Toon posts:

Speedtouch series i.c.m. VPN (PPTP+GRE & IPSEC+IKE)

Pagina: 1
Acties:
  • 675 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een probleem waar volgens mij nog geen concrete oplossing voor is gevonden.
Als ik kijk hoeveel mensen problemen hebben met het doorlaten van het VPN verkeer door een speedtouch, dan ben ik gelukkig niet de enige :)

Situatie
Ik heb hier een Windows 2003 server draaien met daarop een VPN server. Nu wil ik in de Speedtouch 716 het VPN verkeer toe laten, maar alleen het PPTP staat in de lijst vernoemt.
Nu komt het grote probleem, wat Speedtouch Helpdesk ook erkent is dat het GRE protocol niet/nog niet ondersteunt wordt door een Speedtouch.

Is iemand hier al op GoT die d.m.v. eigen kennis of toch ergens nog wat informatie heeft gevonden tot een oplossing gekomen?

Eigen bevindingen
Ik lees zowel op GoT als op Google dat eventueel via telnet poort 47 kunt openzetten of toevoegen, maar dit werkt niet. Schijnt dat in de firmware een bug in zit die dit niet mogelijk maakt, maar met een oudere firmware versie wel. Alleen het wordt je niet aangeraden om te downgraden.

Helpdesk van Speedtouch kijkt er vanmiddag ook na en ik moest om 16.00u contact opzoeken voor extra informatie.

Iemand enig idee hoe dit opgelost kan worden?

  • Gaitman
  • Registratie: December 2001
  • Laatst online: 23:56

Gaitman

The Real One

Ik ben vanavond ook weer eens met VPN in de weer maar loop ook tegen bovenstaand probleem :(

Is hier inmiddels iets meer over bekend?

Ik heb ook al de nodige topics doorgelezen en Google zoekresultaten.

[ Voor 156% gewijzigd door Gaitman op 03-03-2006 20:50 ]


  • Gaitman
  • Registratie: December 2001
  • Laatst online: 23:56

Gaitman

The Real One

Een update:

In het volgende topic [rml][ ADSL] VPN verbinding error 721[/rml] staan de telnet commando's voor de Speedtouch 510 echter deze werken niet op de 716
GreenGolf3 schreef op vrijdag 28 januari 2005 @ 17:06:
Het werkt! Hier de oplossing, met ONTZETTENDE DANK aan de speedtouch helpdesk!

Oplossing 1:

Telnet naar de speedtouch.
Geef usernaam en passwoord indien nodig en geeft de volgende commando's

nat unbind application=IKE port=500
nat unbind application=ESP port=1
nat unbind application=GRE port=1
saveall


Als dat niet werkt:

Telnet naar de speedtouch.
Geef usernaam en passwoord indien nodig en geeft de volgende commando's

nat
create protocol=50 inside_addr=10.0.0.1 outside_addr=0
create protocol=udp inside_addr=10.0.0.1 inside_port=500 outside_addr=0 outside_port=500
create protocol=47 inside_addr=10.0.0.1 outside_addr=0
create protocol=tcp inside_addr=10.0.0.1 inside_port=1723 outside_addr=0 outside_port=1723
create protocol=tcp inside_addr=10.0.0.1 inside_port=50 outside_addr=0 outside_port=50
create protocol=tcp inside_addr=10.0.0.1 inside_port=51 outside_addr=0 outside_port=51
saveall


Vul voor 10.0.0.1 het adres in waar de VPN heen moet. Dat heeft het bij mij gedaan.
Weet iemand zo welke commando's ik op de Speedtouch 716 moet gebruiken?

  • epias
  • Registratie: Februari 2001
  • Niet online
GJAman schreef op vrijdag 03 maart 2006 @ 20:51:
Weet iemand zo welke commando's ik op de Speedtouch 716 moet gebruiken?
nat create = nat mapadd
nat unbind = connection unbind

[ Voor 4% gewijzigd door epias op 03-03-2006 21:19 ]


  • Gaitman
  • Registratie: December 2001
  • Laatst online: 23:56

Gaitman

The Real One

epias schreef op vrijdag 03 maart 2006 @ 21:18:
[...]

nat create = nat mapadd
nat unbind = connection unbind
Ik ben er eindelijk weer eens mee bezig geweest echter krijg ik foutmeldingen als ik de bovenstaande commando's gebruik

code:
1
2
3
4
5
6
7
8
9
10
:connection unbind application=IKE port=500

:connection unbind application=ESP port=1
Failed to delete CONN binding.

:connection unbind application=GRE port=1
Unknown CONN helper.

:nat mapadd intf=LocalNetwork outside_addr=0.0.0.0 inside_addr=10.0.0.1 protocol=esp
Failed to add mapping : <unknown>.


Dus maar even afwachten totdat ik een antwoord van Speedtouch krijg :)
Of iemand anders moet het natuurlijk weten _/-\o_
Zet het dan even hier neer ;)

[ Voor 17% gewijzigd door Gaitman op 13-03-2006 14:04 ]


  • Gaitman
  • Registratie: December 2001
  • Laatst online: 23:56

Gaitman

The Real One

Oplossing
Er is nieuwe firmware van Speedtouch v5.4.0.14 en daarmee werkt het perfect.

Gewoon PPTP Server forwarden en klaar is kees :)

[ Voor 10% gewijzigd door Gaitman op 13-03-2006 21:29 ]

Pagina: 1