[VPN] Gre pakketten worden niet doorgelaten

Pagina: 1
Acties:

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 12:51
Ik zit met een vpn probleempje bij een klant van mij. Sinds ze zijn overgestapt naar glasvezel en dus een nieuwe router hebben ze problemen met vpn. Hij stopt bij het verbinden met het controleren van username en password. Na ff rondspeuren op de server zag ik in het log dat het gre protocol 47 niet aankwam bij de server en dat dit waarschijnlijk door een firewall of router kwam (nog nooit zo'n duidelijk event log gezien :P).

Maar goed het blijkt dus een vrij veel voorkomend probleem te zijn van veel linksys router (inclusief mijne). Nu was het advies van linksys dat ik even de firmware moest upgraden. Nou goed zo gezegd zo gedaan. Resultaat is dat de router op zn nek ging en helemaal niks meer deed (alleen knipperend power lampje). Nu met mijn 2e router (wrt120n) heb ik weer hetzelfde probleem.

Zodra ik de server in het dmz zet dan werkt alles perfect. Probleem ligt dus bijna zeker bij de router. Maar goed ik wil de server niet in het dmz. Ik wil gewoon dat vpn normaal werkt zoals het hoort. Poortjes zijn geforward (1720,1723) en pptp passthrough staat aan.

Ik (en mijn collega) hebben er niet zo'n zin in om weer met een gebrickte router in ons handen te staan dus firmware upgraden staat onderaan de lijst met oplossingen. In dmz zetten zou ik opzich niet zo'n probleem vinden. Maar dan moet er wel een firewall aangezet kunnen worden (windows firewall icm met rras voor vpn kan niet).

Kan iemand hier zijn licht op schijnen?

  • Equator
  • Registratie: April 2001
  • Laatst online: 14:08

Equator

Crew Council

#whisky #barista

Wil je persé bij PPTP blijven ??

Want gelukkig heeft een Windows Client ook andere standaarden ingebouwd :)

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 12:51
zolang het wachtwoord niet als plain text over het internet word gegooid vind ik alle protocollen best. Maar kan rras dan ook nog wat anders aan? nooit geweten... Meteen ff checken.

edit: mmh ja dan gaan we naar l2tp en ipsec. Is ook een optie normaal gesproken. Maar de gebruikers die van vpn gebruiken zijn nogal simplistisch en ze gebruiken allerhande pc's waar het dus elke keer opnieuw geconfigureerd moet worden. Dat kunnen ze nu nog zelf maar met l2tp en ipsec word dat een stuk ingewikkelder. Of is het voor mij alweer zolang geleden (en was ik toen nog te dom) dat ik nu onzin praat?

[ Voor 53% gewijzigd door Craven op 12-11-2009 14:51 ]


  • Equator
  • Registratie: April 2001
  • Laatst online: 14:08

Equator

Crew Council

#whisky #barista

Nou, net even gechecked, maar als ik een nieuwe connectie aanmaak op een Windows XP SP3 machine, dan selecteerd hij automatisch welk VPN protocol er gebruikt dient te worden.
Oftewel: Hij kiest zelf bij het connecten of er PPTP of L2TP+IPsec gebruikt moet worden.

Veel simpeler kan het niet ;)

BTW: Kijk eens rond naar NAC (Network Access Controll) oplossingen zodat er niet zomaar met een PC 'ingebeld' kan worden terwijl er geen patches zijn gedraaid, en er geen virusscanner draait.
Zomaar een willekeurige PC op je netwerk toelaten is vragen om problemen.

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 12:51
M'n collega vind het te moeilijk om ipsec en l2tp te implementeren -_-. Vervelend is dat als je niet zelf de baas bent... Ga nog wel ff verder kijken naar andere oplossingen.

  • Equator
  • Registratie: April 2001
  • Laatst online: 14:08

Equator

Crew Council

#whisky #barista

Andere router die wel PPTP passthru ondersteund :)

  • Craven
  • Registratie: Februari 2007
  • Laatst online: 12:51
Mjah deze ondersteund officieel ook pptp... maar goed sta nu on hold bij linksys helpdeskmevrouwtje ze wist even niet wat ze met mijn probleem aan moest :P.

offtopic: wel geinig trouwes linksys helpdesk zit zo te horen op de antillen. grappig taaltje :9

edit: nou helpdeskje kon der natuurlijk niks meer van. Die bleef maar beweren dat ik meer poorten moest openen (1720 en 1723 stonden al open). Maar ik heb nu net wel toevallig de oplossing gevonden. Collega had poort 1723 op tcp en udp forwarden gezet. Zodra ik hem op alleen tcp zette deed hij het magischerwijs wel. Hoezo bugje? |:(

[ Voor 66% gewijzigd door Craven op 12-11-2009 15:28 ]

Pagina: 1