[IPCop/RAS] Error 721

Pagina: 1
Acties:

  • magic45
  • Registratie: Mei 2002
  • Laatst online: 10-04 15:01
Heren,

Ik ondervind een probleem met mijn firewall icm. met m'n RAS Server. Hieronder de situatie+probleem.

Ik maak hier intern gebruik van een Windows 2003 Server omgeving met XP Clients. De omgeving is afgeschermd met een IPCop v1.4.10 firewall.
De Firewall is geconfigureerd met een RED(Internet) en een GREEN(LAN) Interface, de RED Interface krijgt het externe IP adres van mijn Speedtouch 510(FW: 4.3.1.5.0) doorgeschakeld(Firewall staat uit op de 510).

Het probleem zit hem hier, als ik vanaf een externe locatie een VPN verbinding probeer te maken naar mijn locatie blijft de verbindings-status hangen bij Verifying Username & Password en vervolgens volgt er een time-out+error 721.

Op de Firewall is port 1723 doorgestuurd naar het IP adres van de Routing & Remote Access server alsmede het GRE protocol.
Voorheen was het wel mogelijk om een verbinding richting de RAS server te maken hier stond toen echter enkel de Speedtouch met de oudere firmware tussen met in de NAPT entry's port 1723 doorgeschakeld en als "default server" de RAS server.

Overzicht
Speedtouch : 192.168.1.254/24
Firewall-RED: Externe IP Adres
Firewall-GREEN : 10.250.250.254/24
RAS Server : 10.250.250.6/24

Speedtouch
Firewall uit Externe IP via DHCP naar client

IPCop Firewall
RED Interface via DHCP Client externe IP.
Forward port 1723 + GRE protocol naar 10.250.250.6

RAS Server
Juist geconfigureerd voor het maken van VPN verbinding.

p.s.
Overige portwarding entry's verlopen vlekkeloos.

  • magic45
  • Registratie: Mei 2002
  • Laatst online: 10-04 15:01
Update: Heb zitten spieken op het internet krijg een beetje het idee dat m'n GRE forward niet helemaal correct verloopt, is er een andere manier dan met een VPN verbinding om dit te testen?

  • magic45
  • Registratie: Mei 2002
  • Laatst online: 10-04 15:01
Ik heb zojuist m'n firewall regels weten te vinden in de IPCop firewall, misschien dat iemand hier iets aan heeft, volgens mij klopt alles gewoon....
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
4,0,tcp,80,10.250.250.5,80,on,0.0.0.0,0.0.0.0/0,Webserver
5,0,tcp,443,10.250.250.5,443,on,0.0.0.0,0.0.0.0/0,Webmail
6,0,tcp,25,10.250.250.5,25,on,0.0.0.0,0.0.0.0/0,Exchange Server
7,0,tcp,1863,10.250.250.0,1863,on,0.0.0.0,0.0.0.0/0,MSN Messenger
8,0,tcp,21,10.250.250.5,21,on,0.0.0.0,0.0.0.0/0,FTP Server
10,0,tcp,3389,10.250.250.5,3389,on,0.0.0.0,0.0.0.0/0,RDP Protocol
11,0,tcp,110,10.250.250.5,110,on,0.0.0.0,0.0.0.0/0,POP Server
13,0,tcp,13030,10.250.250.5,13030,on,0.0.0.0,0.0.0.0/0,
15,0,udp,500,10.250.250.6,500,on,0.0.0.0,0.0.0.0/0,L2TP VPN
16,0,udp,1701,10.250.250.6,1701,on,0.0.0.0,0.0.0.0/0,L2TP VPN
17,0,udp,4500,10.250.250.6,4500,on,0.0.0.0,0.0.0.0/0,L2TP VPN
18,0,gre,GRE,10.250.250.6,GRE,on,0.0.0.0,0.0.0.0/0,PPTP VPN
19,0,tcp,1723,10.250.250.6,1723,on,0.0.0.0,0.0.0.0/0,PPTP VPN

  • magic45
  • Registratie: Mei 2002
  • Laatst online: 10-04 15:01
Inmiddels het geheel ook met een ISA 2004 server geprobeerd, ook dit werkt niet.
Ik vermoed zelf dat ondanks dat de firewall uitstaat in de Speedtouch dat deze toch nog het verkeer over ip protocol 47 of 50 weigert(PPTP / L2TP werken beide niet).

Is er iemand met een duidelijk voorbeeld hoe ik dat eventueel kan testen op de speedtouch, heb al het een en ander geprobeerd via Telnet maar hier loop ik vast op het Interface gedeelte...(speedtouch geeft er ongeveer 5 a 6 aan).

Hulp bij dit probleempje zou zeer fijn zijn...