[W2K3 VPN]Speedtouch 570i moet VPN doorlaten

Pagina: 1
Acties:

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Topicstarter
Beste medetweakers,

Ik zit met een probleem en het luidt als volgt:

Bij een lokale bloemenwinkel draait een Windows 2003 server, met daarop VMWare met WinXP.
Die VMWare doet er verder niet toe, dat is voor een Fleurop programma dat beslist onder XP moet en daar willen ze geen aparte computer voor.

Het is de bedoeling dat de zoon van die bloemisten, laat ik hem even A. noemen, via VPN kan connecten als ze op de camping zitten of elder, om zo de boel in de gaten te kunnen houden.

Ze gebruiken daar in die winkel een Speedtouch 570i als router, daar hangt een SMC 5 poorts switch achter waar een aantal pc's aan hangen en een terminal client (voor die XP VM) hangt wireless aan het netwerk, is beveiligd e.d.

Goed, terug naar het probleem.
Ik kon voor de ST570 weinig info vinden over hoe poorten te forwarden voor VPN, aangezien je ook GRE moet forwarden en dat niet via de webinterface kan.
Toen heb ik de HOWTO voor een ST510 gevolgd, aangezien ik dacht dat de 570 slechts een 510 met wireless is.
Dat is met Telnet inloggen en dan commando's ingeven, u kent het wel denk ik.

Als ik nu een VPN connectie wil bouwen met die server krijg ik de volgende melding:

Afbeeldingslocatie: http://home.planet.nl/~boons393/T.net/random_images/vpn_werkt_niet.JPG

Echter, intern werkt het wel gewoon.
Dan zou je dus zeggen dat er aan de VPN server niks mankeert, maar dat het probleem eerder bij de router ligt die de poorten niet correct doorstuurt.

Probleem is nu dat ik niet weet wat er verkeerd is gegaan, omdat ik die HOWTO wel gewoon gevolgd heb, alleen een ander intern IP gepakt.

Gegevens:

Planet ADSL Lite
SpeedTouch 570 router met daarachter een SMC 5 poorts switch (die switch houdt niks tegen)

Server:
Sempron 2800+
Asus A7V600-X
512MB DDR Ram
Onboard VIA netwerkkaart
Windows Server 2003, draait ook Apache/PHP/MySQL
VPN software is gewoon MS RRAS

De server en de rest van de pc's hangen uiteraard met een draadje aan het netwerk, alleen de laptop van A. en een terminal client in het werkhok zitten wireless aan het netwerk.
Die terminal client moet met de tijd ook nog eens aan een draad, maar de winkel wordt mogelijk verbouwd, dus willen we wachten tot we daar uitsluitsel over hebben, aangezien voor een draad en bijbehorende nette afwerking de hele op de kop zou moeten wat gewoon teveel moeite is voor een terminal client.

We hebben ook Hamachi geprobeerd, dat werkt alleen niet goed op die server.

[ Voor 10% gewijzigd door Romke op 10-08-2006 18:04 ]

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Topicstarter
*schopt*

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.


Verwijderd

Lastig inderdaad. Wat voor fimrware versie staat er op die 570i? Is dat al een van die nieuwere (te erg GUI based) firmwares? Wat als je probeert via de web interface even tijdelijk een DMZ naar je server te zetten? Dan kan je in ieder geval uitsluiten waar het aan ligt.

GrtZ

  • Nelisj
  • Registratie: Februari 2005
  • Nu online
tja ik ken het probleem.

Ik heb zelf een 546 daar achter hangt ook een 2003 server. hier heb ik ook RRAS op draaien voor VPN verbindingen.

Het is mij wel gelukt GRE op te zetten. Mooi is allen dat de modem het niet altijd door laat. Heel iritand. Ik ga binnen kort ook een andere ADSL modem halen.

Zoals hierboven als je DMZ aan zet werkt het bij mij perfect. allen dat is nou niet echt iets wat ik graag wil.

hier voor had ik kabel internet met een sitecom router. daar heb ik nooit problemen mee gehad.

Verwijderd

Wat Nelisj al zegt, ik heb zelf ook altijd troubles met VPN'en via een speedtouch, soms blijftie hangen op gebruikersnaam/wachtwoord, krijg je die 800 meldingen, klapt heel je Terminal sessie eruit, eigenlijk geen geschikte modems/routers om mee te VPN'en. Maar goed, het moet wel kunnen.

  • Romke
  • Registratie: Januari 2004
  • Laatst online: 06-01 19:34

Romke

Dieselhead

Topicstarter
Hmmm, ja die gast had nog wat andere meuk liggen, ook ST helaas, ik heb zelf een Linksys ding waar ik tevreden mee ben, maar hij wil er geen geld aan uitgeven.

DMZ is geen optie imo, aangezien het een windows server is, en ik geen windows bakken volledig open zet voor internet.
Ik zal eens kijken of het mogelijk is een ander modem te regelen dan, want stiekem was ik hier al bang voor....
(Zelf slechte ervaringen met een 546)

If you buy a rubbish car, you say: I have no interest in cars. If you have no interest in cars, you have no interest in driving. And if you have no interest in something, it means you are no good at it, which means you must have your license taken away.

Pagina: 1