VPN Problemen

Pagina: 1
Acties:

  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 12-02 15:40
Heren,

Ik probeer de hele dag al een simpele VPN werkend te krijgen, helaas het wilt me niet lukken!
Na velen uren Google en proberen vraag ik jullie hulp.

Internet wordt geregeld via een Thomson modem/Router van UPC.
Een Draytek 2820 moet de VPN afhandelen, ik wil beginnen met een PPTP verbinding.

Er loopt vervolgens een netwerkkabel van de Thomson naar mijn Draytek, beide op de LAN poorten.
Beide machines zijn bereikbaar via de webinterfaces.

Op de Thomson heb ik de volgende poorten geforward;
1723 TCP
500 UDP
Dit zijn de poorten voor een standaard PPTP VPN.

De draytek heb ik keurig een IP gegeven voor op het netwerk en PPTP aangezet.

De VPN functioneert intern, maar extern krijg ik hem niet aan de gang.
Tevens kan ik nergens duidelijke logs vinden waarbij ik meer informatie kan vinden.

Iemand een idee waar ik moet zoeken?

Bedankt voor uw tijd. :)

  • wizzzzzz
  • Registratie: Februari 2002
  • Laatst online: 30-01 14:05
Bij PPTP is ook GRE van belang, kijk daar even naar.
(PPTP uses IP protocol 47, designed for "General Routing Encapsulation" or GRE packets. A common mistake in configuring firewalls for use with PPTP is to open PPTP port 1723 (allowing connections to be established) but forget to forward GRE protocol type 47 (denying port data from passing through the tunnel). Some operating systems include "PPTP ping" utilities (pptpsrv and pptpclnt in Windows 2000) that verify both PPTP ports are opened.)

  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 12-02 15:40
wizzzzzz schreef op zondag 01 januari 2012 @ 17:31:
Bij PPTP is ook GRE van belang, kijk daar even naar.
(PPTP uses IP protocol 47, designed for "General Routing Encapsulation" or GRE packets. A common mistake in configuring firewalls for use with PPTP is to open PPTP port 1723 (allowing connections to be established) but forget to forward GRE protocol type 47 (denying port data from passing through the tunnel). Some operating systems include "PPTP ping" utilities (pptpsrv and pptpclnt in Windows 2000) that verify both PPTP ports are opened.)
GRE is nergens toegangelijk in de webinterface van Thomson.
"PPTP passtrough" staat wel aan waardoor PPTP connecties mogelijk zijn.
Als ik in de Thomson configureer dat de Draytek in de DMZ zit functioneert het ook niet.

:F

  • wizzzzzz
  • Registratie: Februari 2002
  • Laatst online: 30-01 14:05
PPTP passthrough is normaal gesproken om ervoor te zorgen dat je vanuit je LAN naar buiten toe een PPTP vpn kunt opzetten, dus niet van buiten naar binnen.
Thompson heeft een niet al te fijne firewall, heb die wel eens via telnet volledig uit moeten zetten om ervoor te zorgen dat intrusion prevention helemaal uit stond, terwijl dit volgens de GUI al uit stond, maar toch nog steeds aktief was.

  • ThinClientQ
  • Registratie: April 2010
  • Laatst online: 12-02 15:40
wizzzzzz schreef op zondag 01 januari 2012 @ 17:38:
PPTP passthrough is normaal gesproken om ervoor te zorgen dat je vanuit je LAN naar buiten toe een PPTP vpn kunt opzetten, dus niet van buiten naar binnen.
Thompson heeft een niet al te fijne firewall, heb die wel eens via telnet volledig uit moeten zetten om ervoor te zorgen dat intrusion prevention helemaal uit stond, terwijl dit volgens de GUI al uit stond, maar toch nog steeds aktief was.
Ik ga even kijken dat ik wat kan ondernemen met Telnet, ik heb je een DM gestuurd.