[VPN via livebox] Error 720

Pagina: 1
Acties:
  • 1.410 views sinds 30-01-2008
  • Reageer

  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
Hallo,

Ik ben vandaag eens aan het kloten geweest met vpn.
De situatie van het netwerk waar de VPN host staat:

VPN server is mijn Windows 2003 server. Ik gebruik PPTP als protocol.
DHCP server is een draytek router die ergens in mijn netwerp er tussen hangt.
Mijn router is een Wanadoo Livebox (Sagem F@st 3202), en hierin heb ik poort 1723 TCP geforward naar het netwerk ip van mijn server (192.168.1.100).
De server gebruikt geen DNS server of Active Directory, hij zit gewoon in een werkgroep (het is een thuis netwerk).
Ik heb bij de VPN ingesteld dat de ip adressen 192.168.1.150 tot en met .160 gebruikt kunnen worden voor clients die verbinden met de VPN server.

Als client gebruik ik een laptop met XP pro. Ik wil verbinding makan vanaf school, en de verbinding is prima. Ik heb dit getest door verbinding te maken met een ander VPN van een klasgenoot, en toen deed alles het prima.

Als ik verbinding wil maken naar mijn thuisnetwerk, dan verbind ie wel, dan gaat hijn inloggen (checken username/pass), en dan loopt het fout. Hij stopt met verbinding maken en ik krijg de foutmelding 720.

Ik heb alles (aan server en client side) precies zo ingesteld als bij mij klasgenoot, en daar werken deze instellingen prima.

Ik denk dus dat het aan mijn Livebox ligt, kan dit kloppen, en hoe los ik mijn probleem op. Googlen bracht mij niet echt verder.

Alvast bedankt
Marco

hand·te·ke·ning (de ~ (v.))


  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 27-03 22:42

FaceDown

Storende factor.

Network Protocols
Note that certain services such as IPSec and Microsoft's PPTP use non-TCP/UDP protocols so they may be more complicated to use. In particular, PPTP uses GRE (protocol 47) and IPSec uses ESP (protocol 50) and AH (protocol 51). Protocol numbers are not the same as port numbers. IANA maintains the Assigned Internet Protocol Numbers.
Heb je rekening gehouden met dit 'GRE' protocol? Dit wordt blijkbaar gebruikt voor de dataoverdracht, mag dit door de firewall passeren? Weet je verder zeker dat je server ook naar buiten toe kan communiceren over de benodigde poorten?

[ Voor 3% gewijzigd door FaceDown op 16-11-2006 16:07 ]

Groetjes, FaceDown.


  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
FaceDown schreef op donderdag 16 november 2006 @ 16:02:
[...]


Heb je rekening gehouden met dit 'GRE' protocol? Dit wordt blijkbaar gebruikt voor de dataoverdracht, wellicht over andere poorten. Weet je verder zeker dat je server ook naar buiten toe kan communiceren over de benodigde poorten?
Das dan mooi kut, als GRE heeft tcp of udp poortnummer heeft, hoe kan ik die zooi dan forwarden naar mijn server ? :S

hand·te·ke·ning (de ~ (v.))


  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 27-03 22:42

FaceDown

Storende factor.

Dark Wanderer schreef op donderdag 16 november 2006 @ 16:05:
[...]


Das dan mooi kut, als GRE heeft tcp of udp poortnummer heeft, hoe kan ik die zooi dan forwarden naar mijn server ? :S
Zie mijn edit :P GRE werkt blijkbaar over de door jou aangegeven poort, maar mogelijk accepteert de firewall van de livebox het protocol niet? Je zou eens kunnen proberen om je server rechtstreeks aan internet te hangen, om uit te sluiten dat het aan de live box ligt (of zit er in de livebox juist een adsl modem ingebouwd?).

Groetjes, FaceDown.


  • IEF
  • Registratie: Februari 2004
  • Laatst online: 27-03 15:47

IEF

Why so serious?

niet. de livebox ondersteunt het GRE protocol niet.

enige optie is bridgen en een router gebruiken die wel GRE ondersteunt.

  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
IEFtm schreef op donderdag 16 november 2006 @ 16:08:
niet. de livebox ondersteunt het GRE protocol niet.

enige optie is bridgen en een router gebruiken die wel GRE ondersteunt.
GVD, ben op dit moment van 999 naar 1000 redenen gegaan om die livebox ritueel te verbranden. Had ik chello nog maar, met me draytek routertje. Gebruik die router (Viror 2300) nu alleen als de DHCP, omdat de DHCP van de livebox ook k***er is.

Omdat ik ook Voip van Wanadoo (naja ondertussen Orange) heb, kan ik em niet in bridge mode zetten. KUTZOOI

Naja niets aan te doen.
Iedereen bedankt
Groeten.

[ Voor 37% gewijzigd door Dark Wanderer op 16-11-2006 16:15 ]

hand·te·ke·ning (de ~ (v.))


  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 27-03 22:42

FaceDown

Storende factor.

Kun je geen VPN maken mbv Ipsec ofzo?

Groetjes, FaceDown.


  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
FaceDown schreef op donderdag 16 november 2006 @ 16:17:
Kun je geen VPN maken mbv Ipsec ofzo?
Die gebruikt zoals je al zei ook protocols die heeft TCP/UDP poortnummer hebben, dus dat gaat ook niet werken. Echt kutzooi, stomme livebox, omdat wanadoo een oude standaard Voip gebruikt, kan je ook geen ADSL modem met router met VOIP voor wanadoo gebruiken.

Het is echt afzien :P

hand·te·ke·ning (de ~ (v.))


  • FaceDown
  • Registratie: Juni 2003
  • Laatst online: 27-03 22:42

FaceDown

Storende factor.

? Elk protocol heeft vaste poortnummers volgens mij. Alleen moet de router nog wel even de betreffende protocollen ondersteunen. De livebox zal toch wel een of andere vorm van VPN ondersteunen neem ik aan?

Groetjes, FaceDown.


  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
FaceDown schreef op donderdag 16 november 2006 @ 16:32:
? Elk protocol heeft vaste poortnummers volgens mij. Alleen moet de router nog wel even de betreffende protocollen ondersteunen. De livebox zal toch wel een of andere vorm van VPN ondersteunen neem ik aan?
Ik zal er nog eens naar zoeken, het is gewoon tering dat wanadoo zon stuk ellende levert bij een 20mbit verbinding. Ze kunnen dan wel nagaan dat het niet alleen voor huis tuin en keukeninternet gebruikt wordt.

Ik breng nog wel even verslag uit hier als ik er achter ben gekomen hoe ik dit varkentje moet wassen.

hand·te·ke·ning (de ~ (v.))


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Probeer eens bij de eigenschappen van je verbinding op je laptop het type VPN vast in te stellen. RRAS van Windows 2003 kan namelijk zowel IPsec als PPTP aan en standaard zal die achter IPsec aangaan.

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
Glashelder schreef op donderdag 16 november 2006 @ 16:42:
Probeer eens bij de eigenschappen van je verbinding op je laptop het type VPN vast in te stellen. RRAS van Windows 2003 kan namelijk zowel IPsec als PPTP aan en standaard zal die achter IPsec aangaan.
Beide gebruiken toch protocollen die niet behoren tot TCP/ip of zo, net zoals dat GRE?

hand·te·ke·ning (de ~ (v.))


  • Glashelder
  • Registratie: September 2002
  • Niet online

Glashelder

Anti Android

Het is mij ook niet helemaal duidelijk maar ik had begrepen dat GRE (Protocol 47) via TCP/IP poort 1723 gaat. Als je op internet zoekt vind je ook tegenstijdige berichten ..

Ik heb zelf een Alcatel 510 die op zich wel PPTP-passtrough wel ondersteund maar dit waardeloos doet.. Ik kreeg heel vaak jouw foutmelding totdat ik explicieit aangaf dat het om een PPTP verbinding ging..

edt: voor de duidelijkheid..klopte dus inderdaad wat je zei. GRE is echt een apart verhaal.

[ Voor 10% gewijzigd door Glashelder op 16-11-2006 22:46 ]

PV 4915wp op oost, 2680 wp op west, 1900 wp op zuid. pvoutput - AUX 8 kW bi bloc


  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
Glashelder schreef op donderdag 16 november 2006 @ 22:45:
Het is mij ook niet helemaal duidelijk maar ik had begrepen dat GRE (Protocol 47) via TCP/IP poort 1723 gaat. Als je op internet zoekt vind je ook tegenstijdige berichten ..

Ik heb zelf een Alcatel 510 die op zich wel PPTP-passtrough wel ondersteund maar dit waardeloos doet.. Ik kreeg heel vaak jouw foutmelding totdat ik explicieit aangaf dat het om een PPTP verbinding ging..

edt: voor de duidelijkheid..klopte dus inderdaad wat je zei. GRE is echt een apart verhaal.
Ja inderdaad, ik ben best bereid een andere router te kopen, maar de routers die hier goed in zijn (bijv, Draytek), ondersteunen het verouderde VOIP protocol niet dat Wanadoo/Orange gebruikt.

Ik heb poort 1723 al openstaan. Voordat ik dit deed werkte het helemaal niet, gewoon time-out. Na dit gebeuren kreeg ik fout 720. Het ligt echt aan dat GRE. Jammer is het wel :)

hand·te·ke·ning (de ~ (v.))


  • sh4d0wman
  • Registratie: April 2002
  • Laatst online: 12:22

sh4d0wman

Attack | Exploit | Pwn

Mijn ervaring is dat VPN en Experiabox niet samengaan. Navraag bij de helpdesk leverde destijds op dat het geen prio heeft, zie ook het grote ipb topic hier op GoT. Wat je het best kunt doen is klagen bij KPN, hoe meer mensen dat doen hoe groter de kans dat ze het gaan fixen..

@onderbuurman: mijn probleem is dat ik gebonden zit aan netscreen software op de client, dus helaas :P maar in sommige gevallen zal jou suggestie wel kunnen werken.

[ Voor 23% gewijzigd door sh4d0wman op 18-11-2006 18:40 ]

This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.


  • IEF
  • Registratie: Februari 2004
  • Laatst online: 27-03 15:47

IEF

Why so serious?

al eens gekeken naar OpenVPN ? :)

dat werkt wel :-P

maar dat is meer omdat het standaard UDP/TCP poorten gebruikt. Volledig zelf configureerbaare poorten, dus dat lost je probleem op.

  • Dark Wanderer
  • Registratie: September 2003
  • Laatst online: 11-08-2024
IEFtm schreef op zaterdag 18 november 2006 @ 12:57:
al eens gekeken naar OpenVPN ? :)

dat werkt wel :-P

maar dat is meer omdat het standaard UDP/TCP poorten gebruikt. Volledig zelf configureerbaare poorten, dus dat lost je probleem op.
Ik denk dat ik dat maar eens ga proberen, want het is alleen voor thuisgebruik, zonder domeinen gezeik en zo. Tis puur dat ik netwerkpaden van me server kan gebruiken voor bestanden opslaan en zo, en dat op bv.op afstand kan printen. En het is gewoon leuk om er eens mee te kloten, zo leer je in ieder geval nog wat.

hand·te·ke·ning (de ~ (v.))

Pagina: 1