[VPN]Client krijgt geen standaardgateway

Pagina: 1
Acties:
  • 2.307 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
Ik heb hier een W2K3 en deze dient als file -en downloadserver tesamen met een VPN-server.

Tot de laatste keer dat ik ermee bezig was werkte mijn VPN na wat zoeken terug opnieuw (had domein weggedaan, en dan gaan rras-policies niet meer, dus moest het per gebruiker bij local users/groups toekennen)

Maar nu dacht ik van, "he, kga nog eens zien of het goed werkt en hoe de snelheid zit enzo als ik over de vpn een rdp start, en ik ga eens proberen hoe het zit met als ik mijn officescan-server wil beheren die ook draait op de W2K3), en ik open IE (officescan heeft activex nodig) en google kan niet gevonden worden.

Ik al wat rondgekeken, gepinged naar Obelix (de server), kreeg een antwoord, maar wel van een raar IP, nl 192.168.1.120 terwijl het eigenlijk .254 is, tot daar aan toe, dat ligt aan de router volgens mij met zijn static releases enz die wat brak is (dd-wrt v24 RC 6.2).

Maar nu kreeg ik ook opeens in het oog bij mijn ipconfig /all dat ik een 0.0.0.0 gateway krijg bij mijn tunnel.

Waar kan dit aan liggen? kheb al geprobeerd bij de router instellingen de gateway eens in te vullen, hielp niet. De dhcp is op de router zelf, dns krijgt hij wel netjes door, alleen die gateway niet.

[ Voor 6% gewijzigd door HyperBart op 23-01-2008 13:08 ]


Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
HyperBart schreef op woensdag 23 januari 2008 @ 13:07:
Ik heb hier een W2K3 en deze dient als file -en downloadserver tesamen met een VPN-server.

Tot de laatste keer dat ik ermee bezig was werkte mijn VPN na wat zoeken terug opnieuw (had domein weggedaan, en dan gaan rras-policies niet meer, dus moest het per gebruiker bij local users/groups toekennen)

Maar nu dacht ik van, "he, kga nog eens zien of het goed werkt en hoe de snelheid zit enzo als ik over de vpn een rdp start, en ik ga eens proberen hoe het zit met als ik mijn officescan-server wil beheren die ook draait op de W2K3), en ik open IE (officescan heeft activex nodig) en google kan niet gevonden worden.

Ik al wat rondgekeken, gepinged naar Obelix (de server), kreeg een antwoord, maar wel van een raar IP, nl 192.168.1.120 terwijl het eigenlijk .254 is, tot daar aan toe, dat ligt aan de router volgens mij met zijn static releases enz die wat brak is (dd-wrt v24 RC 6.2).

Maar nu kreeg ik ook opeens in het oog bij mijn ipconfig /all dat ik een 0.0.0.0 gateway krijg bij mijn tunnel.

Waar kan dit aan liggen? kheb al geprobeerd bij de router instellingen de gateway eens in te vullen, hielp niet. De dhcp is op de router zelf, dns krijgt hij wel netjes door, alleen die gateway niet.
is het niet zo dat je vpn server de gateway door moet geven? ik zou het zoeken in de optie's van je vpn server.

daarnaast, waarom gebruik je windows server voor je vpn terwijl je dd-wrt draait op je router? dan kun je bij je netwerk zonder dat de server aan staat.

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
LinuZZ schreef op woensdag 23 januari 2008 @ 13:15:
[...]


is het niet zo dat je vpn server de gateway door moet geven? ik zou het zoeken in de optie's van je vpn server.

daarnaast, waarom gebruik je windows server voor je vpn terwijl je dd-wrt draait op je router? dan kun je bij je netwerk zonder dat de server aan staat.
Waar dan ergens? het heeft een tijd gewerkt zonder dat ik weet had/heb van die eventuele instelling.

Server staat toch altijd aan, want VPN heb ik nodig voor een veilige RDP-sessie (naar de server) en even snel een documentje over te zetten of thuis iets af te printen.

Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
HyperBart schreef op woensdag 23 januari 2008 @ 13:38:
[...]


Waar dan ergens? het heeft een tijd gewerkt zonder dat ik weet had/heb van die eventuele instelling.

Server staat toch altijd aan, want VPN heb ik nodig voor een veilige RDP-sessie (naar de server) en even snel een documentje over te zetten of thuis iets af te printen.
is rdp niet-over vpn niet veilig genoeg? ik vind dat veel makkelijker namelijk.

ik heb geen vpn-2003 server, maar weet wel dat DD-wrt dat leuk opgelost heeft in de firmware

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
Voor mij niet, en ja, het kunnen toegang hebben tot mijn server is handig en ik leer er nu ook al wat van... (in een bedrijf ga je denk ik nooit een wrt54gl tegenkomen die de VPN doet :P )

Maakt mij niet uit welke applicatie ik over de vpn gebruik, vpn geeft me zowiezo een gevoel van veiligheid, ongeacht of de app zelf veilig of niet veilig is...

Verder is dit nog een dump van mijn ipconfig /all


Windows IP-configuratie

   Hostnaam  . . . . . . . . . . . . : Vaio_Bart
   Primair DNS-achtervoegsel . . . . :
   Knooppunttype . . . . . . . . . . : hybride
   IP-routering ingeschakeld . . . . : nee
   WINS-proxy ingeschakeld . . . . . : nee

PPP-adapter VPN-verbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : VPN-verbinding
   Fysiek adres. . . . . . . . . . . :
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   IPv4-adres. . . . . . . . . . . . : 192.168.1.117(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.255
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.1.168
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Ethernet-adapter LAN-verbinding:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Marvell Yukon 88E8036 PCI-E Fast Ethernet
 Controller
   Fysiek adres. . . . . . . . . . . : 00-xx-xx-xx-xx-xx
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja

Adapter voor draadloos LAN Draadloze netwerkverbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Intel(R) Wireless WiFi Link 4965AGN
   Fysiek adres. . . . . . . . . . . : 00-xx-xx-xx-xx-xx
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::cc5a:a9a5:36ad:ed38%8(voorkeur)
   IPv4-adres. . . . . . . . . . . . : 192.168.1.109(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.0
   Lease verkregen . . . . . . . . . : woensdag 23 januari 2008 15:18:46
   Lease verlopen. . . . . . . . . . : donderdag 24 januari 2008 15:18:46
   Standaardgateway. . . . . . . . . : 192.168.1.1
   DHCP-server . . . . . . . . . . . : 192.168.1.1
   DHCPv6 IAID . . . . . . . . . . . : 218108904
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Tunnel-adapter LAN-verbinding*:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::5efe:192.168.1.109%16(voorkeur)
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter LAN-verbinding* 6:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{4D586135-FE3B-4CD3-9812-6D619C207
64B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Standaardgateway. . . . . . . . . :
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter LAN-verbinding* 10:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{39A4F56D-81DC-4872-AD45-FC4B831EE
40B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 9:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Fysiek adres. . . . . . . . . . . : 02-00-54-55-xx-xx
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 11:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #4
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja


En ben ik dit ook nog tegengekomen: KB935269

Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
HyperBart schreef op woensdag 23 januari 2008 @ 15:23:
Voor mij niet, en ja, het kunnen toegang hebben tot mijn server is handig en ik leer er nu ook al wat van... (in een bedrijf ga je denk ik nooit een wrt54gl tegenkomen die de VPN doet :P )

Maakt mij niet uit welke applicatie ik over de vpn gebruik, vpn geeft me zowiezo een gevoel van veiligheid, ongeacht of de app zelf veilig of niet veilig is...

Verder is dit nog een dump van mijn ipconfig /all
config

En ben ik dit ook nog tegengekomen: KB935269
het ipadres van je vpn verbinding zit in hetzelfde subnet als het ipadres van je eigen verbinding. probeer thuis een ander subnet te kiezen, en waarschijnlijk werkt het dan wel weer.

ik suggereerde thuis, maar dat was misschien niet helemaal de bedoeling :P

maar inderdaad, bij 1 van de 2 het subnet aanpassen

[ Voor 78% gewijzigd door LinuZZ op 23-01-2008 15:58 ]

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
Mijn subnet thuis:

192.168.1.0-255

Dus dat zou ik dan moeten veranderen naar een 192.168.2.0-255? (of mijn netwerk van waaruit ik de verbinding maak een ander subnet geven).

Even testen...

Hmm, doet het dus niet, krijg nu zelfs op .8.X voor mijn dns maar mijn IP dat wordt toegekend aan de PPP-tunnel is in de .1.X

Windows IP-configuratie

   Hostnaam  . . . . . . . . . . . . : Vaio_Bart
   Primair DNS-achtervoegsel . . . . :
   Knooppunttype . . . . . . . . . . : hybride
   IP-routering ingeschakeld . . . . : nee
   WINS-proxy ingeschakeld . . . . . : nee

PPP-adapter VPN-verbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : VPN-verbinding
   Fysiek adres. . . . . . . . . . . :
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   IPv4-adres. . . . . . . . . . . . : 192.168.1.116(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.255
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.8.168
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Ethernet-adapter LAN-verbinding:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Marvell Yukon 88E8036 PCI-E Fast Ethernet
 Controller
   Fysiek adres. . . . . . . . . . . : xxxxxxxxxxxxx
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja

Adapter voor draadloos LAN Draadloze netwerkverbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Intel(R) Wireless WiFi Link 4965AGN
   Fysiek adres. . . . . . . . . . . : xxxxxxxxxxxx
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::cc5a:a9a5:36ad:ed38%8(voorkeur)
   IPv4-adres. . . . . . . . . . . . : 192.168.1.109(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.0
   Lease verkregen . . . . . . . . . : woensdag 23 januari 2008 15:57:44
   Lease verlopen. . . . . . . . . . : donderdag 24 januari 2008 16:00:34
   Standaardgateway. . . . . . . . . : 192.168.1.1
   DHCP-server . . . . . . . . . . . : 192.168.1.1
   DHCPv6 IAID . . . . . . . . . . . : 218108904
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Tunnel-adapter LAN-verbinding*:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::5efe:192.168.1.109%16(voorkeur)
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter LAN-verbinding* 6:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{4D586135-FE3B-4CD3-9812-6D619C207
64B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Standaardgateway. . . . . . . . . :
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter LAN-verbinding* 10:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{39A4F56D-81DC-4872-AD45-FC4B831EE
40B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 9:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Fysiek adres. . . . . . . . . . . : 02-00-54-55-4E-01
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 11:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #4
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::5efe:192.168.1.116%24(voorkeur)
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.8.168
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

[ Voor 91% gewijzigd door HyperBart op 23-01-2008 16:06 ]


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
subtiel kickje

Nu ik bij mijn vriendin even zit en een vpn probeer op te zetten met xp home sp2 krijgt deze continu een andere gateway, het is precies alsof er iets misgaat ivm het toekennen van die gateway. Ik heb ook het gevoel dat het allemaal ip's zijn die op de één of anddere manier obelix heeft opgeïst, want als ik mijn tabel ga staan zie ik verschillende keren het macadres van obelix met een ip en een sterretje, precies alsof de server x aantal ip's heeft opgehaald.

Ik link het ergens aan vpn-poorten ofzo met die ip's, tis maar een wilde gok.

Kan niemand helpen?

de server heeft maar één nic en hangt aan de router...

Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
HyperBart schreef op donderdag 24 januari 2008 @ 12:00:
subtiel kickje

Nu ik bij mijn vriendin even zit en een vpn probeer op te zetten met xp home sp2 krijgt deze continu een andere gateway, het is precies alsof er iets misgaat ivm het toekennen van die gateway. Ik heb ook het gevoel dat het allemaal ip's zijn die op de één of anddere manier obelix heeft opgeïst, want als ik mijn tabel ga staan zie ik verschillende keren het macadres van obelix met een ip en een sterretje, precies alsof de server x aantal ip's heeft opgehaald.

Ik link het ergens aan vpn-poorten ofzo met die ip's, tis maar een wilde gok.

Kan niemand helpen?

de server heeft maar één nic en hangt aan de router...
ik moet eerst even helder hebben hoe de situatie is, maar als ik het goed begrijp heb je dit:

Locatie met VPN Server

Router > Server

IP gegevens server:
IP Adres: 192.168.1.254?
Subnet: 255.255.255.0
Gateway: 192.168.1.1 ? tevens router?

Remote Locatie:

IP adres 192.168.1.109 (je gebruikt wireless?)
Subnet: 255.255.255.0
Gateway 192.168.1.1

VPN:

IP Adres: 192.168.1.116
Subnet 255.255.255.255
gateway leeg

het probleem (denk ik) is dat het ipadres nog steeds in dezelfde range ligt. probeer op 1 van beide locatie's een andere range te nemen (desnoods 10.x.x.x) het enige dat je nu verandert hebt is het ipadres van de gateway, maar je vpn verbinding krijgt nog steeds een 1.x adres

[ Voor 4% gewijzigd door LinuZZ op 24-01-2008 12:17 ]

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
Neen, eerder zo

VPN-server (Obelix)

IP gegevens server:
IP Adres: 192.168.8.254
Subnet: 255.255.255.0
Gateway: 192.168.8.168 (is router en is een WRT54GL met sinds gisteren Tomato (geklooi met DD-wrt beu, dacht ook dat het daar mss aan lag)


Remote Locatie:
IP adres 192.168.1.109 (verbinding via Wifi naar een DD-wrt Repeater, maar rechtstreeks connecten op het source-netwerk wat de repeater herhaalt geeft hetzelfde resultaat)
Subnet: 255.255.255.0
Gateway 192.168.1.1

VPN-verbinding (PPP Tunnel):
IP Adres: 192.168.8.50
Subnet 255.255.255.255
Gateway: 0.0.0.0


Belangrijk ivm de DD-wrt repeater: deze heeft aan de WAN-kant een IP met een 2.X range (dus het netwerk waarop hij client is, is een 192.168.2.X en in het lan gedeelte deelt ie uit in de 192.168.1.X range.

Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
HyperBart schreef op donderdag 24 januari 2008 @ 14:36:
Neen, eerder zo

VPN-server (Obelix)

IP gegevens server:
IP Adres: 192.168.8.254
Subnet: 255.255.255.0
Gateway: 192.168.8.168 (is router en is een WRT54GL met sinds gisteren Tomato (geklooi met DD-wrt beu, dacht ook dat het daar mss aan lag)


Remote Locatie:
IP adres 192.168.1.109 (verbinding via Wifi naar een DD-wrt Repeater, maar rechtstreeks connecten op het source-netwerk wat de repeater herhaalt geeft hetzelfde resultaat)
Subnet: 255.255.255.0
Gateway 192.168.1.1

VPN-verbinding (PPP Tunnel):
IP Adres: 192.168.8.50
Subnet 255.255.255.255
Gateway: 0.0.0.0


Belangrijk ivm de DD-wrt repeater: deze heeft aan de WAN-kant een IP met een 2.X range (dus het netwerk waarop hij client is, is een 192.168.2.X en in het lan gedeelte deelt ie uit in de 192.168.1.X range.
volgens je laatste screenshot deelt je vpn server nog steeds een .1.x adres uit, of heb je deze handmatig geconfigureerd?

wie deelt het ip-adres uit voor de vpn? je server of je router?

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
De router

Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
192.168.8.50 tot 100 sinds vandaag



Windows IP-configuratie

   Hostnaam  . . . . . . . . . . . . : Vaio_Bart
   Primair DNS-achtervoegsel . . . . :
   Knooppunttype . . . . . . . . . . : hybride
   IP-routering ingeschakeld . . . . : nee
   WINS-proxy ingeschakeld . . . . . : nee

PPP-adapter VPN-verbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : VPN-verbinding
   Fysiek adres. . . . . . . . . . . :
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   IPv4-adres. . . . . . . . . . . . : 192.168.8.53(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.255
   Standaardgateway. . . . . . . . . : 0.0.0.0
   DNS-servers . . . . . . . . . . . : 192.168.8.168
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Ethernet-adapter LAN-verbinding:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Marvell Yukon 88E8036 PCI-E Fast Ethernet
 Controller
   Fysiek adres. . . . . . . . . . . : 0xxxxxxxx
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja

Adapter voor draadloos LAN Draadloze netwerkverbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Intel(R) Wireless WiFi Link 4965AGN
   Fysiek adres. . . . . . . . . . . : 00-1xxxxxxxxx
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::cc5a:a9a5:36ad:ed38%8(voorkeur)
   IPv4-adres. . . . . . . . . . . . : 192.168.1.109(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.0
   Lease verkregen . . . . . . . . . : donderdag 24 januari 2008 15:54:49
   Lease verlopen. . . . . . . . . . : vrijdag 25 januari 2008 15:54:49
   Standaardgateway. . . . . . . . . : 192.168.1.1
   DHCP-server . . . . . . . . . . . : 192.168.1.1
   DHCPv6 IAID . . . . . . . . . . . : 218108904
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Tunnel-adapter LAN-verbinding*:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::5efe:192.168.1.109%16(voorkeur)
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter LAN-verbinding* 6:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{4D586135-FE3B-4CD3-9812-6D619C207
64B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Standaardgateway. . . . . . . . . :
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter LAN-verbinding* 10:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{39A4F56D-81DC-4872-AD45-FC4B831EE
40B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 9:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Fysiek adres. . . . . . . . . . . : 0xxxxxxxx
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 11:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #4
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::5efe:192.168.8.53%24(voorkeur)
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.8.168
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

[ Voor 97% gewijzigd door HyperBart op 24-01-2008 15:57 ]


Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
en het probleem van pc's niet kunnen benaderen is nog steeds niet opgelost, tenzij je een ip gebruikt?, oftewel dns werkt nog steeds niet?

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
Het probleem van via de VPN over internet gaan is nog steeds niet weg.

herformulering: met de VPN-connectie up kan ik niet surfen, en is bijzonder irritant om heel de tijd verbinding af en aan om iets op te zoeken op inet en dan uit te voeren op een console-sessie die heel de tijd opnieuw gestart moet worden...

[ Voor 63% gewijzigd door HyperBart op 24-01-2008 16:24 ]


Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
HyperBart schreef op donderdag 24 januari 2008 @ 16:21:
Het probleem van via de VPN over internet gaan is nog steeds niet weg.

herformulering: met de VPN-connectie up kan ik niet surfen, en is bijzonder irritant om heel de tijd verbinding af en aan om iets op te zoeken op inet en dan uit te voeren op een console-sessie die heel de tijd opnieuw gestart moet worden...
is het geen idee om de gateway van je lokale netwerk te nemen (handmatig in stellen) zodat je via je eigen inet surft?

sowiezo internet en vpn tegelijk moet je niet willen

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
handmatig kan het niet intikken, wel het vinkje aanzetten, maarre: (van wikipedia) Split tunneling
Disadvantages

A disadvantage of this method is that it essentially renders the VPN vulnerable to attack as it is accessible through the public, non-secure network. When split tunneling is enabled, users bypass gateway level security that might be in place within the company infrastructure. For example, if web or content filtering is in place, this is something usually controlled at a gateway level, not the client PC.
Grote bedrijven gaan normaal ook hun clients via de VPN op internet laten gaan dacht ik...

[ Voor 7% gewijzigd door HyperBart op 24-01-2008 16:44 ]


Acties:
  • 0 Henk 'm!

  • LinuZZ
  • Registratie: Januari 2004
  • Laatst online: 20:18
ik heb hoopvol geprobeerd de situatie na te maken, maar zonder succes. ik haak af...

enphase 8300wp (3460 ZO, 2740 ZW, 2100 NO), 2x20 vacuümbuizen op 300l SWW, Panasonic WH-MXC12J9E8, gasloos sinds Juni 2022 Stromer st3 voor woon-werk


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
No problem Linuzz, kheb er nu al grijs haar van op 18jarige leeftijd.

Is er iemand anders die eventueel nog een oplossing heeft ?

Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

IMO is dit nog steeds een Netwerk issue, dus wil je die move nog steeds :?

Acties:
  • 0 Henk 'm!

  • Skins
  • Registratie: November 2003
  • Laatst online: 30-07 10:27

Skins

CCIEx3 #21946, JNCIE-M #851

Een gateway zal in dit geval geen zin hebben aangezien je subnetmasker 255.255.255.255 is, dat betekent dat dit IP adres het enigste is in het hele subnet en zelfs een gateway niet benaderbaar is (als deze ingevuld was).

Heb je een screenshotje met de (dhcp) instellingen van je VPN-server?

CCIE3 #21946 (Routing & Switching / Service Provider / Storage), JNCIE-M #851


Acties:
  • 0 Henk 'm!

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-09 15:29

Equator

Crew Council

#whisky #barista

Dat is een zogeheten host subnet masker. Dat is altijd 32 bit ;) Verder kan je dan wel degelijk de gateway bereiken..

[ Voor 29% gewijzigd door Equator op 25-01-2008 08:04 ]


Acties:
  • 0 Henk 'm!

  • Skins
  • Registratie: November 2003
  • Laatst online: 30-07 10:27

Skins

CCIEx3 #21946, JNCIE-M #851

Ik snap zeker wat een host mask is, maar wanneer je een /32 als adres hebt zul je dus altijd een gateway van een andere interface gaan pakken. (leg mij anders maar uit hoe je die gateway wilt bereiken, waarschijnlijk op het internet IP adres, maar zeker niet op het interne)

@HyperBart zou je ook misschien eens een 'route print' hier kunnen zetten als je verbinding hebt?

CCIE3 #21946 (Routing & Switching / Service Provider / Storage), JNCIE-M #851


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
@equator, ok, never mind dan, dan mag ie hier blijven staan... ;)


route print en ipconfig /all:

C:\Users\Bart>route print
===========================================================================
Interfacelijst
 23 ........................... VPN-verbinding
  9 ...xxxxxxxxxx 56 ...... Marvell Yukon 88E8036 PCI-E Fast Ethernet Contro
ller
  8 ...0xxxxxxxxxx 8b ...... Intel(R) Wireless WiFi Link 4965AGN
  1 ........................... Software Loopback Interface 1
 17 ...00 00 00 00 00 00 00 e0  Microsoft ISATAP Adapter
 15 ...00 00 00 00 00 00 00 e0  isatap.{4D586135-FE3B-4CD3-9812-6D619C20764B}
 16 ...00 00 00 00 00 00 00 e0  isatap.{39A4F56D-81DC-4872-AD45-FC4B831EE40B}
 12 ...0xxxxxxxxxxxx 01 ...... Teredo Tunneling Pseudo-Interface
===========================================================================

IPv4 routetabel
===========================================================================
Actieve routes:
Netwerkadres             Netmasker          Gateway        Interface Metric
          0.0.0.0          0.0.0.0      192.168.1.1    192.168.1.109   4250
          0.0.0.0          0.0.0.0         On-link     192.168.8.100     26
    84.192.85.248  255.255.255.255      192.168.1.1    192.168.1.109   4251
        127.0.0.0        255.0.0.0         On-link         127.0.0.1   4531
        127.0.0.1  255.255.255.255         On-link         127.0.0.1   4531
  127.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
      192.168.1.0    255.255.255.0         On-link     192.168.1.109   4506
    192.168.1.109  255.255.255.255         On-link     192.168.1.109   4506
    192.168.1.255  255.255.255.255         On-link     192.168.1.109   4506
      192.168.8.0    255.255.255.0         On-link     192.168.8.100     26
    192.168.8.100  255.255.255.255         On-link     192.168.8.100    281
    192.168.8.255  255.255.255.255         On-link     192.168.8.100    281
        224.0.0.0        240.0.0.0         On-link         127.0.0.1   4531
        224.0.0.0        240.0.0.0         On-link     192.168.1.109   4507
        224.0.0.0        240.0.0.0         On-link     192.168.8.100     26
  255.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
  255.255.255.255  255.255.255.255         On-link     192.168.1.109   4506
  255.255.255.255  255.255.255.255         On-link     192.168.8.100    281
===========================================================================
Permanente routes:
  Geen

IPv6 routetabel
===========================================================================
Actieve routes:
 Indien metrische netwerkbestemming      Gateway
  1    306 ::1/128                  On-link
 17    286 fe80::5efe:192.168.1.109/128
                                    On-link
  1    306 ff00::/8                 On-link
===========================================================================
Permanente routes:
  Geen

C:\Users\Bart>ipconfig /all

Windows IP-configuratie

   Hostnaam  . . . . . . . . . . . . : Vaio_Bart
   Primair DNS-achtervoegsel . . . . :
   Knooppunttype . . . . . . . . . . : hybride
   IP-routering ingeschakeld . . . . : nee
   WINS-proxy ingeschakeld . . . . . : nee

PPP-adapter VPN-verbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : VPN-verbinding
   Fysiek adres. . . . . . . . . . . :
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   IPv4-adres. . . . . . . . . . . . : 192.168.8.100(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.255
   Standaardgateway. . . . . . . . . : 0.0.0.0
   DNS-servers . . . . . . . . . . . : 192.168.8.168
                                       192.168.8.168
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Ethernet-adapter LAN-verbinding:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Marvell Yukon 88E8036 PCI-E Fast Ethernet
 Controller
   Fysiek adres. . . . . . . . . . . : xxxxxxxxxxxx-56
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja

Adapter voor draadloos LAN Draadloze netwerkverbinding:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Intel(R) Wireless WiFi Link 4965AGN
   Fysiek adres. . . . . . . . . . . : xxxxxxxxxx-8B
   DHCP ingeschakeld . . . . . . . . : ja
   Autom. configuratie ingeschakeld  : ja
   IPv4-adres. . . . . . . . . . . . : 192.168.1.109(voorkeur)
   Subnetmasker. . . . . . . . . . . : 255.255.255.0
   Lease verkregen . . . . . . . . . : vrijdag 25 januari 2008 9:38:06
   Lease verlopen. . . . . . . . . . : zaterdag 26 januari 2008 9:38:06
   Standaardgateway. . . . . . . . . : 192.168.1.1
   DHCP-server . . . . . . . . . . . : 192.168.1.1
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : ingeschakeld

Tunnel-adapter LAN-verbinding*:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::5efe:192.168.1.109%17(voorkeur)
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.1.1
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld

Tunnel-adapter LAN-verbinding* 6:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{4D586135-FE3B-4CD3-9812-6D619C207
64B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 10:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : isatap.{39A4F56D-81DC-4872-AD45-FC4B831EE
40B}
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 9:

   Mediumstatus. . . . . . . . . . . : medium ontkoppeld
   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Fysiek adres. . . . . . . . . . . : 0xxxxxxxxx-01
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja

Tunnel-adapter LAN-verbinding* 11:

   Verbindingsspec. DNS-achtervoegsel:
   Beschrijving. . . . . . . . . . . : Microsoft ISATAP Adapter #4
   Fysiek adres. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP ingeschakeld . . . . . . . . : nee
   Autom. configuratie ingeschakeld  : ja
   Link-local IPv6-adres . . . . . . : fe80::5efe:192.168.8.100%24(voorkeur)
   Standaardgateway. . . . . . . . . :
   DNS-servers . . . . . . . . . . . : 192.168.8.168
                                       192.168.8.168
   NetBIOS via TCPIP . . . . . . . . : uitgeschakeld


dhcp instellingen van de server? Server is geen dhcp-server, dat doet de router...

[ Voor 95% gewijzigd door HyperBart op 25-01-2008 09:42 ]


Acties:
  • 0 Henk 'm!

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

HyperBart schreef op donderdag 24 januari 2008 @ 16:21:
herformulering: met de VPN-connectie up kan ik niet surfen, en is bijzonder irritant om heel de tijd verbinding af en aan om iets op te zoeken op inet en dan uit te voeren op een console-sessie die heel de tijd opnieuw gestart moet worden...
Komt dat niet gewoon omdat je in je VPN client instellingen geen werkende DNS server op hebt gegeven?
Ongeacht of je split-tunneling gebruikt of niet.

Dat je in eerste instantie een reply van een ander IP ziet is niet zo vreemd, je RRAS gebruikt namelijk een extra IP (die .120 in je openingspost).
Dat weet je RRAS server wel, maar je DNS service van je WRT niet want dat adres wordt niet geregistreerd.

(Persoonlijke voorkeur: DNS service op 2003 installeren, die gebruiken in plaats van DNS van de router)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Acties:
  • 0 Henk 'm!

  • Skins
  • Registratie: November 2003
  • Laatst online: 30-07 10:27

Skins

CCIEx3 #21946, JNCIE-M #851

de vpn server doet zeker een vorm van IP adressen uitdelen (misschien was dhcp wat foutief geformuleerd aangezien dit niet gedaan wordt bij VPN clients).
Maar als ik de route tabel bekijk zie ik niet echt fouten, ook is netjes de 192.168.8.0/24 zichtbaar.
Ik zou niet zo snel weten waarom dit fout gaat.

Ik zal proberen dit vanavond thuis te bouwen :)

CCIE3 #21946 (Routing & Switching / Service Provider / Storage), JNCIE-M #851


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
alt-92 schreef op vrijdag 25 januari 2008 @ 12:46:
[...]


Komt dat niet gewoon omdat je in je VPN client instellingen geen werkende DNS server op hebt gegeven?
Ongeacht of je split-tunneling gebruikt of niet.
Maar het vreemde is dan toch dat ie wel een juiste DNS krijgt, namelijk die van de router (.168), of werkt die dan niet goed?

Ik kan bv perfect naar \\obelix gaan.
Dat je in eerste instantie een reply van een ander IP ziet is niet zo vreemd, je RRAS gebruikt namelijk een extra IP (die .120 in je openingspost).
Dat weet je RRAS server wel, maar je DNS service van je WRT niet want dat adres wordt niet geregistreerd.
Nu begint het al wat duidelijker te worden waarom er zoveel leases in de Tomato zitten en in de DDwrt die ik niet wegkreeg...

Rare was wel dat dat een stuk of 10-20 ip's waren die in de router werden gergistreerd op het macadres van Obelix.
(Persoonlijke voorkeur: DNS service op 2003 installeren, die gebruiken in plaats van DNS van de router)
Dus zonder domain een DNS opzetten? en hoe dan de configuratie doen? die als echte DNS gebruiken in het huis ipv de router? Heb ooit vaak problemen gehad met niet meer knn connecten op hostname enzo, en ik wist niet zeker dat mijn DNS ook wel juist als dns werd gebruikt voor internetadressen enzo... Deed altijd maar raar.

Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
Niemand een antwoord op bovenstaande vragen of bedenkingen?

Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
schopje

[ Voor 70% gewijzigd door HyperBart op 11-02-2008 22:59 ]


Acties:
  • 0 Henk 'm!

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 00:46
Ik heb nu geprobeerd een DHCP op te zetten op de VPN server zelf, en die heb ik nog eens extra meegegeven wat de standaardgateway moet zijn, maar ik kan nergens configureren dat ie de router moet meegeven. Ik heb het gevoel dat er ergens een instelling verkeerd staat, ivm het toekennen van een die gateway.

Dns ligt het volgens mij niet aan.

Ik zou het wel leuk vinden moest dit nu werken, dus als iemand nog tips of advies heeft, graag...
Pagina: 1