Hoe krijg ik een VPN-verbinding aan de praat

Pagina: 1
Acties:

Onderwerpen


Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Ik begin een beetje te twijfelen of dit überhaupt nog mogelijk is binnen een redelijk budget.

Ik moet, of eigenlijk, het zou fijn zijn als ik voor een opdracht voor iemand een VPN verbinding tussen zijn werkplek en die van zijn medewerkers naar het kantoor kan maken. Goed, ik had al een beetje ervaring met een SMC router waarin je doodleuk zei 'maak vpn met deze username en password over ipsec', forward wat poortjes en het gaat prima.

Nee dus. SMC verkoopt niks meer [sorry, netwerknoob, bestaat dit merk uberhaupt nog?] met VPN, dus ik ging voor the obvious choice: een linksys WRVS4400N, zo mogelijk de meest uitgebreide router die ik ooit heb gezien uitgezonderd voor consumenten. Ik heb twee hele dagen zitten klooien om QuickVPN werkend te krijgen maar uiteindelijk is het beste wat ik werkend kreeg een quickvpn client die zegt verbonden te zijn, maar geen kik van de computers en apparaten (o.a. een NAS) op het andere netwerk. Pingen doet niks, netwerkmappen kunnen niet gemapt worden.

Ik ging op zoek naar een alternatieve VPN server voor weinig geld dus ik informeerde bij een winkel of de Netgear FVS114 gemakkelijk met Windows' ingebouwde VPN functionaliteit werkte - immers - dan kan er echt niks misgaan met het mappen van netwerkpaden. 'Ja hoor, volgens mij wel'. Maar nee, je moet eerst om de een of andere reden een stukje software van vijf euro per megabyte kopen, waarvan 7 MB documentatie.

Mijn vraag is het volgende: Ik kan niet oneindig veel tijd hieraan besteden want ik word betaald en ik begin zowat duurder te worden dan de netwerkhardware inmiddels. Bovendien wil de klant snel van buitenaf bij zijn bestanden komen. Weet iemand hoe je:

- ofwel op een alternatieve manier zo direct mogelijk bij bestanden op een ander netwerk kunt, ten minste op één netwerkapparaat (namelijk de NAS)
- ofwel de WRVS4400N aan de praat krijgt en netwerkmappen laat mappen
- ofwel de FVS114 werkend krijgt zonder je blauw te betalen
- ofwel welke andere router/switch zeker/makkelijk/met windows ingebouwde vpn meuk werkt

?

Zoals je merkt ben ik niet bepaald de slimste op het gebied van netwerken dus ik ben met het meest fundamentele waarschijnlijk al weer een stap verder geholpen...

Netwerktopologie is: internet->speedtouch 780->switch->[netwerk waar vpn oid naartoe moet]

Acties:
  • 0 Henk 'm!

  • LeLo
  • Registratie: Mei 2006
  • Niet online
Als het kan, is het het eenvoudigst om de Speedtouch te vervangen door een VPN modem/router (bijvoorbeeld een Draytek ADSL router). Anders moet in ieder geval de Speedtouch bridged worden ingesteld, en daarachter een VPN router en pas daarna de rest van je netwerk. De VPN router moet op alle andere devices (server, PC's) de default gateway zijn om het simpel te houden.

Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Met die speedtouch wordt het lastig om VPN door te laten. Je moet namelijk niet alleen poorten forwarden, maar ook protocollen. Dat lukt je niet in de webinterface.

Het makkelijkste is in dat geval inderdaad een simpel routertje van Draytek neer te zetten (kosten zijn niet zo hoog volgens mij) die modem en VPN apparaatje tegelijk kan spelen. Daarop kun je gewoon een username en password instellen en een IPSEC verbinding opzetten.

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

  • Cereal
  • Registratie: Maart 2001
  • Laatst online: 11:54
Of heb je een windows server? Waarop je dmv. routing and remote access een VPN connectie aanmaakt.

Maar de meest voor de hand liggende oplossing is inderdaad een modem met VPN ondersteuning plaatsen, hiermee omzeil je het port-forward probleem.

Andere optie is om een VPN router te kopen, en het modem in bridged modus te zetten, waardoor het externe (publieke) ip-adres op de WAN-poort van je nieuwe VPN-router komt, daarna kun je de VPN router verbindingen laten accepteren.

Succes!

[ Voor 33% gewijzigd door Cereal op 10-06-2008 02:48 ]


Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Ik vreesde al zoiets, maar voor zover ik weet kan de speedtouch niet bridged worden ingesteld, je kunt alleen poorten forwarden. Welke draytek modem/router met VPN heeft iemand definitief ervaring mee dat VPN goed werkt? Inmiddels heb ik zoveel geklooid dat ik niet echt meer zeker ben van mn zaak dus ik moet wat extra 'zekerheid' hebben ;-)

Acties:
  • 0 Henk 'm!

  • LuckY
  • Registratie: December 2007
  • Niet online
als je naar de Draytek site gaat kan je testen met de web interface:p

Acties:
  • 0 Henk 'm!

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 07-10 13:43

chromeeh

the Gnome

ssj3gohan schreef op dinsdag 10 juni 2008 @ 07:05:
Ik vreesde al zoiets, maar voor zover ik weet kan de speedtouch niet bridged worden ingesteld, je kunt alleen poorten forwarden. Welke draytek modem/router met VPN heeft iemand definitief ervaring mee dat VPN goed werkt? Inmiddels heb ik zoveel geklooid dat ik niet echt meer zeker ben van mn zaak dus ik moet wat extra 'zekerheid' hebben ;-)
Ik heb een Draytek 2200 en moet zeggen dat ik er geen problemen mee heb op een VPN op te bouwen,
echt is het wel zo dat je op die op router wel even moet knoeien om het goed werkend te krijgen.
In het begint is het even vogelen met je settings, zorg in ieder geval dat je je security settings zsm opbrengt, zodat je nooit 'zomaar' een vreemde connectie binnen krijgt.

Let wel op dat je nooit je VPN van achter je router kunt testen....

"Some day, I hope to find the nuggets on a chicken."


Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Even voor de zekerheid: je bedoelt toch van achter dezelfde router? Ik kan namelijk gewoon even gebruik maken van de verbinding van de buren (die uiteraard ook achter een router zitten) om een vpn-verbinding op te bouwen. Dat zou dan moeten werken (misschien dat vpn passthrough even aan moet worden gezet).

En het lijkt me triviaal dat alle computers die ik daarna aan een switch achter het vpn modem hang via vpn te benaderen zijn. Moet ik nog klooien met WINS zodat ik op de naam van computers kan werken?

Voor zover ik in de pricewatch kan zien is het goedkoopste draytek modem met vpn 170 euro, deze dus. Niet veel duurder dan de wrvs4400N dus :)

Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Ik begrijp ook niet helemaal wat crashoverride bedoelt. Vrijwel iedereen heeft thuis een router staan, en vrijwel iedereen kan daar doorheen gewoon VPN-en. Wat je zegt, wellicht dat je VPN passthrough nog even aan moet zetten, maar dat is het dan ook wel.

Om je computers op naam te benaderen moet je zorgen dat de Draytek als DNS en DHCP server ingesteld staat. Als het goed is slaat hij dan de namen van je computers op in zijn eigen DNS servertje (doordat ze bij hem via DHCP een ip-adres hebben gevraagd) en kun je er op naam bijkomen

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

SPeedtouch 780 kan dit toch ook?

http://www.speedtouch.nl/docs/AppNotesR5/AppNote_VPN.pdf

Meer docs:

http://www.speedtouch.nl/documenten.html
met name
ApplicationNotes & ConfigGuides voor firmware R5.x of hoger
AppNote BAS Redundancy
AppNote Connect2Cisco IOS
AppNote Connect2Cisco VPN
AppNote DMZ
AppNote Fallback over ISDN
AppNote Multicast Video
AppNote Multiple Public IP
AppNote IPsec VPN to Alcatel OmniPCX
AppNote SIP Multi-Media PBX
AppNote VLAN bridging
AppNote VPN
ConfigGuide ATMQoS
ConfigGuide HyperNAT
ConfigGuide IP Forwarding
ConfigGuide IPQoS
ConfigGuide IP routing
ConfigGuide IPSec
ConfigGuide Multi-Level Access Policy
ConfigGuide Statefull Inspection Firewall
ConfigGuide VoIP SIP PBX
ConfigGuide Internet Connection
ConfigGuide Voice over IP (VoIP)
ConfigGuide Wireless

[ Voor 81% gewijzigd door leuk_he op 10-06-2008 11:35 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Inderdaad, zo ver had ik nog niet gezocht.

In het document http://www.speedtouch.nl/...des/ConfigGuide_IPSec.pdf

staat op blz. 65 wat jij wil hebben.

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
De Alcatel Thomson speedtouch 780 kan het wel, maar de versie die je van xs4all krijgt kan het niet. Ik weet ook niet waarom.

Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Hmm... andere release firmware waarschijnlijk dan... Je kan hem proberen te upgraden natuurlijk. Die documentatie die ik heb gaat over firmware release 5

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 15-07 15:35

leuk_he

1. Controleer de kabel!

ssj3gohan schreef op dinsdag 10 juni 2008 @ 13:01:
De Alcatel Thomson speedtouch 780 kan het wel, maar de versie die je van xs4all krijgt kan het niet. Ik weet ook niet waarom.
Thanks voor je config, ik denk dat het ligt aan Force UDP
encapsulation die bij ons uit staat.
Maar ik heb het eindelijk aan de praat.
Het uitzetten van de firewall via de web pagina zorgt ervoor dat de
firewall niet helemaal uit gaat.
Als je via telnet inlogt op de speedtouch lukt dat wel:
commando:
firewall config state=disabled

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.


Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Het punt is dat er dus helemaal geen configuratiepagina voor VPN is. Voor zover ik me heb ingelezen is het ook geen kattenpis om de 'echte' firmware erop te krijgen en ik wil niet het risico lopen dat dat ding kapoet gaat. Als iemand een handleiding/topic kan aanvoeren waarin het iemand is gelukt een xs4all speedtouch 780 VPN verbindingen te laten accepteren hoor ik dat graag...

Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Ik snap nog steeds iets niet helemaal. Eén van de enige vpn modem/routers die ik kan vinden is de Alcatel 608 (evt. met i, iWL, WL erachter). Daar staat dat er weliswaar VPN tunnels naartoe kunnen worden gelegd maar dat 'in sommige gevallen een software key activatie nodig is'. Wat bedoelen ze hiermee, heeft iemand hier ervaring mee? Ik wil niet net zoals bij de netgear eerder erachter komen dat ik een product heb gekocht dat in feite geen zak doet tot ik ze een extra zak geld toestuur.

Acties:
  • 0 Henk 'm!

  • nickbear
  • Registratie: Juni 2004
  • Laatst online: 05-10 18:59
Je kan hier eindeloos op door discusseren maar ik ben van mening dat je er beter een Draytek 2900 modem / router tussen kan plakken. Dan ben je zo simpel en zo snel mogelijk klaar.

Als het adsl betreft: koop een modemversie. Let wel op of het over een analoge (anex a) of isdn (anex b) verbinding gaat.

www.routershop.nl verkoopt de diverse modellen

[ Voor 7% gewijzigd door nickbear op 14-06-2008 10:15 ]


Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Goed, m'n laatste vraag. Het is nogal een dure bedoening dus vandaar wil ik het echt heel erg zeker weten...

Ik kom erachter dat er ook VoIP moet kunnen worden gebruikt dus ik heb mijn zinnen gezet op de Draytek Vigor 2820Vn, linkje. Kan ik problemen verwachten als ik de speedtouch 780 vervang door dit? Voor zover ik weet laat xs4all het gewoon toe om een ander modem te gebruiken (waarom niet...?) maar werkt dit ook goed met voip? Heeft iemand misschien nog ervaring met het vervangen van zn modem bij een adsl+voip-abonnement?

Acties:
  • 0 Henk 'm!

  • LeLo
  • Registratie: Mei 2006
  • Niet online
De 2820Vn is nog iets te nieuw om een complete manual online te hebben op www.draytek.nl, maar de 2800 wordt ondersteund (geeft Draytek aan): http://www.draytek.nl/sup...rier=46&Submit=Bevestigen
Als je op http://www.xs4all.nl/helpdesk/bellen/anders.php kijkt, kun je de eisen zien waaraan een VoIP modem moet voldoen volgens XS4All.

Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Het lijkt me toch niet te raar om aan te nemen dat als de 2800 werkt, de 2820Vn ook wel wil... Lijkt me nauwelijks meer een gok te noemen.

offtopic:
tweakers zijn het meest geweldige volk ooit, je vraagt iets obscuurs en binnen 20 minuten krijg je een nuttig antwoord terug

Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Ik heb nu een Draytek 2820Vn staan, VPN ernaartoe leggen werkt altijd prima maar niet altijd wil hij de computers in het netwerk zien. Specifiek via sommige internetverbindingen: de speedtouch 546 van de buren geeft geen problemen (laptopje->wireless->speedtouch buren->vpn->lokaal netwerk), maar een vaste verbinding vanaf een ander adres werkt weer niet.

Is dit een WINS-probleem of moet ik het ergens anders zoeken?

Acties:
  • 0 Henk 'm!

  • LeLo
  • Registratie: Mei 2006
  • Niet online
Het kan ook zijn dat de netwerken waar je verbinding vanaf opbouwt dezelfde IP reeks gebruiken als je eigen netwerk. De laptop snapt dan niet dat het verkeer over de VPN op en neer moet. Kan dat het zijn?

Acties:
  • 0 Henk 'm!

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

Dat is denk ik de meest voor de hand liggende verklaring inderdaad. Anders zul je toch echt wat meer info moeten posten over het netwerk dat wel werkt en het netwerk dat niet werkt.

Vicariously I live while the whole world dies


Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Sorry, heel stom, jullie hebben gelijk. Ik was er zelf al achter gekomen, maar dat was idd het probleem.

Acties:
  • 0 Henk 'm!

Verwijderd

Mijn vraag is meer, moet het persé een hardware oplossing zijn?
Als je Hamachi gebruikt is dit direct over SSL en mag voor privé doeleinden gratis gebruikt worden....

Acties:
  • 0 Henk 'm!

  • mux
  • Registratie: Januari 2007
  • Laatst online: 07-10 08:43

mux

99% efficient!

Topicstarter
Dit is een kick van een topic van toen ik nog heel dom was :P Inmiddels zijn er al twee iteraties van VPN-oplossingen langsgekomen en wordt inmiddels VPN niet meer gebruikt :)
Pagina: 1