Draytek VPN probleem.

Pagina: 1
Acties:
  • 224 views sinds 30-01-2008
  • Reageer

Onderwerpen


Acties:
  • 0 Henk 'm!

  • -Skyhawk-
  • Registratie: Augustus 2001
  • Niet online
Ik zit al een tijdje met een VPN verbinding te spelen. Alleen met het laatste stapje zit ik al enkele dagen vast. Ik vermoed dat het met 'route' te maken heeft.

Ik heb tevens de Draytek tutorial gevolgt voor de basis van de verbinding.
http://www.draytek.nl/sup...pn/lantolan.php?show=pptp
En ik heb al divserse route's toegepast maar niks wil nog werken. Ik zal eerst de sitatie uitleggen hoe het er nu voor staat.

IP: 25.61.93.12
Magazijn: Dial IN
Modem(ADSL) 10.0.0.138 DMZ naar Router (192.168.2.10)(Draytek2200VG)

IP: 55.87.123.102
Winkel: Dial OUT
Modem(ADSL)192.168.1.254 (Helaas geen DMZ, maar alle porten naar Router (192.168.4.10)(Draytek2200VG).

[x] Change default route to this VPN tunnel

Beide routers 192.168.x.10 zit in de 255.255.255.0. en zijn de DHCP op beide locaties.

Dial IN - TCP/IP Network Settings
code:
1
2
3
4
My WAN IP               0.0.0.0
Remote Gateway IP   0.0.0.0    
Remote Network IP    192.168.4.0  
Remote Network Mask  255.255.255.0


Dial OUT - TCP/IP Network Settings
code:
1
2
3
4
My WAN IP               0.0.0.0
Remote Gateway IP   0.0.0.0    
Remote Network IP    192.168.2.0  
Remote Network Mask  255.255.255.0


De IPSEC verbinding ligt er, en er gaat dataverkeer over de lijn.
code:
1
2
1( Magazijn ) IPSec Tunnel
DES-SHA1 Auth 25.61.93.123 192.168.2.0/24 1668 6 1436 33 0 : 6 : 48


En nu het geen wat niet wil.

C:\WINDOWS\system32>tracert 192.168.4.250
Bezig met het traceren van de route naar 192.168.4.250 via maximaal 30 hops

1 <1 ms <1 ms <1 ms 192.168.2.10
2 25 ms 26 ms 26 ms 192.168.4.10
3 * * * Time-out bij opdracht.
[/code]
En terwijl onderstaande prima werkt.
code:
1
2
3
4
5
6
7
8
9
C:\Documents and Settings\Remco Has>tracert 192.168.2.1

Tracing route to 192.168.2.1 over a maximum of 30 hops

  1    <1 ms    <1 ms    <1 ms  my.router [192.168.4.10]
  2    26 ms    26 ms    26 ms  192.168.2.10
  3    27 ms    27 ms    27 ms  192.168.2.1

Trace complete.


Hieronder nog de 'route' tabbelen zoals in de Draytek staan aangegeven van beide routers.

Magazijn, 192.168.2.10
code:
1
2
3
4
5
6
7
    Key: C - connected, S - static, R - RIP, * - default, ~ - private

    *             0.0.0.0/         0.0.0.0 via 10.0.0.138, IF3
    C            10.0.0.0/   255.255.255.0 is directly connected, IF3
    C~        192.168.2.0/   255.255.255.0 is directly connected, IF0
    S~        192.168.3.0/   255.255.255.0 via 194.121.184.138, IF5
    S~        192.168.4.0/   255.255.255.0 via 55.87.123.102, IF4


Winkel, 192.168.4.10
code:
1
2
3
4
5
6
    Key: C - connected, S - static, R - RIP, * - default, ~ - private

    S~            0.0.0.0/         0.0.0.0 via 25.61.93.12, IF4
    *        25.61.93.12/ 255.255.255.255 via 192.168.1.254, IF3
    C         192.168.1.0/   255.255.255.0 is directly connected, IF3
    C~        192.168.4.0/   255.255.255.0 is directly connected, IF0


Ik hoop dat ik voldoende gegevens heb gegeven en dat het wat duidelijk is, anders zal ik het er bij posten.

Maar iemand een idee wat ik voutd (fout) doe? ;( _/-\o_

Acties:
  • 0 Henk 'm!

  • iMars
  • Registratie: Augustus 2001
  • Laatst online: 21:31

iMars

Full time prutser

Ik weet niet of je het door hebt, maar je geeft je eigen ip weg. Ik kan nu je router benaderen...
edit: mooi, je hebt het veranderd.
nog een edit: je ip staat er nog steeds in!
laatste edit: ok, nu is je ip echt weg :Y)

[ Voor 40% gewijzigd door iMars op 12-07-2007 16:32 ]

Koop hier mijn P1 reader :)


Acties:
  • 0 Henk 'm!

  • wvkreg
  • Registratie: Januari 2002
  • Laatst online: 16-09 08:34
25.61.93.12/ 255.255.255.255 via 192.168.1.254, IF3
Dus

[ Voor 4% gewijzigd door wvkreg op 12-07-2007 16:34 ]


Acties:
  • 0 Henk 'm!

  • -Skyhawk-
  • Registratie: Augustus 2001
  • Niet online
wvkreg schreef op donderdag 12 juli 2007 @ 16:34:
25.61.93.12/ 255.255.255.255 via 192.168.1.254, IF3
Dus
Het is dus de bedoeling dat er is ''directly connected, IF3" komt te staan...
Maar kan het zijn dat het door het ontbreken van een DMZ op de ST716v5 hij naar het bovenstaande ip gaat? (1.254)?

[ Voor 105% gewijzigd door -Skyhawk- op 13-07-2007 13:09 ]


Acties:
  • 0 Henk 'm!

  • -Skyhawk-
  • Registratie: Augustus 2001
  • Niet online
*update*
Modem is omgewisseld, en de DMZ is dit keer wel ingesteld. Wat niet mogelijk is op een 716.

Alleen nu kan ik mijn laptop benaderen vanaf de server (2.1, VPN) wanneer ik de firewall van WindowsXP op mijn laptop uit zet. En ik kan de laptop wel benaderen met firewall in het (4.1, Lokaal) gedeelte.

Dus ik snap niet waarom ineens de firewall van windows de boel tegen houd terwijl hij local wel te naderen is. Ik heb de firewall op de router zowel de 2.10 als de 4.10 na mijn weten uitgezet. Dus iemand anders nog een tip of een verklaring die mij verder op weg kan helpen? :)

Acties:
  • 0 Henk 'm!

  • -Skyhawk-
  • Registratie: Augustus 2001
  • Niet online
Opgelost! _/-\o_

Het probleem zat in de kassa die ik wilde benaderen. Hier draaide Freebsd op waar bij ik een route moest toevoegen naar een default gateway. Daarna kon ik via de kassa de server pingen.

En vervolgens de firewalls weer ingesteld.
Pagina: 1