NAT achter NAT geeft problemen VPN server. Alternatief?

Pagina: 1
Acties:

  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 05-02 15:09
Ik ben helaas geen netwerkspecialist en zit met een (voor mij zeer) technisch probleempje...

Ik heb een Linksys WAG120N met daar achter een VPN router, alleen doordat er op beide apparaten NAT aan staat lukt het niet een VPN verbinding tot stand te brengen. Wanneer ik de Linksys in bridge mode zet en het publieke IP via PPPoE bij de VPN router terecht komt werkt het wel, alleen dan is het internet (8MB ADSL) heel traag (+/- 2 -4 MB).

Liefst zie ik een oplossing waarbij ik NAT op de WAG120N uitschakel, alleen weet ik niet precies hoe ik de VPN router dan moet configureren om toch het internet te 'vinden'.

Weet iemand hier meer van? Of een andere suggestie?

  • lier
  • Registratie: Januari 2004
  • Laatst online: 23:31

lier

MikroTik nerd

NAT achter NAT is niet de meest stabiele oplossing...
Wat voor VPN router is het?
Welke poort(en) heb je geopend/geforward naar de VPN router?

Eerst het probleem, dan de oplossing


  • demasterbaas
  • Registratie: Maart 2006
  • Laatst online: 05-02 15:09
lier schreef op donderdag 20 januari 2011 @ 08:15:
NAT achter NAT is niet de meest stabiele oplossing...
Wat voor VPN router is het?
Welke poort(en) heb je geopend/geforward naar de VPN router?
De VPN router is een WRT54GL met daarop DD-WRT. Het betreft een PPTP server.

Ik heb in het modem (eigenlijk modem/router = gateway) de WRT54GL als DMZ opgegeven, firewall uit, alle VPN Passtrough's aan.
Met het oude modem (SpeedTouch 510) ging het prima (ook WRT54GL als DMZ, verder kent dit (oude) modem geen firewall of VPN Passtrough etc.)

Ik heb nog iets getest: De WAG120N in "Bridge Only" en NAT uit. In de WRT54GL een PPPoE verbinding maken met de WAG120N. Dan krijgt de WRT54GL het publieke IP en gaat het weer goed. Probleem is dat internet dan zeer traag is (stroperig, pagina opbouw traag etc). Een speedtest geeft dan ca. 5MB (van de 8 ).

Wat ik me dus af vraag: Voor zover ik kan vinden is het idee van NAT dat je meerdere apparaten op één publiek IP adres kan gebruiken. Achter de WRT54GL is dat leuk, want daar zitten ook meer apparaten. Achter de WAG120N natuurlijk niet. In de WAG120N kan ik NAT uitschakelen, maar dan werkt internet weer niet op de WRT54GL. Kan ik niet (dmv een static route ofzo?) zorgen dat het eerste adres in de DHCP pool van de WAG120N (10.0.0.150 in mijn setup) gekoppeld wordt aan het internet?