Toon posts:

VPN: Windows Server 2003 achter ZyXEL P650H

Pagina: 1
Acties:

Verwijderd

Topicstarter
De situatie:
1x Dell Dimension
Windows Server 2003 (Trial-licentie op het moment)
  • VPN Role
  • TerminalRole
  • File-server Role
Zit via switch achter een ZyXEL Prestige 650H, verbonden via XS4ALL.

Intern werkt de VPN verbinding prima, een andere medewerker maakt VPN-verbinding om genoeg rechten te krijgen om met een boekhoud-programma in Client-mode te werken. Een van mijn ouders (in Cyprus) wil graag meewerken aan de boekhouding (het is hun bedrijf), dus ik dacht poortje open-gooien richting server en ik ben klaar. Werkte niet. Ik had poort 1723 geforward naar het interne ip-adres. Dus ik ging op GoT rondneuzen, en kwam erachter dat ik 'protocol 47' (GRE) moet forwarden naar het interne ip-adres... dus...

wil iemand dan ook zo vriendelijk zijn me dat uit te leggen? ik kan het namelijk nergens vinden in de webinterface van de router/modem (ook niet in de Telnet interface, heb ik ook al geprobeerd). Is hier een work-around voor ofso? Iets in de trant van DMZ? Als het dan iig voorbij de router/modem is, kan ik via de firewall op WinServ2003 de beveiliging nog regelen. Graag hulp!

edit:
Ok, het is nou gelukt (don't ask how, ben er 2 dagen mee bezig geweest, uiteindelijk via ZyXEL zelf wat afwijkende settings weten te achterhalen). Volgende probleem:
Ik heb de groep VPN-Users (waar 2 Client Accounts voor VPN inzitten, en de Administrator) toegang gegeven tot een share: c:\Program Files\Mamut, in het netwerk genaamd Mamut, alleen nu:
- De client heeft geen toegang tot die map
- De client kan de server niet pingen, en andersom ook niet (zowel via ip-adres als via host-naam). Zelfs de RAS kan niet gepingt worden.

Moet ik nu een Active Directory service op gaan zetten ofso? Ik ben echt een complete n00b wat netwerkbeheer betreft, dus sorry als dit een hele domme vraag is.

[ Voor 27% gewijzigd door Verwijderd op 20-04-2006 15:54 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 11-04 15:05

Equator

Crew Council

#whisky #barista

Misschien dat het iets anders heet in je router. Namen die ik ben tegen gekomen zijn:
PPTP helper, PPTP server of een andere combinatie met PPTP.
Maar je kan i.p.v. PPTP vpn ook gebruik maken van de andere versie van MS VPN (L2tp over IPsec)
Je zal dan udp 500, 4500 en 1701 moeten forwarden naar je interne server. Waarschijnlijk zal je je Windows 2003 server ook nog moeten bekijken kwa config, maar het is iig een stuk makkelijker doorzetten wat betreft poorten.

Verwijderd

poort 1723 moet toch echt voldoende zijn voor vpn
wij hebben hier verschillende windows servers in beheer, zowel windows server 2003 als small business server 2003
wat ik wel een paar keer heb meegemaakt, is dat ik bij de eigenschappen van de vpn verbinding op de client computer moest instellen bij het tabblad netwerk dat het type vpn niet op AUTOMATISCH moest staan, maar dat ik daar moest kiezen voor PPTP VPN
anders bleef hij (meen ik me te herinneren) hangen bij gebruikersnaam/wachtwoord

we hebben ook enkele servers met small business server 2003 draaien en daar werkt vpn wel via type vpn op automatisch en daarvoor forwarden we alleen maar poort 1723

voor de zekerheid kan je het altijd testen door het ip van je server als dmz op te geven in je router

[ Voor 8% gewijzigd door Verwijderd op 19-04-2006 14:01 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 11-04 15:05

Equator

Crew Council

#whisky #barista

Verwijderd schreef op woensdag 19 april 2006 @ 13:59:
poort 1723 moet toch echt voldoende zijn voor vpn
wij hebben hier verschillende windows servers in beheer, zowel windows server 2003 als small business server 2003
wat ik wel een paar keer heb meegemaakt, is dat ik bij de eigenschappen van de vpn verbinding op de client computer moest instellen bij het tabblad netwerk dat het type vpn niet op AUTOMATISCH moest staan, maar dat ik daar moest kiezen voor PPTP VPN
anders bleef hij (meen ik me te herinneren) hangen bij gebruikersnaam/wachtwoord

we hebben ook enkele servers met small business server 2003 draaien en daar werkt vpn wel via type vpn op automatisch en daarvoor forwarden we alleen maar poort 1723

voor de zekerheid kan je het altijd testen door het ip van je server als dmz op te geven in je router
Dan mis je toch echt nog iets. PPTP heeft tcp 1723 en IP protocol number 47 (GRE = Generic Routing Encapsulation) nodig.
Dus dan heb je waarschijnlijk een router die dat netjes kan doorsturen.

Verwijderd

Topicstarter
Equator schreef op woensdag 19 april 2006 @ 14:20:
[...]

Dan mis je toch echt nog iets. PPTP heeft tcp 1723 en IP protocol number 47 (GRE = Generic Routing Encapsulation) nodig.
Dus dan heb je waarschijnlijk een router die dat netjes kan doorsturen.
precies, en volgens mij doet onze router dat niet goed. ik heb namelijk alles netjes ingesteld, en als ik dan van een computer in het netwerk die verbinding maak doet 'ie 't, maar als ik hetzelfde doe maar dan van buitenaf werkt ie gewoon niet (zal zo even de error-msg opzoeken).

Verwijderd

Topicstarter
edit:
Ok, het is nou gelukt (don't ask how, ben er 2 dagen mee bezig geweest, uiteindelijk via ZyXEL zelf wat afwijkende settings weten te achterhalen). Volgende probleem:
Ik heb de groep VPN-Users (waar 2 Client Accounts voor VPN inzitten, en de Administrator) toegang gegeven tot een share: c:\Program Files\Mamut, in het netwerk genaamd Mamut, alleen nu:
- De client heeft geen toegang tot die map
- De client kan de server niet pingen, en andersom ook niet (zowel via ip-adres als via host-naam). Zelfs de RAS kan niet gepingt worden.

Moet ik nu een Active Directory service op gaan zetten ofso? Ik ben echt een complete n00b wat netwerkbeheer betreft, dus sorry als dit een hele domme vraag is.

(voor de mensen die te lui zijn om omhoog te scrollen)

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
PPTP toegang vanaf buiten heeft niets te maken met AD.
Heb het zelf ook aantal keer op moeten zetten met een 'stand-alone' Win200X server.

Wat zijn de exacte foutmeldingen, met welke IP adressen heb je e.e.a. geconfigureerd ?

'Maar het heeft altijd zo gewerkt . . . . . . '


Verwijderd

Topicstarter
ChaserBoZ_ schreef op donderdag 20 april 2006 @ 21:15:
PPTP toegang vanaf buiten heeft niets te maken met AD.
Heb het zelf ook aantal keer op moeten zetten met een 'stand-alone' Win200X server.

Wat zijn de exacte foutmeldingen, met welke IP adressen heb je e.e.a. geconfigureerd ?
Ik geloof dat ik het probleem heb (DNS stond op 'default gebruiken' bij de client), maar hier effe wat gegevens alsnog:

WANIP: 213.84.141.*
ROUTER: 192.168.2.1
SERVERLAN: 192.168.2.34
LANCLIENT: 192.168.2.35
EXTERNE CLIENT: unknown (Cyprus)

de opstelling zoals ie nu staat (client op zelfde niveau als server) is eigenlijk ook niet goed natuurlijk, maar dit hoort niet zoveel uit te maken.

Verwijderd

Equator schreef op woensdag 19 april 2006 @ 14:20:
[...]

Dan mis je toch echt nog iets. PPTP heeft tcp 1723 en IP protocol number 47 (GRE = Generic Routing Encapsulation) nodig.
Dus dan heb je waarschijnlijk een router die dat netjes kan doorsturen.
Hallo,

Ik heb eigenlijk precies hetzelde probleem. Binnen het netwerk werkt het allemaal perfect, alleen buiten het netwerk niet. Ik hebt toch echt port 1723 geforwarded. Kan het beteken dat niet elke router VPN ondersteund?

'IP protocol number 47 (GRE = Generic Routing Encapsulation)'

Moet je hier ook een port voor forwarden?

[ Voor 10% gewijzigd door Verwijderd op 21-04-2006 13:25 ]


Verwijderd

Topicstarter
Verwijderd schreef op vrijdag 21 april 2006 @ 13:23:
[...]


Hallo,

Ik heb eigenlijk precies hetzelde probleem. Binnen het netwerk werkt het allemaal perfect, alleen buiten het netwerk niet. Ik hebt toch echt port 1723 geforwarded. Kan het beteken dat niet elke router VPN ondersteund?

'IP protocol number 47 (GRE = Generic Routing Encapsulation)'

Moet je hier ook een port voor forwarden?
Dat probleem heb ik inmiddels opgelost (met dank aan de vriendelijke support-mensen van ZyXEL):
Ga naar je firewall, en kies Rule Summary onder WAN to LAN (goed opletten, had de poorten eerst ook de verkeerde kant op open staan). Klik op een van de rules. Add een Dest. addr.: het IP adres van de VPN Server. Onderaan heb je een lijst met available services: PPTP-TUNNEL (GRE:0) en PPTP (TCP:1723) moeten aan de rechterlijst worden toegevoegd. Nou nog effe in je NAT port 1723 forwarden naar de server, en het werkt in principe... (bij mij tenminste).

Verwijderd

Verwijderd schreef op zondag 23 april 2006 @ 11:38:
[...]


Dat probleem heb ik inmiddels opgelost (met dank aan de vriendelijke support-mensen van ZyXEL):
Ga naar je firewall, en kies Rule Summary onder WAN to LAN (goed opletten, had de poorten eerst ook de verkeerde kant op open staan). Klik op een van de rules. Add een Dest. addr.: het IP adres van de VPN Server. Onderaan heb je een lijst met available services: PPTP-TUNNEL (GRE:0) en PPTP (TCP:1723) moeten aan de rechterlijst worden toegevoegd. Nou nog effe in je NAT port 1723 forwarden naar de server, en het werkt in principe... (bij mij tenminste).
Helaas heb ik een andere router, dus ik ben bang dat het niet ondersteund wordt.Maar toch bedankt@
Pagina: 1