungeert dus niet als concentrator. De server start louter de client, misschien was ik een beetje onduidelijk. Pingen en tracen gaat trouwens wel naar het target IP Adres. Dus gewoon de standaard VPN client starten in Server 2003 en contact maken met een target machine, dat werruk dus niet. Alleen na deinstallatie van SP-1.
Pagina: 1