VPN vraagstuk

Pagina: 1
Acties:

  • MARTIJNSK
  • Registratie: Augustus 2010
  • Laatst online: 23-02 18:13
Hallo, ik heb een VPN vraag stuk:
Ik loop tegen een aantal problemen aan, waarvan ik al wat zelf heb kunnen oplossen, echter wil ik graag weten waarom iets is. Zie hieronder:

Situatie:

Afbeeldingslocatie: http://i54.tinypic.com/1z5tc7n.jpg Zwart is de naam van mijn server. (dit is niet mijn totale netwerk overzicht, alleen wat naar mijn idee relevant is)

linksys: 192.168.1.1
Zwart :192.168.1.108

alle juiste poorten worden doorgestuurd naar de server (1723)

Mijn server is voorzien van windows 7 pro 32bit.
Ik wil graag een VPN verbinding, zodat ik een computer via het internet, in mijn netwerk kan zetten.

Ik heb een nieuwe inkomende verbinding aangemaakt, echter had ik in het begin steeds foutcode 720. Dit heb ik op kunnen lossen door geen DHCP te gebruiken maar de volgende insteling te gebruiken:

Afbeeldingslocatie: http://i52.tinypic.com/2qk6nig.jpg Dus geen DHCP maar een vast instelling te gebruiken. Klopt dit??

Mijn UPC ip adres is via een FREE dns gekoppeld aan een naam.

Nu kan ik zonder problemen een vpn verbinding opzetten, echter word de computer niet in het netwerk zichtbaar. wel werkt het internet via VPN. Ook kan ik alle netwerk apparaten pingen met de interne ip nummers.(ik kan ook mijn router aanspreken via het interne ip nummer)

Ik gebruik voor het gemak even de admin naam en ww van de server. (tevens ook andere acount geprobeerd)

Het is me op een blauwe maandag gelukt om via \\192.168.1.108\ een netwerk map te krijgen. echter lukt dat nu niet meer.

Tevens een vraag over account, ik wil een account aan een map koppelen. dus ik heb een test account aangemaakt. deze mag alleen lezen. alles ingesteld, echter als ik via het test account een (intern) netwerk verbinding maak, dan kan ik meer dan alleen lezen, ik blijf volledige rechten behouden.

Het idee hier achter is, dan ik via VPN een aantal mensen toegang tot een aantal mappen wil geven met verschillende rechten.

Hoop dat mijn vraagstuk een beetje duidelijk is.

  • Joseph
  • Registratie: April 2008
  • Laatst online: 00:07
Ik mis heel wat. L2TP IPSec? Vergeet dat maar. Het is ongelooflijk ingewikkeld, want je moet hier road warrior toepassen op iets met een statische bedoeling. Bovendien zal de UPC Modem/Router, als het geen bridge is, waarschijnlijk wel falen in het forwarden van IPSec/L2TP/PPTP.

Aangezien je het makkelijk gemaakt hebt (ik zie niets over Certificaten/PSK's) gok ik op PPTP, en dat is gemakkelijk. Alleen niet veilig, maar als je werkt onder het "Ik heb toch niets te verbergen" maakt dat niet uit.

Eerst het eerste oplossen. De computer word niet in het netwerk zichtbaar, omdat jij jouw computer als DHCP gebruikt, en dat betkend in jouw opstelling een triple NAT situatie. Dat is erg onhandig. Maar ik heb de oplossing voor jou. Als je de router zou gebruiken om DHCP requests te doen, dan zou die inderdaad in het netwerk verschijnen.

Als je niet moeilijk wilt doen, en gewoon wilt hebben dat het werkt, zet dan gewoon even Virtual Box op je PC, en zet daar OpenVPN AS op. Simpel en compleet noob proof, en je mag gratis 2 gebruikers hebben. Let wel even op dat je bij de VM settings even aangeeft dat je een network bridge wilt hebben.

Het is saai, maar het werkt wel.

  • MARTIJNSK
  • Registratie: Augustus 2010
  • Laatst online: 23-02 18:13
Ik mis heel wat. L2TP IPSec? Vergeet dat maar. Het is ongelooflijk ingewikkeld, want je moet hier road warrior toepassen op iets met een statische bedoeling. Bovendien zal de UPC Modem/Router, als het geen bridge is, waarschijnlijk wel falen in het forwarden van IPSec/L2TP/PPTP. hier zal ik dus wat verder in moeten duiken, de gedachte is ook dat ik de VPN verbinding wil gebruiken op een open hotspots in mijn vakantie

Aangezien je het makkelijk gemaakt hebt (ik zie niets over Certificaten/PSK's) gok ik op PPTP ja klopt, en dat is gemakkelijk. Alleen niet veilig, maar als je werkt onder het "Ik heb toch niets te verbergen" maakt dat niet uit.

Eerst het eerste oplossen. De computer word niet in het netwerk zichtbaar, omdat jij jouw computer als DHCP gebruikt, en dat betkend in jouw opstelling een triple NAT situatie. Dat is erg onhandig. Maar ik heb de oplossing voor jou. Als je de router zou gebruiken om DHCP requests te doen, dan zou die inderdaad in het netwerk verschijnen. Oke snap ik, echter als ik de instelling bij VPN op DHCP zet , krijg ik fout code 720 en heb ik helemaal geen verbinding, wat doe ik hierin dan fout?

Alvast bedankt voor het meedenken

  • Joseph
  • Registratie: April 2008
  • Laatst online: 00:07
Dat ligt aan Windows en/of de router. Ik gok op de laatste, die externe DHCP requests weigert. En omdat hij geen IP toegewezen krijgt, foutje 720.

Verder heb ik jou het antwoord al gegeven. Download OpenVPN, en volg mijn instructies. Je bent up and running in 15 minuuten. Oja, je moet trouwens dan ook wel de clientsoftware van OpenVPN gebruiken! Het grootste voordeel: alleen één poort naar keuze hoeft open. Ik zou je poort TCP/443 aanraden, erg handig voor paranoia mensen die alleen de web poortjes open hebben staan. (Zie je vaak bij Paywalls)

Graag zelf ook wat moeite doen. PPTP 720 op Google geeft al min of meer kant en klare oplossingen aan.

Edit: Windows heeft ook een mooie oplossing, die zit echter alleen in Windows Server 2008 en nieuwer. SSTP, Google er maar eens op. Is ook kinderlijk eenvoudig.

[ Voor 11% gewijzigd door Joseph op 24-07-2011 11:52 ]


  • MARTIJNSK
  • Registratie: Augustus 2010
  • Laatst online: 23-02 18:13
bedankt voor de tips, ik ga er mee aan de slag!