[SBS2003] VPN Verbinding werkt, geen communicatie

Pagina: 1
Acties:

  • DaVaRiOuS
  • Registratie: September 2001
  • Laatst online: 27-07-2022
Ik heb op een SBS2003 server ingesteld dat de VPN toegang moet worden geaccepteerd en deze poort is ook open gezet.

Nu zit ik thuis en test de verbinding.

De VPN wordt netjes opgezet, alleen kan het IP niet benaderen (ook geen ping).

Hieronder volgen de routes.

Windows IP-configuratie

Host-naam . . . . . . . . . . . .: Thuis
Primair DNS-achtervoegsel. . . . .:
Knooppunttype . . . . . . . . . . : hybride
IP-routering ingeschakeld. . . . .: nee
WINS-proxy ingeschakeld . . . . . : nee

Ethernet-adapter LAN-verbinding:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving . . . . . . . . . . .:
3Com EtherLink XL 10/100 PCI For Complete PC Management NIC (3C905C-TX
)
Fysiek adres. . . . . . . . . . . : 00-01-02-11-CF-0B
DHCP ingeschakeld:. . . . . . . . : nee
IP-adres. . . . . . . . . . . . . : 192.168.1.140
Subnetmasker. . . . . . . . . . . : 255.255.255.0
Standaardgateway. . . . . . . . . : 192.168.1.1
DNS-servers . . . . . . . . . . . : 62.45.45.45
62.45.45.46

PPP-adapter server2003:

Verbindingsspec. DNS-achtervoegsel:
Beschrijving . . . . . . . . . . .:
WAN (PPP/SLIP) Interface
Fysiek adres. . . . . . . . . . . : 00-53-45-00-00-00
DHCP ingeschakeld:. . . . . . . . : nee
IP-adres. . . . . . . . . . . . . : 192.168.1.13
Subnetmasker. . . . . . . . . . . : 255.255.255.255
Standaardgateway. . . . . . . . . : 192.168.1.13
DNS-servers . . . . . . . . . . . : 192.168.1.100
Primaire WINS-server. . . . . . . : 192.168.1.100


Komt dit simpelweg doordat beide netwerken in dezelfde IP range zit?
Maar dat zou wel heel raar zijn, want dan zou je nooit een verbinding kunnen maken als je eenzelfde netwerk ip range gebruikt aan beide kanten.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:16
Komt dit simpelweg doordat beide netwerken in dezelfde IP range zit?
Ja
Maar dat zou wel heel raar zijn, want dan zou je nooit een verbinding kunnen maken als je eenzelfde netwerk ip range gebruikt aan beide kanten.
Waarom niet, authenticatie gaat volgens mij niet direct over IP heen, dus ja, zolang je volgens mij maar niet het zelfde IP als je server hebt, maat het voor de rest niet uit.

  • DaVaRiOuS
  • Registratie: September 2001
  • Laatst online: 27-07-2022
Rolfie schreef op dinsdag 06 oktober 2009 @ 20:51:
[...]
Ja

[...]

Waarom niet, authenticatie gaat volgens mij niet direct over IP heen, dus ja, zolang je volgens mij maar niet het zelfde IP als je server hebt, maat het voor de rest niet uit.
even de range aangepast thuis en hij werkt nu inderdaad.
best flauw dat het zo moet.

Dan ga ik het netwerk aan de andere lijn maar even een wat exclusievere range toewijzen.

tnx! :)

Verwijderd

DaVaRiOuS schreef op dinsdag 06 oktober 2009 @ 23:35:
[...]


even de range aangepast thuis en hij werkt nu inderdaad.
best flauw dat het zo moet.

Dan ga ik het netwerk aan de andere lijn maar even een wat exclusievere range toewijzen.

tnx! :)
Beetje flauw? Heeft gewoon te maken met de architectuur van het TCP/IP protocol, hier heeft Microsoft op zich niets mee te maken. Als twee netwerken in dezelfde reeks zitten wordt routing wel een probleem zeg maar.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ehm. Hoe moet dat pakketje weten welk 192.168.1.x netwerk je nou bedoelt? :)
Dat is als de straat opgeven (langestraat) zonder plaatsnaam of postcode.

Dit is echt een basisvraag IP routing die zelfs in de NT FAQ al wordt beantwoord.
Equator in "NT FAQ"

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • DaVaRiOuS
  • Registratie: September 2001
  • Laatst online: 27-07-2022
alt-92 schreef op donderdag 08 oktober 2009 @ 17:08:
[...]


Ehm. Hoe moet dat pakketje weten welk 192.168.1.x netwerk je nou bedoelt? :)
Dat is als de straat opgeven (langestraat) zonder plaatsnaam of postcode.

Dit is echt een basisvraag IP routing die zelfs in de NT FAQ al wordt beantwoord.
Equator in "NT FAQ"
ja dat klopt wel, maar toch vindt ik het best vervelend.
Stel nou dat als je een bedrijfsnetwerk hebt met 500 gebruikers die vanuit huis ook een VPN kunnen opzetten.
Er bestaat dan een kans dat 1 van die 500 gebruikers eenzelfde IP-range gebruikt als wat de server vanuit de DHCP uit deelt. Dan werkt het dus niet.

Blijkt dus dan dat er niks anders op zit dan dat de gebruik zijn eigen netwerk range moet aanpassen.

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 18:16
ja dat klopt wel, maar toch vindt ik het best vervelend.
Stel nou dat als je een bedrijfsnetwerk hebt met 500 gebruikers die vanuit huis ook een VPN kunnen opzetten.
Er bestaat dan een kans dat 1 van die 500 gebruikers eenzelfde IP-range gebruikt als wat de server vanuit de DHCP uit deelt. Dan werkt het dus niet.
Blijkt dus dan dat er niks anders op zit dan dat de gebruik zijn eigen netwerk range moet aanpassen.
Of vanuit de netwerk beheerder moet er bij het design van het netwerk over nagedacht zijn. De 192.168.x.y range is een range die heel veel thuis gebruikt wordt.
Dan ga je dus op je bedrijfs netwerk naar de 10.x.y.z range of 172.16.x.y.
Pagina: 1