Wij hebben hier een Cisco 2800 router met meerder ADSL's. Één van deze ADSL wordt gebruikt door onze klanten om VPN/ Citrix/ OWA verbinding te maken. Dit is dus een open ADSL waar alles op mag gebeuren. Wij krijgen de laatste tijd klachten van klanten dat zij hun VPN niet kunnen gebruiken. Ik heb gekeken en het blijkt dat Microsoft VPN niet werkt over deze router, als ik een Draytek neerzet gaat het zonder problemen.
Ik heb wat gezocht op de foutmelding die ik krijg met mijn test PC (721) en het lijkt erop dat GRE niet werkt over deze router of niet open staat. Kan iemand mij de tip geven wat ik vergeet of fout doe?
Relevante IOS:
VLan config van interne netwerk:
Config dialer:
en
En natuurlijk de route tussen de beide:
Zoals jullie zien, geen ACL's of inspects. Volgens mij zou dit helemaal moeten werken.
ALs ik de VPN opzet zie ik het volgende met sh ip nat trans:
Ik hoop dat dit genoeg informatie is en dan iemand mij kan helpen.
Ik heb wat gezocht op de foutmelding die ik krijg met mijn test PC (721) en het lijkt erop dat GRE niet werkt over deze router of niet open staat. Kan iemand mij de tip geven wat ik vergeet of fout doe?
Relevante IOS:
VLan config van interne netwerk:
code:
1
2
3
4
5
6
7
8
| interface Vlan50 description Wlan-Guest ip vrf forwarding WLAN ip address 192.168.1.1 255.255.255.0 ip nat inside ip nat enable ip virtual-reassembly end |
Config dialer:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
| interface Dialer1 ip vrf forwarding WLAN ip address x.x.x.x 255.255.255.248 ip nat outside ip nat enable ip virtual-reassembly encapsulation ppp ip tcp adjust-mss 1380 dialer pool 1 dialer-group 1 ppp authentication chap pap callin ppp pap sent-username kpn password 0 kpn ppp ipcp address accept end |
en
code:
1
2
3
4
5
6
7
8
9
| interface ATM0/1/0 no ip address no atm ilmi-keepalive hold-queue 224 in pvc 2/32 encapsulation aal5mux ppp dialer dialer pool-member 1 ! ! |
En natuurlijk de route tussen de beide:
code:
1
| ip route vrf WLAN 0.0.0.0 0.0.0.0 Dialer1 |
Zoals jullie zien, geen ACL's of inspects. Volgens mij zou dit helemaal moeten werken.
ALs ik de VPN opzet zie ik het volgende met sh ip nat trans:
code:
1
2
3
| Pro Inside global Inside local Outside local Outside global gre --- --- --- --- gre --- --- --- --- |
Ik hoop dat dit genoeg informatie is en dan iemand mij kan helpen.