Toon posts:

Speedtouch 510v 4 PPTP VPN / L2TP VPN problemen ?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers,

Allereerst heb ik op verschillende fora gezocht en heel veel over het probleem gevonden. Maar niet het antwoord waar ik naar zocht.

Situatie:

Speedtouch 510i 10.0.0.138

Windows 2003 entrps Memberserver die RAS+VPN draait. (Secondary DNS-server)
Windows 2000 DC ( DHCP,WINS, Primary DNS-server)

Zodra we via telnet de router config aanpassen. Door de volgende NAT/Forwarders te creeren voor een PPTP VPN forwarding werkt dit vlekkeloos.

nat create protocol=47 inside_addr=10.0.0.x outside_addr=0
nat create protocol=tcp inside_addr=10.0.0.x inside_port=1723 outside_addr=0 outside_port=1723
saveall


(10.0.0.x adres 2003 memberserver)

Het probleem is dat we eigenlijk in plaats van een PPTP/VPN verbinding een L2TP IPSEC verbinding tot stand willen brengen. En dit voorlopig even in samenhang met een PreSharedKey. We hebben dit op 2 manieren geprobeerd.

1. Op de manier zoals hierboven voor de PPTP verbinding via telnet maar dan als volgt:

nat create protocol=50 inside_addr=10.0.0.x outside_addr=0
nat create protocol=udp inside_addr=10.0.0.x inside_port=500 outside_addr=0 outside_port=500
nat create protocol=udp inside_addr=10.0.0.x inside_port=50 outside_addr=0 outside_port=50
nat create protocol=udp inside_addr=10.0.0.x inside_port=51 outside_addr=0 outside_port=51
nat create protocol=udp inside_addr=10.0.0.x inside_port=1701 outside_addr=0 outside_port=1701
nat unbind application=IKE port=500


2. Door het open zetten van de DefaultServer naar ==> 10.0.0.x ( W2K3 RAS-VPN-server)

Beide werkt dit niet en hebben we dit nog niet aan de praat gekregen. Nou heb ik op verschillende fora gelezen dat IPSEC niet over een NAT getild kan worden. Maar op andere fora ook wel weer dat mensen het toch werkende hebben. Maar nog steeds niet echt een helder antwoord.

Een andere vraag wat heeft een DefaultServer als consequenties als deze opengezet wordt naar een bepaald ip-adres. Wordt dan alles direct geforward naar dat adres. Want RDP 3389 staat potdicht of wordt dit tegen gehouden door de NAT (RAS+VPN-server).

Alvast bedankt,

JM_JaRoD

  • Arnout
  • Registratie: December 2000
  • Laatst online: 24-04 14:22
Heb je de meest recente firmware geinstalleerd?

Misschien biedt dit meer info: [rml][ SpeedTouch 510 v4] VPN-passthrough[/rml]

Verwijderd

Topicstarter
In onze router is de nieuwste firmware aanwezig. De link geeft me geen antwoord op me vraag.

Maar toch harstikke bedankt

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 24-04 00:00

lSltAlKeR

Time destroys everything!

Verwijderd schreef op vrijdag 06 januari 2006 @ 10:00:
In onze router is de nieuwste firmware aanwezig. De link geeft me geen antwoord op me vraag.

Maar toch harstikke bedankt
Als de nieuwste firemware aanwezig is dan is het probleem waarschijnlijk dat hij alleen nog maar luistert naar 192.168.1.254 dus hoogstwaarschijnlijk draai je niet de nieuwste firmware

Dat is namelijk 4.3.2.6.0

Speedtouch freak


Verwijderd

Topicstarter
Hij bevat de nieuwste firmware zelfs versie 4.3.2.7.0. Dat was namelijk eerste wat ik gedaan had naardat het niet werkte. Maar volgens mij vergeet ik wat de nat create entries.
lSltAlKeR schreef op vrijdag 06 januari 2006 @ 11:31:
[...]


Als de nieuwste firemware aanwezig is dan is het probleem waarschijnlijk dat hij alleen nog maar luistert naar 192.168.1.254 dus hoogstwaarschijnlijk draai je niet de nieuwste firmware

Dat is namelijk 4.3.2.6.0

  • lSltAlKeR
  • Registratie: Februari 2002
  • Laatst online: 24-04 00:00

lSltAlKeR

Time destroys everything!

4.3.2.7.0
Waar kan je die downloaden :o ???? Die wil ik dan ook! O+

De laatst officeel vrij geven is toch echt 4.3.2.6.0 naar mijn weten.

Je bent vast in de war met 4.2.7.0.0 die je hoogst waarschijnlijk nog geinstalleerd heb staan.
En dan kan je beter nog 4.2.7.16.0 draaien dan 4.2.7.0.0

Speedtouch freak


Verwijderd

Topicstarter
Mijn excuses maar de 4.2.7.16.0 is aanwezig in de router. Ik heb ook nog steeds niks gevonden.
Dat L2TP/IPSEC over die Speedtouch 510i kan draaien met een Win2k3 RAS-VPN-server.

Maar bedankt voor je posts mischien kan je mij alsnog helpen.
lSltAlKeR schreef op vrijdag 06 januari 2006 @ 16:54:
4.3.2.7.0
Waar kan je die downloaden :o ???? Die wil ik dan ook! O+

De laatst officeel vrij geven is toch echt 4.3.2.6.0 naar mijn weten.

Je bent vast in de war met 4.2.7.0.0 die je hoogst waarschijnlijk nog geinstalleerd heb staan.
En dan kan je beter nog 4.2.7.16.0 draaien dan 4.2.7.0.0
Pagina: 1