Toon posts:

Mac OSX 10.6 via PPTP op SBS2008

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste GoT's.

Ik heb een SBS2008 server waarop ik zonder problemen via PPTP VPN verbinding kan maken vanaf elk Windows XP, Vista en 7 machine. Hiervoor gebruik ik de standaard wizards, vul mijn ip-adres in, samen met gebruikersnaam en wachtwoord (zonder domein werkt ook) en ik ben verbonden.

Nu heb ik sinds kort een Macbook gekocht alleen nu krijg ik het op geen enkele manier voor elkaar om verbinding te maken met mijn SBS2008 server.

Ik heb via Systeemvoorkeuren, Netwerk een verbinding toegevoegd, gekozen voor PPTP, het serveradres ingevoerd, accountnaam ingevoerd van mijn Active Directory gebruiker en codering laten staan op automatisch.
Als ik nu verbind duurt het precies 30 sec voor hij met de melding: "Er kan geen verbinding met de PPP-server worden gemaakt. Probeer opnieuw verbinding te maken. Als het probleem zich blijft voordoen, controleert u de instellingen en neemt u contact op met de beheerder" komt.

Heeft iemand enig idee of ik iets vergeet in te stellen op mijn Macbook of wat het probleem kan zijn???

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
Verwijderd schreef op maandag 31 mei 2010 @ 14:11:
Beste GoT's.

Ik heb een SBS2008 server waarop ik zonder problemen via PPTP VPN verbinding kan maken vanaf elk Windows XP, Vista en 7 machine. Hiervoor gebruik ik de standaard wizards, vul mijn ip-adres in, samen met gebruikersnaam en wachtwoord (zonder domein werkt ook) en ik ben verbonden.

Nu heb ik sinds kort een Macbook gekocht alleen nu krijg ik het op geen enkele manier voor elkaar om verbinding te maken met mijn SBS2008 server.

Ik heb via Systeemvoorkeuren, Netwerk een verbinding toegevoegd, gekozen voor PPTP, het serveradres ingevoerd, accountnaam ingevoerd van mijn Active Directory gebruiker en codering laten staan op automatisch.
Als ik nu verbind duurt het precies 30 sec voor hij met de melding: "Er kan geen verbinding met de PPP-server worden gemaakt. Probeer opnieuw verbinding te maken. Als het probleem zich blijft voordoen, controleert u de instellingen en neemt u contact op met de beheerder" komt.

Heeft iemand enig idee of ik iets vergeet in te stellen op mijn Macbook of wat het probleem kan zijn???
Firewall aan?
Kan je wel met windows machines op die internet verbinding connectie maken met die VPN?
Ik denk namelijk dat je KPN Speedtouch als modem hebt??

Verwijderd

Topicstarter
Ik zit in hetzelfde netwerk als de XP, Vista, 7 machine en zit op een Ziggo netwerk. De SBS2008 server heeft een XS4ALL verbinding. Firewall op de XP, Vista, 7 machine maakt niet uit hoe die staat, bij firewall aan kan ik ook op de server inloggen via VPN.

Verwijderd

Topicstarter
Ik heb nu in een ander netwerk bij iemand anders een VPN server opgezet op een Windows Vista pc en op die VPN server kan ik wel gewoon connecten met mijn Macbook. Betekend dit dat er iets fout ingesteld is in de server ? Raar dat ik wel met een XP machine op de SBS2008 server kan VPNen en niet met een Macbook.
Met mijn Iphone kan ik ook wel op de XP machine connecten via VPN maar wederom niet op de SBS2008 server.

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
Ik denk dat de firewall in de modem/router te dicht staat op de XS4ALL verbinding.
Welke type modem/router is het?

  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Heb je de instellingen van de VPN verbindingen al eens met elkaar vergeleken en ook gekeken wat de settings op de SBS machine zijn? Is er in Console op de Mac in 1 van de logfiles wat terug te vinden over wat er nou exact mis gaat?

Verwijderd

Topicstarter
Erwinvz1 schreef op maandag 31 mei 2010 @ 14:49:
Ik denk dat de firewall in de modem/router te dicht staat op de XS4ALL verbinding.
Welke type modem/router is het?
Ik zal morgen de firewall in de modemrouter uitzetten. Het is een Linksys Modemrouter ISDN.
ppl schreef op maandag 31 mei 2010 @ 16:29:
Heb je de instellingen van de VPN verbindingen al eens met elkaar vergeleken en ook gekeken wat de settings op de SBS machine zijn? Is er in Console op de Mac in 1 van de logfiles wat terug te vinden over wat er nou exact mis gaat?
Ja heb de instellingen vergeleken en lijken hetzelfde te zijn. Hoe kan ik de logfiles opvragen via de console op mijn mac ?

  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Dat is heel simpel :) Console is de naam van het programma waarmee je de logfiles kunt bekijken. Als je dat intikt in het spotlight venster krijg je 'm vanzelf wel. Handigste is om die eerst op te starten en pas daarna de vpn verbinding aan te zetten. Dan zie je direct de meldingen verschijnen als je bijv. de "console messages" bekijkt.

Verwijderd

Topicstarter
PPPD [4384] PPTP connecting to server
'IPADRES' (IPADRES)...
PPPD [4384] PPTP connection established.
PPPD [4384] Connect: ppp0 <--> socket [34:17]
PPPD [4384] LCP: timeout sending Config-Requests
PPPD [4384] Connection terminated
PPPD [4384] PPTP disconnecting...
PPPD [4384] PPTP disconnected

Dat is het resultaat in de Console.

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
Verwijderd schreef op maandag 31 mei 2010 @ 22:31:
PPPD \[4384] PPTP connecting to server
'IPADRES' (IPADRES)...
PPPD \[4384] PPTP connection established.
PPPD \[4384] Connect: ppp0 <--> socket [34:17]
PPPD \[4384] LCP: timeout sending Config-Requests
PPPD \[4384] Connection terminated
PPPD \[4384] PPTP disconnecting...
PPPD \[4384] PPTP disconnected

Dat is het resultaat in de Console.
Lijkt nog steeds erop dat GRE protocol fout gaat.


Maar misschien is dit te oplossing
DNAxtreme in "[WRTP54G] VPN Server kan niet worden ber..."

[ Voor 25% gewijzigd door Erwinvz1 op 01-06-2010 10:18 ]


Verwijderd

Topicstarter
Ik heb het topic even doorgelezen, lijkt op eenzelfde probleem maar zonder oplossing.
Is er misschien een andere manier om mijn macbook via een vpn op het netwerk kan krijgen.
Hamachi ofzo ?

Kan ik als ik via Hamachi een verbinding op zet op vervolgens via een lokaal ip (bijv. 192.168...etc) verbinding maken met een werkstation in het SBS2008 netwerk ?
Deze vraag aangezien je via Hamachi een of ander vaag ip adres krijg en geen ip-adres uit de scope van het SBS2008 netwerk.

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
Verwijderd schreef op dinsdag 01 juni 2010 @ 11:49:
Ik heb het topic even doorgelezen, lijkt op eenzelfde probleem maar zonder oplossing.
Is er misschien een andere manier om mijn macbook via een vpn op het netwerk kan krijgen.
Hamachi ofzo ?

Kan ik als ik via Hamachi een verbinding op zet op vervolgens via een lokaal ip (bijv. 192.168...etc) verbinding maken met een werkstation in het SBS2008 netwerk ?
Deze vraag aangezien je via Hamachi een of ander vaag ip adres krijg en geen ip-adres uit de scope van het SBS2008 netwerk.
Via de standaard config in OS X werkt gewoon PPTP.
Ik heb hier ook draaiend gehad op veel verschillende VPN verbindingen.

Maar je gebruikt SBS2008 als VPN SERVER??
http://blogs.microsoft.nl...e-poorten-openzetten.aspx

[ Voor 9% gewijzigd door Erwinvz1 op 01-06-2010 12:05 ]


Verwijderd

Topicstarter
Wat doet een mac anders dan een XP machine ? PPTP is toch gewoon PPTP.
port 1723 staat netjes geforward en alle Passtrough functies zijn ingeschakeld.

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
Verwijderd schreef op dinsdag 01 juni 2010 @ 12:10:
Wat doet een mac anders dan een XP machine ? PPTP is toch gewoon PPTP.
port 1723 staat netjes geforward en alle Passtrough functies zijn ingeschakeld.
MIssschien kan ik een testje doen vanaf mijn machine?? (stuur maar prive berichtje met alleen het ip adres, de rest is niet nodig.
Je kan zonder gebruikersaccount testen)
Want in alle gevallen moet je wel iets krijgen in console van fout password of iets anders.
En geen timeout zoals bij jou


Dit dus, in geval van fout of verkeerde encryptie
code:
1
2
3
4
5
6
7
8
9
10
Tue Jun  1 12:31:08 2010 : PPTP connecting to server `IP VPN SERVER STOND HIER` (IP VPN SERVER STOND HIER)...
Tue Jun  1 12:31:08 2010 : PPTP connection established.
Tue Jun  1 12:31:08 2010 : Using interface ppp0
Tue Jun  1 12:31:08 2010 : Connect: ppp0 <--> socket[34:17]
Tue Jun  1 12:31:11 2010 : MS-CHAP authentication failed: Good luck!
Tue Jun  1 12:31:11 2010 : LCP terminated by peer
Tue Jun  1 12:31:16 2010 : PPTP received unexpected message type = 6699
Tue Jun  1 12:31:16 2010 : Connection terminated.
Tue Jun  1 12:31:16 2010 : PPTP disconnecting...
Tue Jun  1 12:31:16 2010 : PPTP disconnected

[ Voor 48% gewijzigd door Erwinvz1 op 01-06-2010 12:53 ]


  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Hier even gezegd op de LCP foutmelding, daar vindt je aardig wat informatie over. Een van de dingen die ik tegenkwam was het volgende artikel (met meer foutmeldingen) die een beetje uitleg geeft waar je het moet zoeken maar ook hoe je de oorzaak kunt opsporen (ter info: tcpdump staat standaard op je Mac): LCP: timeout sending Config-Requests.

Als je poorten open gaat zetten zoals in de link die Erwinvz1 geeft gebeurd moet je je realiseren dat je dan specifiek een poort openzet voor 1 computer in je eigen netwerk. Je kunt via die poort niet meerdere computers gebruik laten maken. Als je 1723 al naar de Windows machine hebt geforward dan gaat het niet werken op je Mac.

[ Voor 26% gewijzigd door ppl op 01-06-2010 17:40 ]


Verwijderd

Topicstarter
Ik heb zojuist even in de logboeken van de SBS2008 gekeken en kom iets opmerkelijks tegen.

Waarschuwing
Er is een verbinding tot stand gebracht tussen de VPN-server en de VPN-client .......... De VPN-verbinding kan echter niet worden voltooid. Dit wordt meestal veroorzaakt doordat een firewall of router tussen de VPN-server en de VPN-client niet is geconfigureerd voor GRE-pakketten via protocol 47

Nou heb ik bovenstaande melding ongeveer 2 maanden geleden gekregen tijdens het inloggen met een XP machine. Na lang zoeken en hulp van GoT's bleek dat er een fout zat in de firmware van de Linksys WAG200G. De fout werd erkend door Linksys en met een firmwareupdate zou het verholpen moeten zijn. Dit was 2 maanden geleden het geval en alles werkte perfect na de firmwareupdate. PPTP PassTrough op Enabled gezet en enkele poorten geforward:

Port 47 UDP
Port 47 TCP
Port 1701 TCP
Port 1723 TCP
Port 1723 UDP
Port 4500 UDP

Mis ik nog een speciale port voor Mac of is de WAG200G gewoon gaar ?
Nogmaals bovengenoemde foutmelding was bij de XP en Vista machines verholpen na een firmwareupdate op de draadloze modemrouter.

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
Verwijderd schreef op woensdag 02 juni 2010 @ 00:30:
Ik heb zojuist even in de logboeken van de SBS2008 gekeken en kom iets opmerkelijks tegen.

Waarschuwing
Er is een verbinding tot stand gebracht tussen de VPN-server en de VPN-client .......... De VPN-verbinding kan echter niet worden voltooid. Dit wordt meestal veroorzaakt doordat een firewall of router tussen de VPN-server en de VPN-client niet is geconfigureerd voor GRE-pakketten via protocol 47

Nou heb ik bovenstaande melding ongeveer 2 maanden geleden gekregen tijdens het inloggen met een XP machine. Na lang zoeken en hulp van GoT's bleek dat er een fout zat in de firmware van de Linksys WAG200G. De fout werd erkend door Linksys en met een firmwareupdate zou het verholpen moeten zijn. Dit was 2 maanden geleden het geval en alles werkte perfect na de firmwareupdate. PPTP PassTrough op Enabled gezet en enkele poorten geforward:

Port 47 UDP
Port 47 TCP
Port 1701 TCP
Port 1723 TCP
Port 1723 UDP
Port 4500 UDP

Mis ik nog een speciale port voor Mac of is de WAG200G gewoon gaar ?
Nogmaals bovengenoemde foutmelding was bij de XP en Vista machines verholpen na een firmwareupdate op de draadloze modemrouter.
http://forums.cabling-des...PTP-passthrough-1980-.htm
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
j het maken van een verbinding krijg ik wel te zien "...controleren 
gebruikersnaam en wachtwoord..." maar vervolgens lukt het niet (fout 
721). In het event log van de server krijg ik de volgende melding: 

"A connection between the VPN server and the VPN client xx.xx.xx.xx 
has been established, but the VPN connection cannot be completed. The 
most common cause for this is that a firewall or router between the VPN 
server and the VPN client is not configured to allow Generic Routing 
Encapsulation (GRE) packets (protocol 47). Verify that the firewalls
 
and routers between your VPN server and the Internet allow GRE packets. 
Make sure the firewalls and routers on the user's network are also 
configured to allow GRE packets. If the problem persists, have the user 
contact the Internet service provider (ISP) to determine whether the 
ISP might be blocking GRE packets." 

Als ik "DMZ Hosting" enable kan ik wel succesvol een VPN verbinding 
over PPTP opbouwen. Dit vind ik echter een te groot risico, aangezien 
de server maar 1 netwerk interface heeft.

Misschien dat DMZ keer proberen?

Dan weet je namelijk gelijk het volgende:
1 het is de MAC
2 het is de linksys
3 het is mogelijk de sbs2008

Verwijderd

Topicstarter
Kan ik DMZ enablen zonder dat het netwerk eruit klapt.
Als ik hem enable dan doe ik dit op afstand. Kan het zijn dat het netwerk down gaat en niet meer up komt ?

Verwijderd

Topicstarter
Ok ik heb DMZ op enabled gezet naar het ipadres van de server.
Helaas nog steeds geen resultaat.
Is dit typisch een Apple bug ?

Zijn er alternatieven voor dit probleem, zoals programmas etc.
Wat ik moet kunnen is een VPN verbinding kunnen opzetten zodat ik bij mijn shared data kan.

  • Erwinvz1
  • Registratie: Oktober 2003
  • Laatst online: 27-01 16:56
Verwijderd schreef op donderdag 03 juni 2010 @ 11:05:
Ok ik heb DMZ op enabled gezet naar het ipadres van de server.
Helaas nog steeds geen resultaat.
Is dit typisch een Apple bug ?

Zijn er alternatieven voor dit probleem, zoals programmas etc.
Wat ik moet kunnen is een VPN verbinding kunnen opzetten zodat ik bij mijn shared data kan.
Nee tis geen apple bug.
Ik heb nameljik gezien dat op mijn apple thuis wel werkt en bij iemand anders weer niet.
Die had toen een modem-router van kpn ontvangen waarbij de vpn gebeuren geblokkeerd is door de firewall van de modem.
Wat helaas niet te omzeilen is omdat de kpnuser (zo heet die gebruik op de modem) de rechten niet hebt.
En alle trucjes op internet niet meer werken.
Bijvoorbeeld de Speedtouch 787, terwijl de firmware van thompson speedtouch het wel toestaat

Dus tis meer hoe de netwerkverbindingen onderling zijn.
Want Windows Xp/Vista/7 zou precies het zelfde krijgen.
Dubbele ip range's kan zijn (in dit geval denk ik niet)
Modem aan de client kant (kan intern de software zijn aangepast dat je geen vpn kan opbouwen)
Firewall of andere software op de mac/pc.


http://technet.microsoft..../cc731264%28WS.10%29.aspx
Als externe bureaublad je doel is.
Dan kan dit een hele goede optie zijn (ik dacht dat de remote desktop client van mac het ook ondersteund).
Dit zit na mijn weten ook in small business server 2008 en is zelfs bedoeld ervoor.

[ Voor 84% gewijzigd door Erwinvz1 op 03-06-2010 12:51 ]


  • ppl
  • Registratie: Juni 2001
  • Niet online

ppl

Verwijderd schreef op woensdag 02 juni 2010 @ 00:30:
PPTP PassTrough op Enabled gezet en enkele poorten geforward:

Port 47 UDP
Port 47 TCP
Port 1701 TCP
Port 1723 TCP
Port 1723 UDP
Port 4500 UDP

Mis ik nog een speciale port voor Mac of is de WAG200G gewoon gaar ?
Je maakt een hele kostbare en veel gemaakte fout. GRE is protocol 47, niet port 47. Voor GRE kun je geen poorten forwarden, zo zit dat protocol nou eenmaal in elkaar. Enige wat je kunt doen is GRE toestaan op zo'n router/firewall. Het kan zijn dat dit niet altijd helemaal goed gaat. Om de WAG200G uit te sluiten kun je het beste gaan testen met een machine waarvan je zeker weet dat deze de VPN tunnel opbouwt. Als hij dat achter de WAG200G niet meer doet weet je de boosdoener. Een handig opstapje is het GRE artikel op Wikipedia.

[ Voor 5% gewijzigd door ppl op 03-06-2010 20:14 ]

Pagina: 1