VPN US naar NL

Pagina: 1
Acties:

  • aap411vm
  • Registratie: Juli 2007
  • Laatst online: 07-05-2023
Hallo!

Ik had een vraag met betrekking tot een VPN verbinding van Amerika naar Utrecht. We hebben een SBS server staan in Utrecht waar het bedrijf zich gevestigd heeft. Nu hebben we een medewerker in Amerika werken die met de VPN kan inloggen.

Echter wordt ze er om de 20 minuten uit gegooid. Terwijl als ik de VPN gebruik binnen Nederland het allemaal prima draait en nergens problemen mee heb. Ik snap dat de afstand natuurlijk een aardig probleem kan zijn.

Dus mijn vraag was echter waar kan dit aan liggen. En nog belangrijker hoe kan ik dit oplossen? Ik had al wel iets gelezen over bedrijven die hierin gespecialiseerd zijn voor lange afstanden. Maar het gaat hier om 1 medewerker die met de VPN moet inloggen. Dus dat mag natuurlijk wel iets kosten maar moet wel rendabel zijn.

Netwerk in Utrecht:

internet komt binnen op een router: 192.168.0.3
Daar hangt de VPN server achter 192.168.0.2

Ik had gevraagd of ze een traceroute wou uitvoeren:

Last login: Mon May 5 08:14:06 on console
Macintosh-6:~ elana$
Macintosh-6:~ elana$ traceroute vpn.elana.com
traceroute to vpn.elana.com (131.211.146.167), 64 hops max, 40 byte packets
1 192.168.1.1 (192.168.1.1) 2.644 ms 1.993 ms 2.187 ms
2 L100.VFTTP-05.BLTMMD.verizon-gni.net (71.179.253.1) 6.014 ms 5.254 ms 4.939 ms
3 P10-3.LCR-01.BLTMMD.verizon-gni.net (130.81.39.128) 4.969 ms 5.243 ms 5.092 ms
4 130.81.29.124 (130.81.29.124) 7.343 ms 14.334 ms 7.321 ms
5 0.so-7-0-0.XL3.IAD8.ALTER.NET (152.63.36.201) 7.596 ms 6.830 ms 7.557 ms
6 0.ge-6-0-0.BR2.IAD8.ALTER.NET (152.63.41.149) 7.385 ms 7.747 ms 9.950 ms
7 204.255.169.202 (204.255.169.202) 7.562 ms 7.834 ms 7.440 ms
8 64.209.105.158 (64.209.105.158) 97.766 ms 98.339 ms 97.365 ms
9 af-500.xsr01.amsterdam1a.surf.net (145.145.80.9) 112.486 ms 97.646 ms 97.419 ms
10 uu-router.customer.surf.net (145.145.16.98) 97.361 ms 97.758 ms 97.369 ms
11 sw-binnenstad.net.uu.nl (131.211.0.67) 100.004 ms 97.714 ms 97.529 ms
12 * * *


Ik hoop dat jullie mij kunnen helpen!

  • Silver7
  • Registratie: Januari 2002
  • Laatst online: 29-11-2025
Is er een limiet ingesteld voor die user?

[ Voor 9% gewijzigd door Silver7 op 08-05-2008 08:50 ]


  • Neo_TGP
  • Registratie: April 2001
  • Laatst online: 08-03 09:55
Is de gebruiker idle of ook echt wat aan het doen? in het geval dat de medewerker alleen maar aan het wachten is tot er iets gebeurd (er een opdracht naar hem / haar verstuurd word of iets in die richting) kan het zijn dat de verbinding na x minuten idle zijn afgesloten word.

Verder, heeft het wel ooit goed gewerkt?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 11-03 14:47

Koffie

Koffiebierbrouwer

Braaimeneer

Iets meer info zou handig zijn.
Waar gaat die VPN overheen ? Over het grote boze internet, of andere lijnen ?
Wat voor hard- en software word er voor de VPN gebruikt ?

Het enige wat je eigenlijk post is 'ik heb een VPN die er elke keer uit valt, wat is er aan de hand?'.
Oftewel, meer input en eigen initiatief zou welkom zijn.

Tijd voor een nieuwe sig..


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 16:22
Wat voor een OS'sen gebruiken we?
Wat voor een VPN server?
Wat voor een Client, maakt de VPN?
Wat voor een VPN verbinding gebruik je precies? IPSEC, Cisco, PPTP, L2TP?
In je trace route zie ik dat de client achter een NAT omgeving zit, is de mogelijkheid om dit tijdelijk te veranderen zodat de gebruiker direct aan het Internet hangt (eventueel een client firewall actief maken)? Of dat de gebruiker het van een andere locatie probeert?

  • aap411vm
  • Registratie: Juli 2007
  • Laatst online: 07-05-2023
Maar natuurlijk. Ik durf niet te zeggen nu op het moment of het altijd zo was of dat het goed had gedraait. Er is geen limiet ingesteld voor de user en heb voor de rest dan ook niks gedaan naast de Routing en Remote Access wizard.

Het is gewoon een simpele SBS server die draait waarbij in de Routing and Remote Access VPN is aangezet. Naar mijn weten gaat hij gewoon over het internet.

Specifieke hardware wordt dus niet gebruikt voor de VPN. Ik zal dit eens uitzoeken als dit verbetering gaat opleveren.

Zoals ik hierboven ook gepost had komt het internet binnen op een Linksys routertje. Die vervolgens de VPN poort doorstuurd naar de SBS server. (poort 443 en 1723) Voor het linksys routertje zit het universiteits netwerk die voor mij de poorten hebben opengezet.

De gebruiker is gewoon bezig op het netwerk zelf. Zoals je ziet maakt de gebruiker gebruik van een Mac. Maar mijn collega was pas ook opdezelfde locatie en die draait Vista waarbij hij dezelfde problemen had.

Ook heb ik alles nu laten loggen. Dus ben benieuwd wat ik in de log kan vinden. Hebben jullie nog meer suggesties? Of meer informatie nodig? Ik hoor het graag!

  • aap411vm
  • Registratie: Juli 2007
  • Laatst online: 07-05-2023
Rolfie schreef op donderdag 08 mei 2008 @ 09:24:
Wat voor een OS'sen gebruiken we?
Wat voor een VPN server?
Wat voor een Client, maakt de VPN?
Wat voor een VPN verbinding gebruik je precies? IPSEC, Cisco, PPTP, L2TP?
In je trace route zie ik dat de client achter een NAT omgeving zit, is de mogelijkheid om dit tijdelijk te veranderen zodat de gebruiker direct aan het Internet hangt (eventueel een client firewall actief maken)? Of dat de gebruiker het van een andere locatie probeert?
Client: Zowel Mac als Vista
VPN: Win2k3 Small Business Server
Verbinding: PPTP

Ik ga dat eens proberen om de router er tussen uit te laten halen.

Thnx!

  • WPN
  • Registratie: Augustus 2003
  • Laatst online: 27-02 01:01

WPN

zo te zien gebruikt de client in america een mac (mits ze die naam leuk vond om te gebruiken)

is er in haar vpn client niets ingestelt dat er een tijdslimiet op zit?
volgens mij gebruik je vpn via een website? (als ik vpn.elana.com intik in browser moet ik username en wachtwoord invoeren)

dus hoe maakt zij gebruik van de vpn
hoe maak jij gebruik van vpn
zelfde manier (browser of software)

en zie hierboven


edit: 2 postings boven me waren er nog niet toen ik dit in klopte

[ Voor 7% gewijzigd door WPN op 08-05-2008 09:36 ]

Als ik denk zoals ik dacht, dan doe ik zoals ik deed, als ik doe zoals ik deed, dan denk ik zoals ik dacht! Cogito Ergo Sum


  • aap411vm
  • Registratie: Juli 2007
  • Laatst online: 07-05-2023
nee vpn.elana.com is gewoon een A record wat verwijst naar het IP adres van onze server. *.elana.com verwijst dan ook door naar onze webserver als die op poort 80 wordt aangevraagd.(andere server dan de SBS).

Ik maak op precies dezelfde manier gebruik van de VPN. (behalve dat ik geen Mac heb. Maar met de Vista computer heb ik het ook ingesteld en die geeft dezelfde problemen in de States)

  • Neo_TGP
  • Registratie: April 2001
  • Laatst online: 08-03 09:55
Ik zou in de RRAS settings kijken, volgens mij zit er een standaard een time out op de lijn als je de wizzard volgt.. En dan kan het best zijn dat de gebruiker bijvoorbeeld een word doc van een share af trekt en daar de hele dag in werkt, dan is de gebruiker wel aan het werk, maar word de lijn maar heel even gebruikt..

Als je niet in de settings weet waar je zoeken moet zou je de gebruiker ook een ping-t "ip adres server" laten starten en die eens de hele tijd laten draaien, als het een idle / time out probleem is zou het dan niet meer voor moeten komen.. (er zijn tal van andere manieren om hier achter te komen, maar dit is voor een noob gebruiker ook nog makkelijk uit te voeren:))

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op Vista kun je compound TCP aanzetten; misschien dat de MAC dat ook wel kan

QnJhaGlld2FoaWV3YQ==


  • aap411vm
  • Registratie: Juli 2007
  • Laatst online: 07-05-2023
Okay ben van de week aan het testen geweest. Er zit standaard geen time out op. Omdat ik de VPN open heb laten staan voor een uur en niet achter mijn PC heb gezeten.

Ik heb nu de LOG file laten draaien en daar tref ik het volgende in:
192.168.0.2 domein\username 05/16/2008 2:21:08 RAS SRVFILE 44
192.168.0.2 domein\username 05/16/2008 2:21:08 RAS SRVFILE 25
192.168.0.2 domein\username 05/16/2008 2:21:09 RAS SRVFILE 4 192.168.0.2
192.168.0.2 domein\username 05/16/2008 2:31:26 RAS SRVFILE 4 192.168.0.2

Terwijl als ik naar mijn eigen user kijk:
192.168.0.2 domein\aap411vm 05/16/2008 16:44:03 RAS SRVFILE 44
192.168.0.2 domein\aap411vm 05/16/2008 16:44:03 RAS SRVFILE 25
192.168.0.2 domein\aap411vm 05/16/2008 16:44:03 RAS SRVFILE 4 192.168.0.2

Dus wat ik als verschil zie is dat de gebruiker in amerika na ongeveer 10 minuten weer een code 4 krijgt. Ik ben erg benieuwd wat deze code inhoudt zodat ik verder kan zoeken.

Heeft iemand enig idee heb namelijk weinig kunnen vinden tot zover

[ Voor 6% gewijzigd door aap411vm op 19-05-2008 12:43 ]


  • aap411vm
  • Registratie: Juli 2007
  • Laatst online: 07-05-2023
Ik ben er achter dat nr 4 het volgende inhoud:

NAS-IP-Address
4
Tekst
Het IP-adres van de NAS waarvan de aanvraag afkomstig is.

Iemand enig idee waarom deze er twee maal in staat?
Pagina: 1