Meerdere VPN's van en naar dezelfde locatie

Pagina: 1
Acties:

  • GdeKeijzer
  • Registratie: Januari 2001
  • Laatst online: 06-11-2025
Hoi,

Op de centrale locatie van de klant staat een SBS2003 waarop RRAS is geactiveerd. Dat werkt allemaal gewoon prima.
VPN vanaf het thuisadres gaat ook prima.
Echter wilde nog iemand vanaf dat zelfde thuisadres nog een VPN verbinding opzetten, maar dat lukt niet. Dus gewoon een 2e laptop. De 2e laptop was wel getest (ander netwerk, niet thuis) en dat werkte.
Op het thuisadres staat een Sitecom WL160 als router.

De ene keer blijft hij 'hangen' op verbinding maken en de volgende keer op 'controleren naam/wachtwoord'. Maar enige logica zit er niet in.

In de logfile van de server wordt iets geroepen:
Er is een verbinding tussen de VPN-server en de VPN-client xxx.xxx.xxx.xxx gemaakt, maar de VPN-verbinding kan niet worden voltooid. De oorzaak van deze fout is dat een firewall of router tussen de VPN-server en de VPN-client niet is geconfigureerd voor het toestaan van GRE-pakketten (Generic Routing Encapsulation, protocol 47).

Nu dacht ik te denken dat het niet mogelijk is om meerdere VPN-tunnels tegelijk op te bouwen. De limiet ligt dan in de Sitecom Router.

Klopt dit?

Gerwin

Niet omdat het moet, maar omdat het kan....


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Als de VPN inderdaad gebruikt maakt van GRE dan kan dat inderdaad best. Als een router een pakket ontvangt vanaf het internet dan bepaalt die aan de hand van source poort en source ip bij welke genatte sessie dit hoort. Bij GRE heb je enkel een source IP omdat hier geen gebruikt wordt gemaakt van een concept als poorten. De router heeft dus geen idee naar welke interne host dit moet gaan op het moment dat je meer dan 1 sessie hebt staan. Vermoedelijk stuurt hij dus alles door naar de interne machine die als eerste een GRE sessie heeft opgebouwd.

  • GdeKeijzer
  • Registratie: Januari 2001
  • Laatst online: 06-11-2025
Ok. Mijn vermoeden wordt dus redelijk bevestigd.
Hij doet welliswaar VPN-passthrough, maar er zou dan een limiet zijn van 1 tunnel.

Klinkt logisch

Iemand nog extra info?

Niet omdat het moet, maar omdat het kan....


  • Beuker
  • Registratie: December 2000
  • Laatst online: 20-01 01:05
Ja ik ben dit een tijdje geleden ook tegen gekomen.

Bepaalde leveranciers geven zelfs op hoeveel vpn tunnels je kan bouwen via het modem/router.
Vooral de goedkopere modellen kunnen maar 1 tunnel aan.

Ik heb zelf geen problemen gehad met een Thomson, Zyxell en Linksys modems/routers.

  • ChaserBoZ_
  • Registratie: September 2005
  • Laatst online: 04-01 10:58
DutchBoy2000 schreef op vrijdag 09 januari 2009 @ 11:15:
Ok. Mijn vermoeden wordt dus redelijk bevestigd.
Hij doet welliswaar VPN-passthrough, maar er zou dan een limiet zijn van 1 tunnel.

Klinkt logisch

Iemand nog extra info?
Ja, met een andere router kan het beter gaan :)
De Cisco 870 serie bijvoorbeeld, al kost het wat meer ;)

'Maar het heeft altijd zo gewerkt . . . . . . '