VPN verbinding vanuit shared internet

Pagina: 1
Acties:
  • 311 views sinds 30-01-2008
  • Reageer

  • Wolf3D
  • Registratie: Augustus 2001
  • Laatst online: 03-03 17:18
Voor mijn werk moet ik vanuit thuis een VPN verbinding maken met de server op het werk. Helaas krijg ik het maar niet aan de praat en aangezien ik nog vrij nieuw ben in het hele VPN gebeuren weet ik niet zo goed hoe en waar ik het moet zoeken.

Wat feiten: Ik internet via een andere pc. Deze andere pc is met internet verbonden via een USB-adsl-modem. (Ja ik weet dat deze dingen brak zijn, maar daar was destijds (6 jaar geleden) nog geen bekendheid over). Deze internet verbinding heb ik gedeeld waardoor ik op het hele netwerk internet heb. IP's stel ik handmatig in. Hoofd pc = 192.168.0.1. Mijn pc = 192.168.0.5.

Ik heb van mijn werk een papiertje gekregen met daarop beschreven hoe een verbinding te maken. Ook staat er een lijstje met servers en hun IP-adressen. Ik moet de servers ook via ip-adres benaderen.
Nu maak ik met VPN een verbinding vanuit mijn pc en dat gaat probleemloos. Ik ben 'Connected'. Maar .. wat nu? Het ip-adres van de server die ik moet hebben is 192.168.0.114. Als ik deze ping krijg ik al geen antwoord. http://192.168.0.114 geeft "Page cannot be found". en ook \\192.168.0.114 geeft een fout.

Als ik in de log kijk zie ik een fout staan:

15 16:59:15.156 12/25/06 Sev=Warning/2 CVPND/0xE3400013
AddRoute failed to add a route: code 87
Destination 192.168.0.255
Netmask 255.255.255.255
Gateway 192.168.4.12
Interface 192.168.4.12

16 16:59:15.156 12/25/06 Sev=Warning/2 CM/0xA3100024
Unable to add route. Network: c0a800ff, Netmask: ffffffff, Interface: c0a8040c, Gateway: c0a8040c.

Wat gaat hier mis?
Als ik op internet zoek naar de 'code 87'-foutmelding kom ik vaak tegen dat het problemen zijn die optreden als je gebruik maakt van een draadloos netwerk. Maar, geen draadloos netwerk hier.

  • Freee!!
  • Registratie: December 2002
  • Laatst online: 07:11

Freee!!

Trotse papa van Toon en Len!

Het probleem is dat zowel je thuisnetwerk als het VPN waar je gebruik van wilt maken gebruik maken van hetzelfde subnet (192.168.0). Kijk eens of je het thuisnetwerk in kan richten zodat het gebruik maakt van 192.168.1.

The problem with common sense is that sense never ain't common - From the notebooks of Lazarus Long

GoT voor Behoud der Nederlandschen Taal [GvBdNT


  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
En hoe moet de VPN verbinding nu weten wat er door moet en op je werk beschikbaar is, en wat thuis.

Daarvoor moet je altijd twee verschillende netwerken hebben.

Zoals Freee!! al aangaf.

Abort, Retry, Quake ???


  • Wolf3D
  • Registratie: Augustus 2001
  • Laatst online: 03-03 17:18
Bedankt voor jullie hulp. Ik heb het netwerk hier omgegooid en alles loopt nu via 192.168.1. Helaas heeft het weinig veranderd voor de VPN verbinding. Als ik nu in de log kijk zie ik weer dezelfde melding, alleen waar eerst "Destination 192.168.0.255" stond staat nu "Destination 192.168.1.255".
Wat nu?? :?

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Welke ranges gebruiken ze op kantoor ?

Daar moet je iig buiten blijven.

Vertel eens, zonder het externe ipadres te geven, of je login details, hoe je je verbinding op zou moeten zetten.

Abort, Retry, Quake ???


  • Wolf3D
  • Registratie: Augustus 2001
  • Laatst online: 03-03 17:18
Op't kantoor gebruiken ze 192.168.0.1 tot 192.168.0.132. Dus alles op 192.168.0.

Over het opzetten van de verbinding kan ik eigenlijk niet veel bijzonders zeggen. Ik heb Connection entry en Host ingevuld. En in de eerste tab (Authentication) het naam en wachtwoord.

Vervolgens klik ik op "Connect" en wordt er een verbinding gemaakt. Dan wordt er gevraagd om Username en Password om me op de server aan te melden. Deze vul ik in, klik op ok en vervolgens ben ik 'Connected'. Als ik in mijn netwerkomgeving kijk staat er ook een Local Area Connection die connected aangeeft.

Maar .. verder kom ik niet. Op het stappenplan-papiertje van mijn werk staat:

4. Connect to a Server
Now you can connect to a server on the office net. Notice that you have to use the IP address to connect.

En ik heb een lijstje met servers en hun bijbehorende IP-adressen. Maar ik kan ze niet pingen of benaderen.

Ik gebruik overigens versie 4.7.00.0533. Deze hebben ze me op't kantoor gegeven.

  • aZuL2001
  • Registratie: September 2002
  • Laatst online: 31-01 11:11
Doe eens gek en zet je interne lan op 10.10.10.x met 255.255.255.0 als subnetmasker.

Abort, Retry, Quake ???


  • Wolf3D
  • Registratie: Augustus 2001
  • Laatst online: 03-03 17:18
Oké. Een stapje verder! Netwerk draait nu op 10.10.10, en ik krijg nu geen foutmeldingen meer te zien in het log zodra ik een VPN verbinding opzet. Een andere verandering is ook dat DNS werkt. Als ik nu bijvoorbeeld surf naar google.com dan krijg ik een website te zien ipv 'page cannot be found'. Het pingen van het ip-adres van (bijv.) een van de servers van google werkte trouwens ook met de oude netwerk instellingen.

Maar .. helaas .. als ik ping naar een 192.168.0-adres op het kantoor dan wordt er nog steeds niets gevonden. Heb ook geprobeerd het vinkje bij 'Enable Transparant Tunneling -> IPSec over UDP (NAT / PAT)' aan en uit te zetten. Weet uberhaubt niet wat dit doet, maar ook dit maakt geen verschil.

Kunnen jullie me nog een stapje dichterbij brengen? :)

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

cisco client ?
ik heb hier het een ander open moeten zetten

uit m'n hooffd
poort 500 udp
4500 udp (mischien)
en protocol 50 (esp)

zoniet wat voor software gebruik je ?

je kan ook een tooltje downloaden die kijkt welke poorten een proggie openzet,die moet je even forwarden

[ Voor 35% gewijzigd door Fish op 26-12-2006 01:17 ]

Iperf


  • Wolf3D
  • Registratie: Augustus 2001
  • Laatst online: 03-03 17:18
Ik heb de door jou genoemde poorten opengezet, maar dat maakt geen verschil. Protocol 50 zegt me helaas niet zoveel. Waar kan ik dit instellen?

Software: Windows XP, VPN Client (Cisco inderdaad) 4.7. Verder heb ik de firewall op mijn pc tijdelijk uitgezet, en ook de firewall op de hoofd internet pc. Ook dit maakt geen verschil....
Via een programmaatje SIW kan je precies zien welke poorten open staan, en ik zie 13x poorten voor VPN staan.

3x IPSecLog.exe: Status = 'Established'
1x IPSecLog.exe: Status = 'Listening'.
3x cvpnf.exe: Status = 'Established'
1x cvpnf.exe: Status = 'Listening'
3x cvpnf.exe: Status = leeg
2x vpngui.exe: Status = 'Established'

Misschien zegt dit jou meer dan mij .. maar het lijkt erop dat er iig een hoop poorten openstaan...

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

alle poorten die als listening staan zijn in ider geval de moeite waard om te mappen

protocol 50 is denk ik cruciaal
het is net zoiets als protocol 47 (gre) voor pptp
bijv protocol 16 is UDP

wat voor router heb je ?

Iperf


  • spone
  • Registratie: Mei 2002
  • Niet online
wat je ook kan proberen is even de beheerder van het netwerk op je werk te vragen hoe en wat :)

Game: i5-14600K, 32GB DDR5-6000, RTX 5070 Ti; Laptop: MacBook Pro M1 Pro 14" 16/512; Server: R9-7950X, 192GB DDR5-5600; Woonkamer: Mac Mini M4 16/256

Pagina: 1