Alweer een VPN vraag..

Pagina: 1
Acties:

  • Ghost-X
  • Registratie: Mei 2002
  • Laatst online: 10-03 20:00
Ik moet voor mijn werk een VPN verbinding maken naar een klant.
Bij die klant hebben wij een installatie geinstalleerd met diverse PLC's en Touchpanels, deze hebben gewoon een eigen IP adres.

De klant heeft bij KPN diverse lijnen beschikbaar met ieder een eigen IP.
Mij is verteld dat ik het extern IP kan aanroepen en die is dan intern daar doorgemapt naar een ander IP waarmee ik dus de VPN verbinding tot stand moet brengen.
Hiervoor hebben we nog een Vigor Draytek 2900i router liggen die ook vpn verbindingen ondersteund als ik de handleiding mag geloven, en dus voldoende functionaliteit zou moeten bieden.

Hierbij wat info:

Extern IP adres wat wij moeten aanroepen: 194.151.7.195
Bovenstaand adres is volgens lokale ICT'er doorgemapt naar : 10.2.3.52
De PLC's en touchpanel zitten in de 192.168.20.*** reeks.

Wat we dus hebben geprobeerd is de vigor router als ip gegeven 10.2.3.52 en een vpn ingesteld in de router (dial in,teleworker vpn)
Maar zonder succes.

Wat is nou exact de vraag:

Hoe moet ik de vpn verbinding instellen,
En kan ik dan direct vanaf kantoor de plc's bereiken, het ip bereik van kantoor is wel gelijk aan die van de plc's etc.

The one you cant see...


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Als de PLC in dezelfde IP reeks zit als je PC op kantoor gaat dat niet werken. Je zal daar een andere reeks voor moeten gaan gebruiken. Probeer echter eerst je VPN aan de praat te krijgen.

  • R3dJ3
  • Registratie: April 2006
  • Laatst online: 03-09-2024
Lig ook grotendeels aan je instellingen in de router die kan per router verschillend zijn.
vb met zoals we hier werken met 2 Zywall's.

Netwerk ver: --- Zywall --- Internet --- Zywall --- Kantoor netwerk

Netwerk ver: 192.168.0.1 (sub: 255.255.255.0)
Kantoor netwerk: 192.168.1.1 (sub: 255.255.255.0)
Nu kan je makkelijk aangeven dat als er vanaf kantoor een aanvraag voor het 0.1 netwerk is het verkeer de tunnel in moet en dat het overige verkeer gewoon door gaat over je normale inet verbinding.
Nat vertaald alles toch voor je dus geen probleem om verschillende netwerken te hebben.
de 2 routers (zywalls) laat je met elkaar verbinden.

Deze opzet is alleen handig als je dus daadwerkelijk alleen daar continu een VPN verbinding naar toe moet hebben.

  • Ghost-X
  • Registratie: Mei 2002
  • Laatst online: 10-03 20:00
Ok, de ip configuratie daar aanpassen is geen probleem.
Alleen de VPN instellen in de Vigor router wil niet echt lukken.
Er zijn enkele optie's voor VPN

- LAN to LAN VPN ( naar mijn idee niet die ik moet hebben.)
- Dial in connection teleworker( deze hebben we geprobeerd)

Dial in connection ingesteld:

PPTP
Password etc.

Verolgens VPN connectie aangemaakt in windhoos met dezelfde instellingen, maar krijg toch geen verbinding met de router.

The one you cant see...


  • Ghost-X
  • Registratie: Mei 2002
  • Laatst online: 10-03 20:00
R3dJ3 schreef op dinsdag 15 april 2008 @ 09:44:

Deze opzet is alleen handig als je dus daadwerkelijk alleen daar continu een VPN verbinding naar toe moet hebben.
Thnx voor de reactie.

Is dan inderdaad handig alleen we gebruiken de VPN verbinding alleen voor service en ik wil dus eigenijk met mijn laptop vanaf kantoor een vpn opzetten naar de klant.

Dus niet de 2 routers met elkaar.

The one you cant see...


  • R3dJ3
  • Registratie: April 2006
  • Laatst online: 03-09-2024
Firewall rules ? poorten forward/open/dicht ?
GRE ondersteunt op je modem van t werk ?

[ Voor 31% gewijzigd door R3dJ3 op 15-04-2008 09:53 ]


  • Ghost-X
  • Registratie: Mei 2002
  • Laatst online: 10-03 20:00
Ik krijg al geen verbinding als ik mn laptop RECHTSTREEKS in de router heb zitten, met de firewall uitgeschakeld op mn laptop

The one you cant see...


  • Ghost-X
  • Registratie: Mei 2002
  • Laatst online: 10-03 20:00
R3dJ3 schreef op dinsdag 15 april 2008 @ 09:50:
Firewall rules ? poorten forward/open/dicht ?
GRE ondersteunt op je modem van t werk ?
Ja GRE is ondersteunt

The one you cant see...


  • R3dJ3
  • Registratie: April 2006
  • Laatst online: 03-09-2024
Ghost-X schreef op dinsdag 15 april 2008 @ 09:54:
Ik krijg al geen verbinding als ik mn laptop RECHTSTREEKS in de router heb zitten, met de firewall uitgeschakeld op mn laptop
ging me meer om de Vigor, of daar dus alles goed staat. maar ken helaas het apparaat niet. :(

  • Ghost-X
  • Registratie: Mei 2002
  • Laatst online: 10-03 20:00
K zie niets in router wat betreft GRE

Nou ben ik ook redelijk leek op router gebied :? 8)7

The one you cant see...

Pagina: 1