VPN problemen

Pagina: 1
Acties:

  • Robbels
  • Registratie: September 2004
  • Laatst online: 26-02 19:41
Voor een klant van ons ben ik op zoek naar of een blijvende oplossing of een nieuw stukje vpn software.
de omgeving is als volgt:
We hebben een SBS 2003 server staan met router modem verhaal ervoor benodigde poorten staan open en het werkt ook allemaal succesvol. netwerkrange sbs server 192.168.1.x
Behalve bij 1 persoon de directeur natuurlijk. hij heeft een Experiabox staan waar om de zoveel tijd firmwareupdates op gezet worden en vanuit KPN aan gerommeld wordt om de telefonie optimaal te houden... (geeft KPN aan). netwerkrange na firmware reset 192.168.1.x

nu hebben we 2 problemen namelijk voorheen heeft deze situatie gewerkt en stond de experiabox in een andere netwerkrange als 192.168.1.x dus na firmware update dezelfde als de server. (probleem)

probleem 2 is dat we de experiabox niet KUNNEN wijzigen van IP ook al zegt KPN dat dit wel mogelijk is zit de mogelijkheid niet in de exp box. poorten open zetten in de exp box gaat wel. echter na firmware reset zijn deze wederom kwijt.

een hamachi oplossing zou werken maar ik zie deze oplossing als een LVTtje en meer ook niet kwa bedrijfsveiligheid en dergelijke. (heeft eigen IP range dus moet werken).

echter een andere VPN oplossing als die van de server gaat volgens mij ook niet veel verschil uitmaken daar je dan nog met de IP range zit? of zit ik er helemaal naast en moet ik het probleem heel ergens anders zoeken.

Ik hoop dat jullie mij wat op de goede weg kunnen helpen.

  • MeneerKrab
  • Registratie: Augustus 2000
  • Laatst online: 02-03 09:29
Robbels laat je vpn een ander ip uitgeven aan je directeur. Heb je er geen last van.

[ Voor 18% gewijzigd door MeneerKrab op 09-10-2008 14:40 ]


  • TeGek
  • Registratie: Oktober 2007
  • Laatst online: 17-12-2025

TeGek

Engineer in hart en nieren.

Robbels schreef op donderdag 09 oktober 2008 @ 14:36:
Voor een klant van ons ben ik op zoek naar of een blijvende oplossing of een nieuw stukje vpn software.
de omgeving is als volgt:
We hebben een SBS 2003 server staan met router modem verhaal ervoor benodigde poorten staan open en het werkt ook allemaal succesvol. netwerkrange sbs server 192.168.1.x
Behalve bij 1 persoon de directeur natuurlijk. hij heeft een Experiabox staan waar om de zoveel tijd firmwareupdates op gezet worden en vanuit KPN aan gerommeld wordt om de telefonie optimaal te houden... (geeft KPN aan). netwerkrange na firmware reset 192.168.1.x

nu hebben we 2 problemen namelijk voorheen heeft deze situatie gewerkt en stond de experiabox in een andere netwerkrange als 192.168.1.x dus na firmware update dezelfde als de server. (probleem)

probleem 2 is dat we de experiabox niet KUNNEN wijzigen van IP ook al zegt KPN dat dit wel mogelijk is zit de mogelijkheid niet in de exp box. poorten open zetten in de exp box gaat wel. echter na firmware reset zijn deze wederom kwijt.

een hamachi oplossing zou werken maar ik zie deze oplossing als een LVTtje en meer ook niet kwa bedrijfsveiligheid en dergelijke. (heeft eigen IP range dus moet werken).

echter een andere VPN oplossing als die van de server gaat volgens mij ook niet veel verschil uitmaken daar je dan nog met de IP range zit? of zit ik er helemaal naast en moet ik het probleem heel ergens anders zoeken.

Ik hoop dat jullie mij wat op de goede weg kunnen helpen.
Misschien is het slimer om je VPN een ander adres aan de Directeur te geven, b.v. in de 10.x.x.x reeks of iets dergelijks.

PoSh Fan? Automation? RMM? blog - op zoek naar een nieuwe job? kijk dan hier.


  • Robbels
  • Registratie: September 2004
  • Laatst online: 26-02 19:41
tnx guys ik ga uitzoeken hoe psies :) will keep you posted.
wist niet dat het mogelijk was :$ schaam schaam :$

  • rimpeldinky
  • Registratie: Mei 2002
  • Laatst online: 20:40

rimpeldinky

nani?

anders experiabox retour KPN onder het motto doet niet wattie moet doen en vervolgens een echt apparaat neer zetten? :P

*burp*


  • Aikon
  • Registratie: Februari 2001
  • Niet online
Vreemd verhaal, ik heb precies hetzelfde probleem gehad. Eerst de thuiswerker kpn laten bellen zodat hun het ip naar 192.168.1.x zouden veranderen, hebben ze het naar 192.168.2.x veranderd. Probleem bleef dus, daarna nog een keer laten bellen en toen heeft kpn het ip naar 192.168.8.x veranderd en werkt alles. Ze veranderen het dus wel.

Ip veranderen wat de vpn uitdeelt kan ook, maar bleek bij ons geen handige oplossing.

Maar nu ik hoor dat kpn de firmware zomaar reset... is dat geen computervredebreuk? Enig idee hoe vaak ze zoiets doen?

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Aikon schreef op donderdag 09 oktober 2008 @ 19:23:
Maar nu ik hoor dat kpn de firmware zomaar reset... is dat geen computervredebreuk?
Nou, kom maar op met je juridische beargumentatie waarom dat computervredebreuk zou zijn.
Enig idee hoe vaak ze zoiets doen?
Zo vaak als de beheerder van de in bruikleen verstrekte apparatuur nodig acht.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Aikon
  • Registratie: Februari 2001
  • Niet online
alt-92 schreef op donderdag 09 oktober 2008 @ 20:17:
[...]

Nou, kom maar op met je juridische beargumentatie waarom dat computervredebreuk zou zijn.
Omdat een router gewoon een klein computertje is? Ik was niet helemaal serieus, maar ik vind ik het toch vrij asociaal dat de kpn zomaar kan besluiten om al je instellingen eruit te gooien. Dat zou betekenen dat zomaar de boel niet meer kan werken als je thuis komt, das toch alles behalve fraai van de kpn.
Zo vaak als de beheerder van de in bruikleen verstrekte apparatuur nodig acht.
Oh ja, daar voeg je echt wat mee toe.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Aikon schreef op vrijdag 10 oktober 2008 @ 10:26:
Oh ja, daar voeg je echt wat mee toe.
Ja, iets heel essentieels namelijk: die Experia Box blijft eigendom en in beheer van KPN.
Je krijgt 'm enkel in bruikleen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Aikon
  • Registratie: Februari 2001
  • Niet online
Dat geloof ik graag ja. Maar ik vroeg me enkel af hoe vaak ze een firmware update doen, en je antwoord heeft daar niks mee te maken.

  • wizzzzzz
  • Registratie: Februari 2002
  • Laatst online: 05-03 09:41
MeneerKrab schreef op donderdag 09 oktober 2008 @ 14:40:
Robbels laat je vpn een ander ip uitgeven aan je directeur. Heb je er geen last van.
Als hij een adres krijgt van 10.0.0.10, dan kun jij nog steeds die server niet benaderen. Zijn pc thuis heeft nog steeds een adres uit dezelfde 192.168. reeks als de server op de zaak. Als jij thuis probeert te connecten naar die server gaat de pc die server echt niet vinden.

  • Robbels
  • Registratie: September 2004
  • Laatst online: 26-02 19:41
Heeej allemaal ik heb goed nieuws,

Het probleem is opgelost het IP adres aanpassen wat de server uitgeeft aan VPN in combo met een firewall rule in de GPO en in de Experiabox EN de hosts file aanpassen heeft het opgelost.

@wizzzzz als je een IP krijgt van je vpn van 10.10.0.21 (zoals bij mijn geval) en de server is daarvan 10.10.0.20 dan voeg je in je hosts file dus deze volgende regel toe.
waarbij ip adres voorop en dan servernaam.domeinnaam in mijn geval:
10.10.0.20 fs01.bedrijfx.local
als je deze hostsfile niet aanpast kun je wel netjes pingen naar zijn IP maar je DNS werkt dan niet juist dus op ping fs01 zul je geen reactie krijgen. exchange gaat daardoor dus fout net zoals je server shares die data on fs01 aangeven of wat dan ook.


blijft het natuurlijk zeer vreemd dat KPN dit zomaar aanpast en zegt niets gedaan te hebben.


in ieder geval allemaal bedankt voor de duw in de juiste richting :)

edit: slotje mag dus moet niet wat je wilt

[ Voor 3% gewijzigd door Robbels op 10-10-2008 14:59 ]


  • josvane
  • Registratie: Oktober 2002
  • Laatst online: 19:51
Goed dat het werkt.

Maar een experiabox is toch gewoon een Thomson modem? Je kunt het ip veranderen via de CLI als je het mij vraagt

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

De hardware wel ja, maar er zit een custom KPN Firmware op die niet compatible is met $random WL780 firmware.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Robbels
  • Registratie: September 2004
  • Laatst online: 26-02 19:41
alt-92 schreef op zaterdag 11 oktober 2008 @ 23:04:
De hardware wel ja, maar er zit een custom KPN Firmware op die niet compatible is met $random WL780 firmware.
inderdaad ja en om nou remote de firmware de gaan flashen van een modem die niet door ons geleverd is nee dank je...
8)7

maar alles werkt nu weer fantastisch!!!
Pagina: 1