Toon posts:

heel wazig...

Pagina: 1
Acties:
  • 58 views sinds 30-01-2008

Verwijderd

Topicstarter
|:( Ik zit hier met een heel wazig probleem,

Ik heb een klant en die wil d.m.v. een VPN verbinding maken met zijn bedrijf in rotterdam, die VPN verbinding wordt met succes gemaakt MAAR nu kan hij niet bij zijn gedeelde map.

Als ik dat zelfde hier doe ( verbinding maken en inloggen), dan kan ik wel in de map komen.

nou zat ik zelf te denken dat het aan een firewall kan liggen, maar ik zou dan niet weten wat die firewall moet blokkeren omdat ik er wel in kan en de klant wel een goede VPN verbinding kan maken.

Alle hulp is welkom en zoals ik al zei:"het probleem is heel wazig" 8)7

[ Voor 0% gewijzigd door Verwijderd op 08-11-2006 12:17 . Reden: typ fout ]


  • lier
  • Registratie: Januari 2004
  • Laatst online: 21:24

lier

MikroTik nerd

Kan je even wat logs (eventlog ed) van zowel server als client kunnen posten ?
Daarnaast zouden de verschillende (?) OS-en ook wel makkelijk zijn.

Wie zorgt voor de VPN service (server of router) ?
Foutmeldingen ?

Misschien ook nog even een topictital wijziging aanvragen ?

Eerst het probleem, dan de oplossing


  • Pantagruel
  • Registratie: Februari 2000
  • Laatst online: 11-02 12:18

Pantagruel

Mijn 80486 was snel,....was!

De poorten 137, 138 en 139 wellicht geblokt in de firewall/AV software ?

Asrock Z77 Extreme6, Intel i7-3770K, Corsair H100i, 32 GB DDR-3, 256 GB Samsung SSD + 2 x 3TB SATA, GeForce GTX 660 Ti, Onboard NIC and sound, SyncMaster 24"&22" Wide, Samsung DVD fikkertje, Corsair 500R


Verwijderd

Topicstarter
De service wordt beschikbaar gesteld door de server,

maar wat doen de poorten 137, 138, 139 dan precies? zijn die toevallig van Netbios? _/-\o_

Verwijderd

- kan hij wel andere mappen benaderen of helemaal niets?
- heeft zijn acount wel genoeg rechten op de map(pen)?

Verwijderd

in welke ip-range liggen de netwerken ?? ze mogen namelijk niet hetzelfde zijn aan beide kanten.

misschien een tip:
http://www.zyxel.nl/support/a003.html

[ Voor 27% gewijzigd door Verwijderd op 08-11-2006 12:30 ]


Verwijderd

Topicstarter
Verwijderd schreef op woensdag 08 november 2006 @ 12:25:
- kan hij wel andere mappen benaderen of helemaal niets?
- heeft zijn acount wel genoeg rechten op de map(pen)?
mja hij heeft alle rechten want ik heb ook op zijn account ingelogt maar dan op een andere locatie.
en ik kan hier wel de shared mappen benaderen en hij op zijn locatie dus niet. :(

  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 19:50

Asteroid9

General Failure

Beetje erg karige topicstart, meer info zou wel handig zijn.

Denk wel dat SSL VPN's de toekomst hebben, daarmee heb je dergelijke problemen niet (zo snel)... ;)

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


  • makkie ;)
  • Registratie: Mei 2000
  • Laatst online: 11-02 07:32

makkie ;)

Arrogant? Me? Nah!

(jarig!)
Logt hij op zijn eigen machine wel aan in het domein, om daarna VPN te starten? Anders heeft hij misschien eerder al eens het wachtwoord opgeslagen voor die server toen het wachtwoord anders was. Als hij nu verbindt pakt hij dan het opgeslagen wachtwoord.
Wild guess.

Kun je verwijderen in wachtwoord beheer onder gebruikersaccounts. Sorry voor de wat wazige uitleg, drukdrukdruk :p

Vidi, vici, veni! (ik zag, ik overwon en ik kwam!)


  • Pantagruel
  • Registratie: Februari 2000
  • Laatst online: 11-02 12:18

Pantagruel

Mijn 80486 was snel,....was!

Verwijderd schreef op woensdag 08 november 2006 @ 12:24:
De service wordt beschikbaar gesteld door de server,

maar wat doen de poorten 137, 138, 139 dan precies? zijn die toevallig van Netbios? _/-\o_
Yup, poorten zijn in gebruik bij windows sharing (SMB/CIFS), maar da's een 'die zoek ik effu op' vraag.

Asrock Z77 Extreme6, Intel i7-3770K, Corsair H100i, 32 GB DDR-3, 256 GB Samsung SSD + 2 x 3TB SATA, GeForce GTX 660 Ti, Onboard NIC and sound, SyncMaster 24"&22" Wide, Samsung DVD fikkertje, Corsair 500R


Verwijderd

Topicstarter
Asteroid9 schreef op woensdag 08 november 2006 @ 12:29:
Beetje erg karige topicstart, meer info zou wel handig zijn.

Denk wel dat SSL VPN's de toekomst hebben, daarmee heb je dergelijke problemen niet (zo snel)... ;)
Helaas heb ik hier niet meer info.. Ik weet wel dat de IP ranges aan beide kanten niet het zelfde zijn.
maar de optie dat de volgende poorten geblokt zijn is heel goed mogelijk. (Poort 137, 138, 139)

Het is namelijk zo dat een klant in groningen verbinding wil maken naar zijn zaak in Rotterdam en de enige info die ik heb is dat:

1) hij wel een succesvolle VPN verbinding kan maken naar zijn zaak, MAAR niet kan inloggen met zijn inlog gegevens.
2) Als ik een VPN verbinding maak en probeer in te loggen dan gaat dat prima zonder enige fouten. :+

  • MetalStef
  • Registratie: November 1999
  • Laatst online: 16-02 12:34

MetalStef

gietijzer

Misschien een domme vraag, maar log jij aan met jouw account of met zijn account? Als je met jouw account aanlogt, kan het een rechtenprobleem zijn. Log je aan met zijn account en lukt het dan wel, dan zit het ergens in de verbinding.

Ik heb 70 hobbies: 69 en tweaken...


Verwijderd

Topicstarter
MetalStef schreef op woensdag 08 november 2006 @ 12:42:
Misschien een domme vraag, maar log jij aan met jouw account of met zijn account? Als je met jouw account aanlogt, kan het een rechtenprobleem zijn. Log je aan met zijn account en lukt het dan wel, dan zit het ergens in de verbinding.
nee we hebben nu op meerdere locaties een keer ingelogt met ZIJN account en allemaal waren succesvol BEHALVE bij hem op de zaak (in groningen).

Ik bel nu ff strax meer info over de poorten en of andere zaken
alvast bedankt _/-\o_

  • MetalStef
  • Registratie: November 1999
  • Laatst online: 16-02 12:34

MetalStef

gietijzer

Gokje: Het werkt met een ander account dus ook niet vanuit Groningen...

Ik heb 70 hobbies: 69 en tweaken...


Verwijderd

Topicstarter
Er wordt nu getest als we die poorten open zetten of het dan wel lukt, ik post wel weer wat als het niet gelukt is :>

maar bedankt iedereen :)

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 12-02 13:44
Je hoeft die poorten niet open te zetten. VPN is een tunnel, de VPN verbinding is een laagje om al die poorten heen. Pas bij de server worden deze weer uitgesplitst. Je hoeft dus alleen de VPN poorten op te zetten.

Gebruik je een PPTP verbinding? Wat voor modem gebruik je verder?

Verwijderd

Topicstarter
Ze gebruiken een PPTP verbinding en ze hebben een Speedtouch modem maar die geeft alles door aan de ISA server.

Verwijderd

Verwijderd schreef op woensdag 08 november 2006 @ 12:24:
De service wordt beschikbaar gesteld door de server,

maar wat doen de poorten 137, 138, 139 dan precies? zijn die toevallig van Netbios? _/-\o_
porten zijn al een jaar of 5 overbodig. port 445 is sinds win2k alleen nog maar nodig.

@ts: dezelfde ip reeks lokaal lijkt me wel een redelijke verklaring...

  • Asteroid9
  • Registratie: Maart 2002
  • Laatst online: 19:50

Asteroid9

General Failure

Voor het gebruik van een IPSEC tunnel zal een tussenliggende firewall wel wat zaken door moeten laten.
Naast de IKE / authenticatie poorten ook protocol 53 dus.

Het is mogelijk om succesvol een tunnel op te zetten terwijl er toch geen data doorheen kan.
Even testen of dit ingesteld is op een lokale firewall, goede kans dat dat het probleem is.

Edit: TS gebruikt PPTP zie ik net... 8)7
Dan GRE (protocol 47) doorlaten.

[ Voor 10% gewijzigd door Asteroid9 op 08-11-2006 13:27 ]

- = Simpele oplossingen zijn vaak vermomd als schier onoplosbare problemen.... = -


Verwijderd

Topicstarter
Asteroid9 schreef op woensdag 08 november 2006 @ 13:25:
Voor het gebruik van een IPSEC tunnel zal een tussenliggende firewall wel wat zaken door moeten laten.
Naast de IKE / authenticatie poorten ook protocol 53 dus.

Het is mogelijk om succesvol een tunnel op te zetten terwijl er toch geen data doorheen kan.
Even testen of dit ingesteld is op een lokale firewall, goede kans dat dat het probleem is.

Edit: TS gebruikt PPTP zie ik net... 8)7
Dan GRE (protocol 47) doorlaten.
Wat doet protocol 47 dan precies?

Verwijderd

Topicstarter
nog ff voor de duidelijkheid: De klant kan WEL een VPN verbinding maken MAAR niet inloggen met zijn account.

Er zijn op verschillende locaties ingelogt met ZIJN account en alle waren succesvol BEHALVE die op de zaak in groningen. O-)

  • djluc
  • Registratie: Oktober 2002
  • Laatst online: 12-02 13:44
Wat je even moet doen om te *testen* (en later dus weer terugzetten!):

Stel in je speedtouch aan de client kant je default server IP in op het ip van je workstation. Test of het nu wel werkt.

Speedtouches zijn erg slecht met VPN verbindingen, die geven nogal wat problemen. Sowieso werkt het niet om met 2 VPN verbindingen over 1 speedtouch te werken, dat is zeker.

Het GRE protocol is de databuis van de VPN verbinding. Niet echt boeiende info om het werkend te krijgen maar wel een noodzakelijk iets. In een SpeedTouch kan je dat alleen maar met telnet of met het default server ip forwarden. Niet echt ideaal dus.

[ Voor 30% gewijzigd door djluc op 08-11-2006 13:44 ]


Verwijderd

Topicstarter
"Speedtouches zijn erg slecht met VPN verbindingen, die geven nogal wat problemen. Sowieso werkt het niet om met 2 VPN verbindingen over 1 speedtouch te werken, dat is zeker."

We loggen ook niet allebei te gelijk in hoor, dat is idd onmogelijk. :9

  • Equator
  • Registratie: April 2001
  • Laatst online: 16-02 13:40

Equator

Crew Council

#whisky #barista

Verwijderd schreef op woensdag 08 november 2006 @ 12:16:
|:( Ik zit hier met een heel wazig probleem,

Ik heb een klant en die wil d.m.v. een VPN verbinding maken met zijn bedrijf in rotterdam, die VPN verbinding wordt met succes gemaakt MAAR nu kan hij niet bij zijn gedeelde map.

Als ik dat zelfde hier doe ( verbinding maken en inloggen), dan kan ik wel in de map komen.

nou zat ik zelf te denken dat het aan een firewall kan liggen, maar ik zou dan niet weten wat die firewall moet blokkeren omdat ik er wel in kan en de klant wel een goede VPN verbinding kan maken.

Alle hulp is welkom en zoals ik al zei:"het probleem is heel wazig" 8)7
Wat dacht je van IP settings etc eens stevig te vergelijken..
Verwijderd schreef op woensdag 08 november 2006 @ 12:24:
De service wordt beschikbaar gesteld door de server,

maar wat doen de poorten 137, 138, 139 dan precies? zijn die toevallig van Netbios? _/-\o_
Wat let je om dit zelf op te zoeken :? (hint: zoek eens lokaal naar een bestand services)
Verwijderd schreef op woensdag 08 november 2006 @ 14:01:
"Speedtouches zijn erg slecht met VPN verbindingen, die geven nogal wat problemen. Sowieso werkt het niet om met 2 VPN verbindingen over 1 speedtouch te werken, dat is zeker."

We loggen ook niet allebei te gelijk in hoor, dat is idd onmogelijk. :9
BS. Als je een fatsoenlijke VPN implementatie gebruikt kan een speedtouch prima voldoen. Ook vor meer dan 2 gebruikers.

Dit heeft werkelijk geen enkel raakpunt met een topic voor PNS. Hier verwachten we enige stevige basiskennis omtrent het e.e.a.

Kijk maar eens op de lokatie waar het niet werkt naar:
- lokale firewall
- ip settings (WINS/DNS servers)

suc6 :w
Pagina: 1

Dit topic is gesloten.