[W2K3] VPN met 1 network Adapter

Pagina: 1
Acties:
  • 1.579 views sinds 30-01-2008
  • Reageer

  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 13-03 15:54
Al een paar uurtjes aan het speuren op GoT en Google.
Ik weet (en heb het met 2K) wel is werkend gehad dat je een Windows Server met VPN (server) kan inrichten op 1 netwerk kaart. Je moet dan voor Custom Configuration kiezen.

Overal op GOT en Google zie ik configuraties en HowTo's over hoe het moet met 2 netwerk adapters. Met slechts éént netwerkkaart kom je niet de eerste (bovenste) stap door, daarom kies je voor Custom.

Ik zie dat mensen met 1 netwerkkaart en VPN problemen hebben om vanaf de server naar het internet te connecten. Dit hebben mensen met 2 netwerkkaarten en VPN ook als ze hun VPN op de verkeerde netwerk adapter hebben staan.

Voor mij is het niet belangrijk dat een VPN client (die van buiten, van thuis, over het internet komt) de server kan bereiken EN het hele achterliggende netwerk. Alleen de server bereiken is in principe al voldoende. Op de server staan alles shares en zaken die de VPN client nodig heeft. Ze hoeven dus niet ge-route te worden naar het achterliggende netwerk. Volgens mij moet ik het daarom ook goed met 1 netwerkkaart kunnen doen.
Het schijnt overigens echt een Windows limitatie te zijn, Linux/Unix kent dit probleem niet zo op deze manier (maarja,. daar draait ook geen SBS op :o )

PS. Ook al geprobeerd een 2e netwerkkaart toe te voegen met de ADD HARDWARE WIZZARD (en vervolgens een Realtec opgegeven ofzo :Y)), dan komt er in je aparaat beheer een uitroeptekentje bij te staan omdat je de hardware daarvoor natuurlijk niet hebt. Alsnog kom je de VPN stappen (bovenste keuze) niet door. Hij checkt dus ook echt of je écht 2 werkende netwerkkaarten hebt.. >:)

Kort: Heeft er iemand info /HowTo (link) hoe ik met 1 netwerkkaart toch een VPN server kan opzetten op W2K3 ?

...don't know what should be here...


  • Vinnie
  • Registratie: November 2000
  • Niet online
Ik heb hier Windows XP Professional draaien (ok, het is geen 2003) met een VPN service draaien met maar 1 netwerkkaart. Het werkt gewoon prima hoor.

Deze howto zou je daar wel doorheen moeten loodsen :) HOWTO : Inkomende VPN verbinding

C:\>_


  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Moet gewoon werken hoor onder W2K3. Alleen geen wizard gebruiken en handmatig opbouwen.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


Verwijderd

start post verkeerd gelezen.. mijn fout.

Maar het gebruik van 1 netwerkkaart is gewoon mogelijk, zorg er wel voor dat de vpn niet als gateway wordt gebruikt, dan heb je namelijk geen Inet meer.

[ Voor 79% gewijzigd door Verwijderd op 28-04-2006 03:12 ]


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 13-03 15:54
Vinnie schreef op vrijdag 28 april 2006 @ 02:11:
Ik heb hier Windows XP Professional draaien (ok, het is geen 2003) met een VPN service draaien met maar 1 netwerkkaart. Het werkt gewoon prima hoor.

Deze howto zou je daar wel doorheen moeten loodsen :) HOWTO : Inkomende VPN verbinding
Die is inderdaad heel anders dan Windows 2K3 Server en daarmee gaat het niet lukken. Jij zet een verbinding op vanuit je netwerk connecties. In W2K3 Server doe je dat met Routing & Remote Access en zijn er heel wat meer vinkjes die aan en uit kunnen (en een verkeerde resulteerd al snel in toegang meer), toch bedankt, heb er wel naar gekeken maar helaas niet voldoende voor W3K3.

...don't know what should be here...


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 13-03 15:54
Verwijderd schreef op vrijdag 28 april 2006 @ 03:10:
start post verkeerd gelezen.. mijn fout.

Maar het gebruik van 1 netwerkkaart is gewoon mogelijk, zorg er wel voor dat de vpn niet als gateway wordt gebruikt, dan heb je namelijk geen Inet meer.
Ik ga hem inderdaad niet als gateway gebruiken, daar heb ik een aparte (Zyxel) Router voor.

...don't know what should be here...


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 13-03 15:54
wim-bart schreef op vrijdag 28 april 2006 @ 02:44:
Moet gewoon werken hoor onder W2K3. Alleen geen wizard gebruiken en handmatig opbouwen.
Ik wist inderdaad dat het alleen maar met Custom Configuration moet gaan lukken, maar dan... heb je ergens een mooie HowTo of link ? of in elk geval dingen die ik na die Custom Configuration even aan/uit moet vinken.
In elk geval heb ik al poort 1723 doorgemapped op de router naar de server.
Het kan natuurlijk ook dat de router helemaal geen VPN verkeer doorlaat ?

...don't know what should be here...


  • DaRealRenzel
  • Registratie: November 2000
  • Laatst online: 10-03 19:05

DaRealRenzel

Overtuigd Dipsomaan

Wil niet vervelend doen, maar als jij een halve dag zit te knutselen om het voor elkaar te krijgen dan heeft dat al veel meer gekost dan een simpel extra netwerkkaartje. DUs mijn advies is koop een extra lan kaartje en stel daar je VPN toegang op in middels de juiste wizzards. Dan heb je tevens de mogelijkheid middels R&RA de juiste policies en zo in te stellen die de mogelijkheden van VPN Clients goed instellen.
Als je simpelweg elke VPN Client toegang wilt geven tot je LAN/Server dan zou je ook kunnen overwegen je Zyxel router te vervangen door een router die hardware VPN ondersteunt. Dan hoef je op je Server niks extra's te doen. Er zijn prima VPN routers die met de ingebouwde VPN Client in Windows 2000 / XP werken.

Nothing is a problem once you've debugged the code


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 13-03 15:54
DaRealRenzel schreef op vrijdag 28 april 2006 @ 12:31:
Wil niet vervelend doen, maar als jij een halve dag zit te knutselen om het voor elkaar te krijgen dan heeft dat al veel meer gekost dan een simpel extra netwerkkaartje. DUs mijn advies is koop een extra lan kaartje en stel daar je VPN toegang op in middels de juiste wizzards. Dan heb je tevens de mogelijkheid middels R&RA de juiste policies en zo in te stellen die de mogelijkheden van VPN Clients goed instellen.
Als je simpelweg elke VPN Client toegang wilt geven tot je LAN/Server dan zou je ook kunnen overwegen je Zyxel router te vervangen door een router die hardware VPN ondersteunt. Dan hoef je op je Server niks extra's te doen. Er zijn prima VPN routers die met de ingebouwde VPN Client in Windows 2000 / XP werken.
De Server staat 300km verderop, ik kan er niet even een Realtec kaartje van 5 euro bij prikken, anders had ik dat wel gedaan ;)
VPN Router vond ik een beetje overkill voor die paar users die in moeten loggen voor een paar shares e.d.

...don't know what should be here...


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 13-03 15:54
Inmiddels heb ik nog een keer een clean instal gedaan;

1) Routing & Remote Access Wizard gedaan en gekozen voor Custom
2) VPN Server aangevinkt en Finish gedaan.
3) Alle poorten op de router doorgemapped naar de server, de server hangt nu dus eigenlijk direct aan het internet.
4) De Administrator in de Active Directory op "Allow access" gezet onder het tabje: Dial-In in de Users and Computers MMC.

Als ik vanaf een mijn PC (die 300Km verderop staat en gewoon aan internet hangt) een VPN Client connectie op zet, en daarop probeer in te loggen met "Administrator" met het juiste wachtwoord krijg ik de volgende error:

-------------------------------------------------------
Bezig met verbinding maken met xxxxxx

Fout 800: Er kan geen VPN-verbinding tot stand worden gebracht.
De VPN-server is onbereikbaar of de beveiligingsparameters zijn
voor deze verbinding niet correct ingesteld.
-------------------------------------------------------


Zijn er dan toch nog specifieke vinkjes die aan.uit moeten als je de Customer wizard doorloopt ?

PS. Ik heb maar even het Administrator account gepakt om uit te sluiten dat het een rechten probleem is. Ook heb ik alle poorten doorgemapped naar de server om dat probleem ook uit te sluiten. Als het werkt ga ik de boel natuurlijk weer dicht zetten.

...don't know what should be here...


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

8)7

Je hebt enkel 1723TCP en GRE nodig.
Verder is het gewoon Custom > VPN kiezen.
Uiteraard kan je daarna nog in de config IP adressering en routeringen aanpassen als je dat wilt/moet (bijvoorbeeld omdat je geen dhcp draait daar).

Heeft niks met admin rechten te maken, wel met dial-in permissies in User properties van AD of localSAM.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Roel Broersma
  • Registratie: Maart 2000
  • Laatst online: 13-03 15:54
Dus in principe zou het moeten werken als je server direct aan internet hangt.

Vermoedelijk is er dus wat mis met de verbinding/router ?

Ik zag net dit: http://www.zyxel.nl/support/z093.html
Daar ga ik even naar kijken, (over VPN PassThrough op Zyxel Routers)

...don't know what should be here...


Verwijderd

TCP en GRE ,dat is inderdaad waar voor PPTP en de meeste routers routeren standaard geen GRE,

ipv PPTP gebruiken kun je ook L2TP gebruiken waardoor je geen GRE nodig hebt.

Heb weinig ervaring met L2TP maar die heeft alleen een paar poorten nodig(correct me if i am wrong)

Ik gebruik zelf een PPTP verbinding met GRE, maar het standaard KPN script wat in mijn router/modem geprakt is routeert geen GRE, dat aangepast en nu werk het prima.

[ Voor 44% gewijzigd door Verwijderd op 04-05-2006 18:48 ]

Pagina: 1