Probleem bij vpn verbinding vis t-mobile op 10.x.x.x netwerk

Pagina: 1
Acties:

  • AtlonXP1800
  • Registratie: Augustus 2001
  • Laatst online: 29-01-2025
Onlangs heb ik een Nokia E51 gekocht (met t-mobile abbo inclusief internet) en een EEE 901, met het idee dat ik dan mooi overal mobiel kon internetten.

Om dat aan de praat te krijgen verbind ik de E51 via bluetooth of usb met de laptop, en maak dan via de Nokia PC suite verbinding. Dat werkt allemaal prima, ik krijg netjes een IP van t-mobile en kan dan internetten. Ik loop alleen tegen een probleem aan als ik een VPN verbinding naar mijn werk wil gebruiken.

Het opbouwen van de VPN gaat via het programmaatje "netscreen remote", die bouwt een L2TP verbinding op. Dat gaat prima, en ik krijg dan een IP toegewezen op het werk netwerk, dit ip ligt in de range 10.99.30.x

Ik heb dan dus 2 ip's:

Afbeeldingslocatie: http://i53.photobucket.com/albums/g55/erikL1/adapters.jpg

Tot daar aan toe gaat alles dus zoals het hoort te gaan. Het probleem is dat wanneer ik daarna iets probeer te bereiken op het werk netwerk, ik nergens kom, remote desktop en pingen levert niets op.

Het probleem heeft denk ik te maken met het feit dat t-mobile zelf de ip range 10.x.x.x gebruikt, als ik bijvoorbeeld een trace naar tweakers.net doe komen er allemaal servers uit de 10.x.x.x range langs:

Afbeeldingslocatie: http://i53.photobucket.com/albums/g55/erikL1/trace.jpg
(lekkere routering ook, met mijn adsl verbinding ben ik er in 7 hops :S )

Ik vermoed dat als ik probeer een connectie te maken naar een server op mijn werke met een 10.x.x.x range dat deze niet op mijn werk netwerk gezocht wordt, maar op het t-mobile netwerk.

Is er een manier om mijn laptop duidelijk te maken dat hij voor die (remote desktop) verbinding gebruik moet maken van de verbinding met de naam "werk" zodat hij op het juiste netwerk zoekt?

edit: vis in titel moet via zijn... }:O

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 21:40

Duinkonijn

Huh?

probeer het met een geforceerde routering


route add <ipservervanwerk> mask 255.255.255.255 10.99.30.86

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • AtlonXP1800
  • Registratie: Augustus 2001
  • Laatst online: 29-01-2025
bedankt voor de tip, ik heb het even geprobeerd, maar helaas geen effect :(
Het route commando is volgens mij wel de goede richting om te zoeken, dus ik ga daar nog even verder in duiken.

Verwijderd

AtlonXP1800 schreef op zondag 28 september 2008 @ 12:07:
Het route commando is volgens mij wel de goede richting om te zoeken, dus ik ga daar nog even verder in duiken.
code:
1
2
route print
tracert ip.van.werk.server
En zou je dat dan hier willen posten?

Ik heb idd ook ondervonden dat T-Mobile gebruik maakt van deze range, heel netjes vind ik het niet maar het blijft "correct" van ze, gezien het een "private" range is, en ze deze ook op die manier gebruiken.

Dit is de reden dat ik voor VPN verbindingen altijd de 172 range gebruik, gezien deze alleen gebruikt wordt bij bedrijfsnetwerken (over het algemeen). Als je dan een VPN opbouwd vanuit thuis/rare plek (T-Mobile bv) dan is dit makkelijker routeren dan 192.168.x.x of 10.x.x.x.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op zondag 28 september 2008 @ 13:39:
[...]
Dit is de reden dat ik voor VPN verbindingen altijd de 172 range gebruik, gezien deze alleen gebruikt wordt bij bedrijfsnetwerken (over het algemeen). Als je dan een VPN opbouwd vanuit thuis/rare plek (T-Mobile bv) dan is dit makkelijker routeren dan 192.168.x.x of 10.x.x.x.
KPN gebruikt ook 172.16/12 ;) (Moet er wel bij zeggen dat als je dat tegenkomt er iets mis is en je dus sowieso al niet kunt internetten.)

Anyway, dat maakt allemaal geen donder uit. Wat er intern aan routing gebruikt wordt is niet van invloed op jouw VPN verbindinkje. Doe liever eens een trace als je vpn aan staat.

[ Voor 8% gewijzigd door CyBeR op 28-09-2008 20:56 ]

All my posts are provided as-is. They come with NO WARRANTY at all.


  • AtlonXP1800
  • Registratie: Augustus 2001
  • Laatst online: 29-01-2025
Verwijderd schreef op zondag 28 september 2008 @ 13:39:
[...]
code:
1
2
route print
tracert ip.van.werk.server
En zou je dat dan hier willen posten?
Het heeft even geduurd (pc lag uit elkaar voor inbouwen touch screen) maar ik ben hier nu weer verder meegegaan.
Ik heb de comando's uitgevoerd op het moment dat ik de vpn verbinding al op had gezet.

route print:
Afbeeldingslocatie: http://i53.photobucket.com/albums/g55/erikL1/naamloos.jpg

tracert naar het ip van mijn werk pc:
Afbeeldingslocatie: http://i53.photobucket.com/albums/g55/erikL1/naamloos1.jpg

  • AtlonXP1800
  • Registratie: Augustus 2001
  • Laatst online: 29-01-2025
iemand nog ideeën hoe ik dit kan verhelpen?

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 27-01 18:54

MAX3400

XBL: OctagonQontrol

Ervaring leert me dat bijvoorbeeld Vodafone een enorm ranzig UMTS/3G netwerk heeft waar dusdanig veel geNAT wordt, dat ik elke VPN zowat kan vergeten.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • AtlonXP1800
  • Registratie: Augustus 2001
  • Laatst online: 29-01-2025
hmm... maar ik kan de vpn verbindign wel helemaal op zetten, daar ligt het probleem dus niet.
Het probleem is alleen dat het ip waar ik daarna mee wil verbinden (met remote desktop) in dezelfde range ligt als de ip's die t-mobile zelf gebruikt.

Ik heb dus een mannier nodig om mijn computer duidelijk te maken dat hij dat ip moet zoeken op het vpn netwerk, en niet op het t-mobile netwerk

  • neh
  • Registratie: Juni 2001
  • Laatst online: 23:05

neh

AtlonXP1800 schreef op zondag 12 oktober 2008 @ 11:19:
hmm... maar ik kan de vpn verbindign wel helemaal op zetten, daar ligt het probleem dus niet.
Het probleem is alleen dat het ip waar ik daarna mee wil verbinden (met remote desktop) in dezelfde range ligt als de ip's die t-mobile zelf gebruikt.

Ik heb dus een mannier nodig om mijn computer duidelijk te maken dat hij dat ip moet zoeken op het vpn netwerk, en niet op het t-mobile netwerk
Zoals ik het zie zal je dit toch echt op je client (of bedrijfsnetwerk) moeten zoeken en heeft het weinig met t-mobile te maken:

1) Je verbinding naar t-mobile heeft een 91.x.x.x adres (mask 255.255.255.255)
2) Al het verkeer zal dus naar je default gateway gestuurd worden
3) Op het moment dat je een VPN verbinding hebt staat volgens je afbeelding de default gateway (correct) naar het IP adres wat je van je VPN krijgt (10.x.x.x). Alles wat dan niet met een expliciete route staat aangegeven in je routetabel wordt dan over je VPN verbinding gestuurd (in theorie).

Als je 10.x.x.x pakketten over je VPN verbinding gestuurd worden heeft t-mobile er niks meer mee te maken (die zien alleen een pakketten tussen jouw t-mobile adres 91.x.x.x en je VPN endpoint).

Overigens lijkt volgens je laatst geposte traceroute het verkeer wel netjes aan te komen aan de andere kant van je vpn (een liefdadigheids instelling?). Ik zie geen hops van t-mobile en direct een ip adres van de betreffende instelling. (ik zou overigens dat ip weghalen, maar dat ben ik)

[ Voor 15% gewijzigd door neh op 12-10-2008 12:15 ]

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...


  • AtlonXP1800
  • Registratie: Augustus 2001
  • Laatst online: 29-01-2025
neh schreef op zondag 12 oktober 2008 @ 11:34:
Overigens lijkt volgens je laatst geposte traceroute het verkeer wel netjes aan te komen aan de andere kant van je vpn (een liefdadigheids instelling?). Ik zie geen hops van t-mobile en direct een ip adres van de betreffende instelling. (ik zou overigens dat ip weghalen, maar dat ben ik)
Oeps, ip even weggehaald. Het was mij nog niet zo opgevallen, maar dat is dus het IP waar ik de vpn verbinding naar leg. Het lijkt er dus op dat de computer die ik zoek wel op het juiste netwerk wordt gezocht, maar daar ergens vast loopt.

Ik heb ook even geprobeerd hoe het gaat als ik via wifi (alice) verbind in plaats van via de telefoon met tmobile, dan ziet het er zo uit:

Afbeeldingslocatie: http://i53.photobucket.com/albums/g55/erikL1/naamloos-1.jpg

Eerste stap is dus hetzelfde, maar daarna wordt er wel een verdere route gevonden.
Kan ik nu concluderen dat er op mijn werk iets fout gaat, en dat ik daar bij de netwerkbeheerder aan moet kloppen?

  • neh
  • Registratie: Juni 2001
  • Laatst online: 23:05

neh

AtlonXP1800 schreef op zondag 12 oktober 2008 @ 19:46:
[...]

Eerste stap is dus hetzelfde, maar daarna wordt er wel een verdere route gevonden.
Kan ik nu concluderen dat er op mijn werk iets fout gaat, en dat ik daar bij de netwerkbeheerder aan moet kloppen?
Concluderen nog niet, maar ik denk wel dat het een goede zet is om dit bij je netwerkbeheerder neer te leggen. Deze kan je hopelijk verder helpen met troubleshooten.

XT, 640K ram, 20 MB harddisk, MS-DOS 4.0...

Pagina: 1