Toon posts:

[isa server] ip adres interface ip verbinding vast zetten

Pagina: 1
Acties:

Verwijderd

Topicstarter
ik heb de routering op mijn modem/router via telnet aangepast alles binnen een bepaald bereik door te sturen naar een ip adres.

dit ip adres is de interface van de vpn verbindingen op de isa server in het hoofdkantoor.

bij een herstart van de server wijzigt dit ip adres steeds en dan werkt mijn vpn niet meer goed. Ik kan nergens vinden hoe je dit adres op de server vast zet. (voor inkomende connecties op de server, dus niet voor de router zelf)

  • sariel
  • Registratie: Mei 2004
  • Laatst online: 24-03 12:54
eeuhm....

dubbelklik het netwerk-icoontje
tcp eigenschappen
vul statisch ip adres in
vul netmask in
vul gateway in
vul dns in
klik op ok
klik op ok
klaar?

als je ff had gezocht.... http://www.google.nl/sear...s=org.mozilla:nl:official

[ Voor 33% gewijzigd door sariel op 22-03-2006 10:19 ]

Copy.com


Verwijderd

Topicstarter
sariel schreef op woensdag 22 maart 2006 @ 10:18:
eeuhm....

dubbelklik het netwerk-icoontje
tcp eigenschappen
vul statisch ip adres in
vul netmask in
vul gateway in
vul dns in
klik op ok
klik op ok
klaar?

als je ff had gezocht.... http://www.google.nl/sear...s=org.mozilla:nl:official
jij hebt echt geen idee waar ik het over heb he? doe dan niet zo bijdehand.

het gaat over de vpn interface, wat dus niet een netwerkkaartje in de server is. via Ras is deze interface te zien en in de routing tabel, maar niet tussen de netwerkkaarten.

  • Herby
  • Registratie: Januari 2004
  • Laatst online: 17-01-2022

Herby

Stalknecht

^^ Hee kom maar weer van de kast ;) was ook het eerste waar ik aan dacht.

Je hebt het over een inkomende verbinding , bij mij staan die toch echt wel tussen mijn netwerkverbinding en op de manier die sariel aangaf kan ik hier dus een vast ip aan geven.

Maar waar kun jij aangeven welke gebruikers er kunnen inloggen op de verbinding? Daar moet je ook een vast ip kunnen instellen

[ Voor 21% gewijzigd door Herby op 22-03-2006 10:38 ]

Compromis? Hoezo heb ik het mis dan?! | Geluk = gelul met een K | з=(•̪●)=ε


Verwijderd

Topicstarter
we hebben het over een ISA server he? en over het IP adres van de verbinding in de server zelf, dus niet eentje die de clients via dhcp krijgen, maar waarnaartoe ze communiceren als ze verbinding hebben met de server.

Het IP adres voor de interne interface van de VPN verbinding op de ISA server is niet vast.

Dat is het probleem.

  • engelbertus
  • Registratie: April 2005
  • Laatst online: 08-04 10:58
als die niet vast is wordt die dan dmv dhcp uitgedeeld? misschien dat je ergens een range in kunt stellen voor vpn / rs verbindingen. en die beperken tot 1 .. als je niet meer verbindingen nodig hebt.

misschien kun je in het dhcp gebeuren regels opstellen die computers die verbinding proberen te maken met de server een ip adres geeft op basis van bijvoorbeeld mac adres of ip-adres van de client die verbinding probeert te maken?

Verwijderd

Topicstarter
hoe leg ik dit uit?

de client krijgt een ip adres van de server. da's prima. maar de client maakt verbinding met de server via een ip adres dat de server geeft aan de interface om die verbinding in de lucht te houden.

client 10.0.0.1
router intern 10.0.0.2
vpn (via dhcp van server gehad) 10.0.1.2

10.0.1.1 (ip adres op de server van de vpn verbinding (dus geen netwerkkaart, maar slechts virtueel)
10.0.1.3 ip adres server

die 10.0.1.1 veranderd dus steeds en zorgt ervoor dat mijn routering na een herstart van de server niet meer klopt

  • Equator
  • Registratie: April 2001
  • Laatst online: 15:13

Equator

Crew Council

#whisky #barista

Voor inkomende verbindingen maakt dat toch ook niet uit. De clients krijgen het IP adres van de server (in de vpn tunnel) toch wel als gateway.
Aan de andere kant, dus vanuit je LAN hoef je niet naar dat IP adres te verwijzen, maar alleen naar het interne LAN ip adres van je ISA server. Je ISA server routeerd, kent beide netwerken en zal dan automagisch het packetje de juiste kant op mikken.

Heb je nu een compleet netwerk achter de inkomende verbinding, dan zal je op de router die de verbinidng maakt moeten natten, of gebruik maken van een remote site VPN.

  • engelbertus
  • Registratie: April 2005
  • Laatst online: 08-04 10:58
misschien moet je dan in je modem / router gewoon die verwijzing naar de server verwijderen, de server in een dmz zetten, of uitgaande pakketjes allemaal naar de server verwijzen, waar de isa server ze ook wel weer oppikt?

wij hebben ook een windows 2003 server met isa, en ik heb nog nooit een vpn probleem gehad. wel de remote clienten effe de rechten ervoor geven. misschien ook omdat de modem op de onboard netwerkkaart zit en de rest van het netwerk via een swicth op de gigabit netwerkkaart in een pci sleuf.
Pagina: 1