[2003] PPTP vpn blijft hangen

Pagina: 1
Acties:
  • 569 views sinds 30-01-2008
  • Reageer

  • ndedecke
  • Registratie: Juli 2001
  • Laatst online: 05-02 13:36
Hallo,

Ik zit met een windows 2003 R2 server waarop ik ook wil inloggen met een pptp vpn.
Ik heb de rol routing and remote access toegevoegd, maar telkens ik verbinding maak blijft de verbinding hangen op "verifying username and password" en geeft na een half minuutje een timeout.

Mijn adsl modem stond vroeger in routed mode en de server stond in DMZ. Toen slaagde ik er wel in om een PPTP vpn verbinding met de server te maken. (Ik had toen ook een AD rol geïnstalleerd).

Om diverse redenen heb ik besloten 2003 R2 van scratch te installeren en staat mijn modem nu in bridged mode en maak ik de adsl verbinding vanaf de server (pppoe)

Nu slaag ik er echter niet meer in de vpn werkend te krijgen.
wat ik geconfigureerd heb staan:

- een pppoe dialup interface (persistent connection) voor de adsl
- op die verbinding NAT / firewall (ook als ik dit afzet lukt vpn niet)
- standaard lan (192.168.10.0/24 netwerk)

Alle poorten (ip protocol 47 / 1723 tcp (en zelfs udp)) staan open. Zonder firewall lukt het ook niet.

Ik heb al geprobeerd een statisch ip toe te wijzen aan de vpn client zijde omdat ik dacht dat de dhcp server ofzo geen leases aan remote clients wou geven.

Niets lukt. Het verschil is dat ik vroeger gewoon de wizard heb uitgevoerd en die vroeg op welke interface mijn internet aangesloten was. Nu ik echter pppoe gebruik moet ik eerste RRAS installeren vooraleer ik de dialup verbinding aan kan maken.

Iemand een idee waarom de verbinding niet tot stand wil komen ? Steeds "verifying username and password" dus waar hij op hangt (heb al van verschillende externe pc's geprobeerd waar andere vpn tunnels perfect werken).

thx

  • SirDarkAngel
  • Registratie: April 2005
  • Laatst online: 09-02 16:47
Edit: Laat maar, kansloze post

[ Voor 88% gewijzigd door SirDarkAngel op 16-01-2008 12:59 ]

Wilde altijd al iets over computers weten


  • _H_G_
  • Registratie: September 2002
  • Laatst online: 12:44
Kan zijn dat de modem in bridged mode niet volledig transparant is? Dat je nog bijv. het GRE protocol moet toevoegen.

Verwijderd

_H_G_ schreef op woensdag 16 januari 2008 @ 13:15:
Kan zijn dat de modem in bridged mode niet volledig transparant is? Dat je nog bijv. het GRE protocol moet toevoegen.
Even inhaken, als de melding blijft staan dat gebruikersnaam en wachtwoord gecontroleerd worden dan staat meestel GRE niet aan/goed. Heb je toevallig een speedtouch modem?

  • ndedecke
  • Registratie: Juli 2001
  • Laatst online: 05-02 13:36
Ja ik heb inderdaad een speedtouch modem.

Thomson speedtouch 530i (isdn).
Heb er volgende software op staan: 4.2.7.16.0

Gekend probleem ? Iets aan te doen ?

Verwijderd

ndedecke schreef op woensdag 16 januari 2008 @ 23:30:
Ja ik heb inderdaad een speedtouch modem.

Thomson speedtouch 530i (isdn).
Heb er volgende software op staan: 4.2.7.16.0

Gekend probleem ? Iets aan te doen ?
Je moet GRE unbinden in de config, snelste te doen door config uit het modem te exporteren en handmatig in die file de poort te unbinden. Op mijn werk hebben we ook problemen met klanten die een SpeedTouch hebben, dit is alleen dan gerelateerd aan SIP/H323 etc, ik kan mij herinneren dat GRE ook gebound wordt in de speedtouch

[ Voor 18% gewijzigd door Verwijderd op 16-01-2008 23:34 ]


Verwijderd

Telnet naar de speedtouch. (10.0.0.138??)
Geef usernaam en passwoord indien nodig en geeft de volgende commando's

nat
create protocol=47 inside_addr=10.0.0.1 outside_addr=0
create protocol=tcp inside_addr=10.0.0.1 inside_port=1723 outside_addr=0 outside_port=1723
saveall

waarbij we er dus vanuit gaan dat je VPN server op 10.0.0.1 zit.

  • ndedecke
  • Registratie: Juli 2001
  • Laatst online: 05-02 13:36
damnit,

heb dit geprobeerd maar het lukt nog niet. het probleem blijft.

Nog een idee of iemand een config die ik kan krijgen ?

Of is de modem toch goed maar scheelt er iets met mijn setup zelf ?

  • _H_G_
  • Registratie: September 2002
  • Laatst online: 12:44
Configuratie-wizard al geprobeerd?

http://www.speedtouch.nl/drivers.html#510

Verwijderd

Probeer deze dan nog eens:

nat
create protocol=50 inside_addr=10.0.0.1 outside_addr=0
create protocol=udp inside_addr=10.0.0.1 inside_port=500 outside_addr=0 outside_port=500
create protocol=47 inside_addr=10.0.0.1 outside_addr=0
create protocol=tcp inside_addr=10.0.0.1 inside_port=1723 outside_addr=0 outside_port=1723
create protocol=tcp inside_addr=10.0.0.1 inside_port=50 outside_addr=0 outside_port=50
create protocol=tcp inside_addr=10.0.0.1 inside_port=51 outside_addr=0 outside_port=51
saveall

Dit "moet" het probleem zijn... (vergeet save all niet ;))

  • ndedecke
  • Registratie: Juli 2001
  • Laatst online: 05-02 13:36
hey guys,

Ik heb dit allemaal geprobeerd en niets werkte. In een wanhoopsdaad heb ik er de ouwe firmware opgegooid (4.2) en hem in bridged mode gezet. Nu werkt alles perfect !

Bedankt voor de hulp, maar 't moet iets zijn met die nieuwste firmware.

Nick
Pagina: 1