[VPN]: 1 gebruiker kan inloggen, andere niet?

Pagina: 1
Acties:

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Dag mede tweakers,

Ik zit met een raar probleem bij een klant van ons die met een 2003 server zit.

De situatie is als volgt:

De klant heeft een laptop gekocht waarmee het mogelijk moet zijn om:

1: van thuis via een VPN verbinding te maken met zijn server
2: de mails (exchange) laten toekomen via die VPN
3: toegang hebben tot een gedeelde netwerkmap (met data) vanop de server.

Hij maakt van bij zijn thuis reeds een VPN-verbinding met de server; dan gaat hij naar de Companyweb om daar remote een pc over te nemen.
Op de server is die gebruiker een Power User

Nu, als ik op de server kijk staat de RAS-server niet geconfigureerd => en toch kan hij een VPN-verbinding maken…?

Ik heb een nieuwe gebruiker aangemaakt met de template Mobile User en daarna een met de template Power User en manueel een gebruiker aangemaakt.

Ik had dan intern geprobeerd om een VPN-verbinding op te zetten maar kon niet inloggen.
Ik heb dan de RAS-server geconfigureerd maar heb het via een “speciale verbinding” moeten doen en niet via de gewone “VPN” omdat er maar 1 netwerkkaart inzit.
De gebruikers heb ik dan bij hun “profiel” bij Remote Acces op Allow Acces gezet.
Intern kon ik dan een VPN-verbinding opzetten.

Nu heb ik de laptop meegenomen en hier (en bij mijn thuis) geprobeerd om een VPN-verbinding op te zetten en ik krijg de fout:

“Fout: 691: Toegang geweigerd omdat gebruikersnaam en/of wachtwoord ongeldig is op dit domein”; en dit bij het controleren van de gebruikersnaam en wachtwoord

Ik ben er zeker van dat de gebruikersnaam en wachtwoord juist zijn. Met die account waarmee hij thuis verbinding maakt lukt het wel.

Heeft er iemand een idee van wat er mis geconfigureerd staat of wat ik verkeerd doe?

Ik weet wel niet of de poort 1723 op de Netasq firewall openstaat en vind het heel raar dat hij een VPN-verbinding kan maken zonder dat de RAS-server geconfigureerd was…
En ik denk dat hij wel voorbij de firewall geraakt aangezien hij de gebruikersnaam en wachtwoord controleert...

Allemaal heel raar :|

Simke


  • wallywally
  • Registratie: Maart 2004
  • Laatst online: 04-03 11:18
Ik geloof dat Server2003 vanzelf al VPN functies open heeft staan. Als ik naar mn eigen huis connect met een PPTP VPN kan ik ook gewoon inloggen zonder er ook maar iets voor geconfigureerd te hebben.

Port1723 moet wel open staan op de firewall evenals het protocol 47 (GRE) anders zou deze niet eens op je 2003 server uitkomen.

Vaag probleem verder, zou ook niet zo 1,2,3 de oplossing weten.

  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Ik weet niet of poort 1723 openstaat op de firewall en het GRE-protocol ken ik eerlijk gezegd niet :/ maar zal dat maandag checken. Ik denk dat het wel goed moet staan aangezien 1 user wel kan inloggen en bij de rest zegt ie dat de gebruikersnaam en/of wachtwoord niet gekend is op het domein...

En hoe kan die ene account wel verbinding maken als de RAS-server niet geconfigureerd was... zucht.

Kan je nog ergens zeggen wie of welke account wel toegang heeft of zo want zoveel ken ik niet van 2003 server en mijn voorhanger heeft dat allemaal gedaan maarja, die is er niet meer.
De testusers staan op Allow Access (terwijl die ene werkende account op RAS-weetnietjuistmeerwat staat, maar als ik die testusers daar ook op zet lukt het ook niet)

Alle hulp is welkom _/-\o_

Simke


  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
klein *kickje* met de vraag of echt niemand weet waarom ik maar met die ene account kan inloggen op de server via VPN? :'(
Ik kan dus wel van hier met die ene account een VPN opzetten en dan de server overnemen met extern bureaublad maar met de andere kan ik zelfs geen VPN opzetten.
Ik heb de werkende account en een testaccount naast elkaar gezet en alles staat gewoon hetzelfde...

Ligt het dan toch aan de firewall?
Het is een Netasq F25 en geraak er ondertussen in maar snap er de ballen van...

*Moest er iemand zo vriendelijk zijn om te willen helpen vb via messenger of zo... ;) *

Simke


  • stimm
  • Registratie: Juli 2005
  • Laatst online: 11-08-2025
Je zegt dat je klant naar het 'companyweb' gaat, klinkt als SBS2003 ?!
Dan word ras helemaal automagisch geconfigureerd dus dat moet wel goed staan lijkt me :)

Kun jij wel vanaf jou thuis, inloggen met de klant zijn gegevens!?

* Edit, als dat kan is het namelijk een firewall kwestie aan de kant van de klant :)

[ Voor 16% gewijzigd door stimm op 21-08-2006 08:47 . Reden: toevoeging ]


  • Simke
  • Registratie: April 2006
  • Laatst online: 18-03-2024
Het is idd een SBS2003 EN het probleem is opgelost...
Het lag dus idd aan de firewall.
Ik kon van thuis inloggen met die ene account en met de rest niet, maakte geen verschil of RAS aan of af stond en zo dusja...
Was daar gisterenavond achtergekomen dat het niet anders kon; deze morgen dan gebeld naar de firma die die firewall geplaatst heeft en zo telefonisch die user kunnen toevoegen :*)
En daar heb ik zolang zitten achter zoeken :X

Anyway, thx voor de reacties en ben content dat het opgelost is _/-\o_

Simke

[ Voor 13% gewijzigd door Simke op 21-08-2006 10:56 ]

Simke

Pagina: 1