• RuntimeError
  • Registratie: Juni 2006
  • Laatst online: 16:11
Vanavond was ik van plan om even op mijn servertje (Windows Server 2003) een VPN server op te zetten. Ik wil via VPN een client die vanuit een willekeurige plek op internet verbindt toegang geven tot de server, het lokale netwerk en het internet. Omdat er in de server maar 1 netwerkkaart zit kan dit niet op de reguliere manier via Routing and Remote Access. Ik heb het toen geprobeerd via "Custom" in de Routing and Remote Access wizzard en zo lukte het mij om een VPN server te maken.

Na het forwarden van de poort probeerde ik te verbinden vanaf de client. Dit ging prima. Ik kan nu via de VPN verbinding bij de gedeelde bestanden op de server. Maar.... de verbinding blijft beperkt tot de server. Er is totaal geen verbinding met andere computers in het netwerk mogelijk. Ook een verbinding met het internet is niet mogelijk. De andere computers in het lokale netwerk zijn niet te bereiken, zelfs pingen is niet mogelijk.

Ik heb het ook geprobeerd via een incomming connection, maar hierbij had ik het zelfde resultaat. Kan iemand me hiermee helpen?

  • Mosaics.Ruled
  • Registratie: November 2006
  • Laatst online: 31-01 07:47
Ben je nu lokaal verbonden of echt op afstand met VPN met je server? Het zal 1) waarschijnlijk zo zijn dat hij de 'remote' gateway als hoofdgateway gebruikt en 2) dat je een static route moet toevoegen om de clients op het remote netwerk te kunnen zien.

1) kun je oplossen door *ergens* in de tcp/ip instelling van de VPN verbindingen een vinkje weg te halen, waar weet ik even niet
2) kun je door onderstaande te doen uit te voegen, wel even de goede ip addressen en subnetmaskers op je client gebruiken he ;)
To add a route to the destination 10.41.0.0 with the subnet mask of 255.255.0.0 and the next hop address of 10.27.0.1, type:
code:
1
route add 10.41.0.0 mask 255.255.0.0 10.27.0.1

To add a persistent route to the destination 10.41.0.0 with the subnet mask of 255.255.0.0 and the next hop address of 10.27.0.1, type:
code:
1
route -p add 10.41.0.0 mask 255.255.0.0 10.27.0.1
Hopelijk is dit duidelijk.
edit:
Nu met voorbeeldje :P

[ Voor 60% gewijzigd door Mosaics.Ruled op 08-01-2010 21:42 ]


  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

eXSs schreef op vrijdag 08 januari 2010 @ 21:32:
Ben je nu lokaal verbonden of echt op afstand met VPN met je server? Het zal 1) waarschijnlijk zo zijn dat hij de 'remote' gateway als hoofdgateway gebruikt
Wellicht is dat juist wel de bedoeling. Als de gebruikers hun eigen gateway mogen gebruiken (split tunneling) levert dat in principe ook een beveiligingsrisico op doordat de gebruikers tegelijkertijd met hun (wellicht onbeveiligde?) thuisnetwerk en het bedrijfsnetwerk in verbinding staan. Echter kun je ook zorgen dat de gebruikers via de internetverbinding van het bedrijfsnetwerk kunnen internetten zodra ze met VPN verbonden zijn.

Vicariously I live while the whole world dies


  • RuntimeError
  • Registratie: Juni 2006
  • Laatst online: 16:11
Vicarious schreef op vrijdag 08 januari 2010 @ 22:03:
[...]


Wellicht is dat juist wel de bedoeling. Als de gebruikers hun eigen gateway mogen gebruiken (split tunneling) levert dat in principe ook een beveiligingsrisico op doordat de gebruikers tegelijkertijd met hun (wellicht onbeveiligde?) thuisnetwerk en het bedrijfsnetwerk in verbinding staan. Echter kun je ook zorgen dat de gebruikers via de internetverbinding van het bedrijfsnetwerk kunnen internetten zodra ze met VPN verbonden zijn.
Het was eigenlijk ook mijn bedoeling om het internet over het bedrijfsnetwerk te sturen

  • Vicarious
  • Registratie: Juni 2008
  • Laatst online: 24-06-2024

Vicarious

☑Rekt | ☐ Not rekt

RuntimeError schreef op vrijdag 08 januari 2010 @ 22:07:
[...]


Het was eigenlijk ook mijn bedoeling om het internet over het bedrijfsnetwerk te sturen
Vergeet dan niet dat de internetrouter die je hebt ook een route naar je VPN reeks moet hebben (via de Win2k3 server)

Vicariously I live while the whole world dies