[2003R2] VPN-server met doorrouting configureren

Pagina: 1
Acties:

  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 07-01 19:29
Beste mensen,

Sinds enige tijd heb ik een servertje (voorzien van Windows Server 2003 R2 Enterprise Edition), wat ik nu als gateway voor mijn WLAN wil gebruiken.
R2 en Enterprise-edition doen er opzich weinig toe, maar ik heb deze versie via mijn school (MSDN), daarom staat deze versie erop ipv Standard ;)

Het doel is als volgt:
De server is via zijn eerste netwerkkaart verbonden met het normale netwerk, waarop de router voor internet is aangesloten. IP van deze netwerkkaart is 192.168.2.10, alle clients in het netwerk kunnen ermee communiceren.

Op de tweede netwerkkaart is een WLAN-router aangesloten (Asus WL-500g), met IP 10.0.0.254, de server heeft op dit netwerk IP 10.0.0.1. (subnet 255.255.255.0, geen gateway)

De bedoeling is nu dat clients die via WLAN verbinding maken, op de server inloggen via VPN, en via dit VPN op internet kunnen.

Om dit te realiseren heb ik de werkwijze uit dit topic geprobeerd, alsmede de RRAS-service in 2003.
Ik heb hierbij ingesteld dat de server IP-adressen van 10.1.1.100 tot 10.1.1.200 uitdeelt, met subnet 255.255.255.0 (VPN ligt dus 'over' het wireless-netwerk)

Het probleem is hierbij dat ik vanaf een WLAN-client prima in de server kan, ik kan er ook prima een VPN-verbinding mee opzetten, maar toch kan ik het interne netwerk niet bereiken. Ook is er geen internettoegang.

Ik ben benieuwd hoe de server geconfigureerd dient te worden, want na enkele dagen zoeken en proberen is het me nog niet gelukt.
Om de TS niet te langdradig te maken heb ik de gedetailleerde configuratie weggelaten, maar als deze nodig blijkt te zijn zal ik deze nog posten. Maar aangezien de configuratie van het interne LAN, de tweede netwerkkaart, de router en de VPN-interfaces vrij lang zijn, staan deze er dus alleen kort in.


edit: Dit is een schema van het netwerk, maar van de IP-addressering op het VPN-netwerk ben ik nog vrij onzeker, want een adres uit de 192.168.2.x-range van netwerk 1 zou ook mogelijk zijn.
Afbeeldingslocatie: http://img361.imageshack.us/img361/3605/vpnwlannetwerkgotdarthppq6.jpg

[ Voor 10% gewijzigd door DarthPlastic op 12-12-2006 20:19 ]

Owner SuitIT, https://www.suitit.nl


  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 07-01 19:29
Iemand?
Ook het "Binnenkomende verbindingen accepteren" zonder de RRAS-service werkt niet...

Owner SuitIT, https://www.suitit.nl


  • DarthPlastic
  • Registratie: Augustus 2005
  • Laatst online: 07-01 19:29
Schop.

Ik kom nu na lang worstelen tot aan het buiten-IP van de server (192.168.2.10 is pingbaar vanaf het WLAN zodra ik met het VPN verbinding maak), maar verder doorrouten is niet mogelijk, ook zaken zoals de router pingen zijn onmogelijk.
Vanuit de server zijn alle VPN-IP's te bereiken, maar ook de router...

Owner SuitIT, https://www.suitit.nl