Toon posts:

VPN Error

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een server 2003 Enterprise
Extern ip 199.199.199.1
intern ip 192.168.0.1
Wordt aan clients uitgedeeld dmv DHCP

De server hangt achter een router welke volledig open staat.
Deze router krijgt een IP van de ISP, in het router worden 96 ip adressen toegewezen aan de aangehangen apparatuur.

1 hiervan is de server, (extern ip 199.199.199.1)
De server draait op NAT
Nu moet ik een VPN verbinding op kunnen zetten naar de server, dus ik heb de optie in Routing and remote server aangevinkt.
De wizzard voltooid zoals hier \[2003]Howto: Setup VPN server voltooid, en uiteraard de DHCP relay agent ingesteld op 192.168.0.1

Als ik de client aansluit op het router, en zo dus ip 199.199.199.2 krijgt, kan ik prima verbinding maken met de server via VPN
Maar als ik extern via het internet een verbinding maak met de server blijft de client hangen op bezig met controlle van gebruikersnaam en wachtwoord.
Verder komt hij niet.
Als ik in het logboek van de server kijk, krijg ik daat de melding:
"The user connected to port VPN5-205 has been disconnected because the authentication process did not complete within the required amount of time." Wie weet raad.
Ik ben al 2 dagen diverse forums afgeweest, maar geen antwoorden gevonden.

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Welk VPN protocol gebruik je, en definieer
een router welke volledig open staat
eens :)

Verwijderd

Topicstarter
PPTP protocol
de def van open is dat er geen enkele poort in de router dicht staat
Alles kan worden benaderd
Equator schreef op donderdag 27 maart 2008 @ 12:50:
Welk VPN protocol gebruik je, en definieer
[...]
eens :)

  • HaJe
  • Registratie: Oktober 2005
  • Laatst online: 02:09
'open' is niet goed genoeg... je moet poortnummer (weet zo niet uit me hoofd) forwarden naar je server in je router als je NAT gebruikt.

  • Cassettebandje
  • Registratie: Juli 2002
  • Laatst online: 12-03 16:53

Cassettebandje

SA-C90 TDK

Laat je router ook het GRE protocol door naar je server? Ik heb zelf ook wel eens met pptp gespeeld en kwam erachter dat huis-tuin-en-keuken routertjes dat niet doen. Dan blijf je hangen op de authenticatie. Omdat ik mijn router niet zover kreeg om GRE-data naar de server te sturen ben ik maar OpenVPN gaan gebruiken.

[ Voor 70% gewijzigd door Cassettebandje op 27-03-2008 15:32 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

HaJe schreef op donderdag 27 maart 2008 @ 15:05:
'open' is niet goed genoeg... je moet poortnummer (weet zo niet uit me hoofd) forwarden naar je server in je router als je NAT gebruikt.
Ik begrijp niet uit zijn verhaal dat de router NAT zou gebruiken, maar meer dat de router een routed subnet doorgeeft.

Inweze zou je dus geen poorten "open" hoeven te zetten.. Echter uit de melding krijg ik inderdaad het idee dat het niet geheel goed doorkomt. Heb je ergens een PPTP / GRE passthrough optie in de router.. Wat voor router heben we het over overigens :?

  • redfox314
  • Registratie: December 2004
  • Laatst online: 02-03 10:17
router != nat apparaat. In de volksmond wordt dat door elkaar gebruik maar wat jan met de pet achter zijn internet verbinding heeft hangen is strikt genomen geen router. Je kan hem misschien wel configureren als router maar als je port forwarding gebruikt zit je een laag te hoog voor routing.
Een router behandeld pakketjes op IP niveau.
Wat heb je dus een router of een nat apparaat?

Verwijderd

Topicstarter
De router is een Cisco 1600
Volgens de leverancier van de router (deze worden niet door ons zelf geconfigureerd) staan alle poorten open. En zou er gewoon een VPN verbinding tot stand moeten kunnen worden gebracht.
Equator schreef op donderdag 27 maart 2008 @ 15:43:
[...]

Ik begrijp niet uit zijn verhaal dat de router NAT zou gebruiken, maar meer dat de router een routed subnet doorgeeft.

Inweze zou je dus geen poorten "open" hoeven te zetten.. Echter uit de melding krijg ik inderdaad het idee dat het niet geheel goed doorkomt. Heb je ergens een PPTP / GRE passthrough optie in de router.. Wat voor router heben we het over overigens :?

Verwijderd

Topicstarter
Ik heb net een verbinding op proberen te zetten buiten het router om. Dit werkt ook niet. Ik krijg de zelfde meldingen.
Pagina: 1