Toon posts:

RDP / VPN voor speedtouch 546i (ISDN)

Pagina: 1
Acties:

Verwijderd

Topicstarter
Geachte tweakers.

Ik zit met en probleempje.
Ik heb bij een klant van mij een speedtouch 546i geinstalleerd en wil deze remote overnemen. Ook wil ik een rdp sessie naar de server achter de router starten en er moet via VPN de mogelijkheid zijn om in te loggen op de server.
Nu ben ik niet echt lekker thuis in de speedtouch modems. Ik ben meer van de linksys omdat daar alles via de webinterface in te stellen is. Ik heb contact gezocht met speedtouch om de poorten open te zetten. Ik kreeg na een duur telefoontje antwoord op mijn vraagjes in de vorm van een email. Nu ben ik niet zo'n DOS/Telnet wonder en kreeg het niet werkend. Het bleek dat de rule die ik kreeg niet werkt op de firmware van de speedtouch en kreeg een nieuwe. Ook die rule krijg ik niet aan de gang. Ik krijg nu ook geen antwoord meer van speedtouch, denk dat ik eerst weer een duur telefoontje moet plegen voordat zij het probleem weer oppakken.

Onderstaand de reacties van de helpdesk.

Voor het benaderen van de web-interface van het modem zijn de volgende firewall rules nodig:
( ervan uitgaande dat u het telnetten beheerst )

firewall rule create chain=sink index=0 srcintfgrp=wan prot=tcp dstport=80 action=accept firewall rule create chain=source index=0 dstintfgrp=wan prot=tcp srcport=80 action=accept

Type Saveall to save the configuration.

Het is niet nodig een : poort toevoeging te doen bij uw publieke IP als u het vanuit het internet ( niet vanuit het LAN ) benadert.

Remote desktop vereist de NAPT entry 3389 voor het LAN IP en gebruikt een
:3389 toevoeging aan uw publieke IP adres om vanuit het internet gebruikt te kunnen worden.
(NAPT is dus 2 keer hetzelfde poortnummer voor inside en outside IP)

Dit werkte dus niet en er volgde een 2e rule


Helaas zijn de CLI commando's voor uw firmware V5.2 gewijzigd. Ik heb dit nagekeken en u moet het nu als volgt invoeren :

firewall rule add chain=sink index=0 name=remote srcintf=wan serv=http state=enabled action=accept

firewall rule add chain=source index=0 name=remote dstinf=wan serv=http state=enabled action=accept

Ook dit kreeg ik niet werkend

De melding in telnet was - Invalid option =>firewall

Aangezien ik een beetje sappig er van word zit ik er aan te denken om er gewoon een linksys neer te knallen want dan weet ik zeker dat het werkt. Alleen dat is geen oplossing en het kost weer wat centjes. Zijn die speedtouch wel echt goeie modems ? Ik vindt het lastig als ik moet gaan telnetten om poorten open te gooien, is bij de meeste modems toch gewoon met de webbrowser.

  • Mozart
  • Registratie: September 2001
  • Laatst online: 20-04 13:20
De speedtouch heeft ook een webinterface. Als je de standaard adressen nog gebruikt dan kun je met http://10.0.0.138 de interface zien.

Als je het adres van het modem hebt aangepast moet je dat ook in bovenstaande link aanpassen.

PSN: PcDCch


Verwijderd

Topicstarter
Ja snap ik maar je moet de rules in de firewall aanpassen en dat kan niet in de webinterface

  • Remco
  • Registratie: Januari 2001
  • Laatst online: 20-04 08:25
Verwijderd schreef op woensdag 15 februari 2006 @ 11:05:
Ja snap ik maar je moet de rules in de firewall aanpassen en dat kan niet in de webinterface
Volgens mij snap je niet helemaal waar je mee bezig bent.
Als je met de webinterface inlogt kan je bij NAPT gewoon je poorten door laten routeren.
3389 Voor Terminal Server
en 1723 voor pptp vpn.
Ook als je even zoekt op internet (zelfs bij de faq van de speedtouch) staat alles beschreven wat je wil...

The best thing about UDP jokes is that I don't care if you get them or not.


  • igmar
  • Registratie: April 2000
  • Laatst online: 22:06

igmar

ISO20022

Verwijderd schreef op woensdag 15 februari 2006 @ 11:05:
Ja snap ik maar je moet de rules in de firewall aanpassen en dat kan niet in de webinterface
Je moet gewoon een portforwarding aanmaken, en dat kan prima via de webinterface. Als je dat te moeilijk is, dan heeft KPN NAT-Manager.exe in de aanbieding.

Verwijderd

Topicstarter
Ja oke die poorten snap ik maar het gaat in eerste instantie om de rule dat ik de router via extern over kan nemen.
Daarnaa kan ik in napt de poorten openen ja. Maar ook voor VPN begreep ik dat er misschien in de router (telnet) een rule moet draaien.
Je hebt routers met VPN Passtrough maar dat bedoel ik niet. Ik bedoel dat je een VPN sessie kan draaien richting server achter de router. Sommige routers kan je hiervoor een pptp poort open zetten in de browser in andere moet dit via Telnet omdat de webbrowser dit niet standaard ondersteund.

[ Voor 75% gewijzigd door Verwijderd op 15-02-2006 13:23 ]


  • Derr_Hans
  • Registratie: December 2001
  • Niet online
welke versie,

je kan in de web browser idd gewoon aan passen..
Maak een rule aan in Sharing application and games pagina (of iets dergelijks)

WoW: Doutz @ Defias brotherhood


Verwijderd

Topicstarter
Remc0 schreef op woensdag 15 februari 2006 @ 12:22:
[...]

Volgens mij snap je niet helemaal waar je mee bezig bent.
Als je met de webinterface inlogt kan je bij NAPT gewoon je poorten door laten routeren.
3389 Voor Terminal Server
en 1723 voor pptp vpn.
Ook als je even zoekt op internet (zelfs bij de faq van de speedtouch) staat alles beschreven wat je wil...
Hoe neem jij hem dan over via extern ?

Ik zie nergens "allow remote acces via http or https"
Het verhaal hierachter is dat de klant 125 km van mij af woont en geen enkele affiniteit heeft met ICT en ik dus eerst de router moet kunnen overnemen en dan de rules ingeef in NAPT enzo

[ Voor 16% gewijzigd door Verwijderd op 15-02-2006 13:28 ]


  • jorikc
  • Registratie: Mei 2003
  • Laatst online: 22:02
Als je niet via Remote Desktop of Remote Assistance tijdelijk de router kan configureren, kan je misschien die klant LogMeIn laten installeren. Die werkt ook achter een router die geen poorten geforward heeft. Dan kun je daarna van de interne pc (met logmein) de router configureren. Er zijn betaalde varianten (evt. met een trial), maar met de gratis versie kun je ook gewoon een remote desktop openen.
Het is geen mooie oplossing, maar het goede aan LogMeIn is, dat de software (bij je klant) zelf een verbinding maakt naar het internet (geen problemen met NAT dus) en dat jij dus die verbinding kan gebruiken.

  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Je wilt nooit dat een router vanaf buiten te configureren is. Die router kan je ook configureren door de server met RDP over te nemen en vanaf daar naar 10.0.0.138 te gaan.

Verder moet je bij een speedtouch je NAPT mappings via telnet doen, anders blijven ze niet staan als de stroom wegvalt (of na welke connectie reset dan ook). De reden hiervan is dat alleen template entry's bewaard blijven. Als je via telnet verbind en intypt ("nat create"), dan vraagt die daarna alle relevante gegevens maar let op: outside IP is altijd 0.0.0.0, anders blijft hij niet bewaard!

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Remco
  • Registratie: Januari 2001
  • Laatst online: 20-04 08:25
Glashelder schreef op woensdag 15 februari 2006 @ 13:44:
Verder moet je bij een speedtouch je NAPT mappings via telnet doen, anders blijven ze niet staan als de stroom wegvalt (of na welke connectie reset dan ook).
Bij werkt het altijd wel gewoon via de webbrowser.
En dan blijven ze ook staan na stroom uitval.
Zelfs met meerdere dagen stroomuitval .

The best thing about UDP jokes is that I don't care if you get them or not.


Verwijderd

Topicstarter
Glashelder schreef op woensdag 15 februari 2006 @ 13:44:
Je wilt nooit dat een router vanaf buiten te configureren is. Die router kan je ook configureren door de server met RDP over te nemen en vanaf daar naar 10.0.0.138 te gaan.

Verder moet je bij een speedtouch je NAPT mappings via telnet doen, anders blijven ze niet staan als de stroom wegvalt (of na welke connectie reset dan ook). De reden hiervan is dat alleen template entry's bewaard blijven. Als je via telnet verbind en intypt ("nat create"), dan vraagt die daarna alle relevante gegevens maar let op: outside IP is altijd 0.0.0.0, anders blijft hij niet bewaard!
Ik begrijp dat je niet wil dat de router van buitenaf te configgen is maar ik wil nu ook liever niet weer 125 km rijden om te checken of het werkt. Ik kan telefonisch met de klant de router open laten gooien via telnet en daarna alles zelf verder configgen en daarna het remote overnemen van de router uit zetten. Bij de linksys routers is dit een vinkje en bij de speedtouch moet ik gaan telnetten om hem open te zetten en daarna weer dicht te zetten.

Verwijderd

doe het gewoon webbased misschien makkelijker voor de persoon die jij aan de telefoon hebt.

NAPT > ip adres server port in/out 3389

En natuurlijk op je server inschakelen.

Maar ik weet niet hoe je de router in het netwerk hebt maar er zijn een hoop kneuzen die 2 kaarten erin doen met 2 reeksen 1 voor het lokale netwerk bijv. 192.168.10.1 en een voor het internet 10.0.0.150. Als dit het geval is moet je hem forwarden naar je 10 adres die de server heeft.

Succes.

Verwijderd

Topicstarter
Verwijderd schreef op woensdag 15 februari 2006 @ 14:13:
doe het gewoon webbased misschien makkelijker voor de persoon die jij aan de telefoon hebt.

NAPT > ip adres server port in/out 3389

En natuurlijk op je server inschakelen.

Maar ik weet niet hoe je de router in het netwerk hebt maar er zijn een hoop kneuzen die 2 kaarten erin doen met 2 reeksen 1 voor het lokale netwerk bijv. 192.168.10.1 en een voor het internet 10.0.0.150. Als dit het geval is moet je hem forwarden naar je 10 adres die de server heeft.

Succes.
Ja maar als je de router zelf niet goed kent is het makkelijker als je hem gewoon over kan nemen en zeker als je iemand door de telefoon aanwijzigingen moet geven. Is trouwens ook een vak apart het helpdeskmedewerker :)
Misschien dat er een duidelijke beschrijving is te downen

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Glashelder schreef op woensdag 15 februari 2006 @ 13:44:
Je wilt nooit dat een router vanaf buiten te configureren is.
soms wel.
Jij wil ook niet voor elke scheet 200 kilometer rijden toch?
IP ACL erin, rest wordt toch gedropped.
beetje sterk password erin. Ik zie het probleem niet zo voor een thuiswerker.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • JackBol
  • Registratie: Maart 2000
  • Niet online

JackBol

Security is not an option!

BackSlash32 schreef op woensdag 15 februari 2006 @ 21:26:
[...]

soms wel.
Jij wil ook niet voor elke scheet 200 kilometer rijden toch?
IP ACL erin, rest wordt toch gedropped.
beetje sterk password erin. Ik zie het probleem niet zo voor een thuiswerker.
daarvoor heeft god de tcp wrapper gemaakt :+

Opbrengst van mijn Tibber Homevolt met externe kWh meter. | Opbrengst van mijn Tibber Homevolt volgens de Tibber Data API.


Verwijderd

Gooi via de webinterface (alleen intern te benaderen op 10.0.0.138) de poort naar keuze open, en forward naar de server voor een Remote Desktop Connectie (hoeft helemaal niet met telnet, als je maar saved).
Nu kun jij wanneer je maar wilt connecten en via de server de adsl-modem/router configgen. Je kunt het eventueel nog mooier maken door de server alleen jouw ip-adres te laten accepteren voor de desktop connectie.

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 00:06

Koffie

Koffiebierbrouwer

Braaimeneer

Glashelder schreef op woensdag 15 februari 2006 @ 13:44:
Verder moet je bij een speedtouch je NAPT mappings via telnet doen, anders blijven ze niet staan als de stroom wegvalt (of na welke connectie reset dan ook).
Dikke onzin! Als je (nog steeds) dit probleem hebt, zou ik je firmware eens even upgraden. Verder zou het ook helpen als je dergelijke settings even op "Save all" klikt.
Graag geen onzin strooien als je niet weet waar je het over hebt.

Move PNS > NT

Tijd voor een nieuwe sig..


Verwijderd

Koffie schreef op donderdag 16 februari 2006 @ 08:33:
[...]


Dikke onzin! Als je (nog steeds) dit probleem hebt, zou ik je firmware eens even upgraden. Verder zou het ook helpen als je dergelijke settings even op "Save all" klikt.
Graag geen onzin strooien als je niet weet waar je het over hebt.

Move PNS > NT
Niet helemaal, in somige firmware versie`s slaat de speedtouch de napt settings niet goed op, en kan je ze wel invoeren en werken ze ook op dat moment, maar moet je ze toch echt saven via telnet...

Verwijderd

Topicstarter
BackSlash32 schreef op woensdag 15 februari 2006 @ 21:26:
[...]

soms wel.
Jij wil ook niet voor elke scheet 200 kilometer rijden toch?
IP ACL erin, rest wordt toch gedropped.
beetje sterk password erin. Ik zie het probleem niet zo voor een thuiswerker.
Zo denk ik er ook een beetje over. Het is een eenmanszaakje en daar id doorgaans toch niet echt veel te halen. Je beveiligd het dmv inlognamen met pasw en zet je rechten goed enzo. Heb het idee dat dit dikwijls wat overdreven word voor Jan Modaal.
En idd de 140 km enkele reis is geen pretje om even de router open te gooien :/

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 00:06

Koffie

Koffiebierbrouwer

Braaimeneer

Verwijderd schreef op donderdag 16 februari 2006 @ 08:39:
[...]


Niet helemaal, in somige firmware versie`s slaat de speedtouch de napt settings niet goed op, en kan je ze wel invoeren en werken ze ook op dat moment, maar moet je ze toch echt saven via telnet...
Vandaar dat ik zeg dat als je dit eeuwenoude probleem nog steeds hebt, je eens een firmware upgrade moet doen.

Tijd voor een nieuwe sig..

Pagina: 1