Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 09-09 20:31
Lieve Tweakers,

We hebben hier op kantoor een klein probleempje. We hebben een DrayTek Vigor 2920n als router in het netwerk. Deze heeft op z'n WAN-poort een prachtig extern IP-adres (zeg 1.1.1.1) en een mooie interne LAN-range (192.168.1.x). IP-adres 1.1.1.1 is via een externe DNS-provider gekoppeld aan www.bedrijf.com.
Binnen het netwerk staat een server met IP 192.168.1.20. De Vigor heeft port forwarding op z'n externe WAN-IP op poort 80 naar 192.168.1.20, poort 80.

Dit werkt als een zonnetje. Ga ik vanaf een willekeurige plek op het internet naar www.bedrijf.com, zie ik de website die op 192.168.1.20 draait. Doe ik hetzelfde vanaf het interne netwerk, gaat het ook prima! So far so good.

Helaas blijkt echter dat wanneer ik een VPN-verbinding opzet met de Vigor (die dat heeft ingebouwd), www.bedrijf.com niet bereikt kan worden. Een DNS-lookup levert inderdaad 1.1.1.1 op, maar op een of andere manier kan hij het niet voor elkaar krijgen om dit dan door te sturen naar 192.168.1.20.

Uiteraard heb ik ge-Google't en zelfs DrayTek support gemaild, maar die vertellen mij:
Vanuit LAN resolven en weer terug dat heet Reverse DNS. Alleen werkt dit truckje alleen basis van een NAT Algoritme. VPN is een tunnel techniek en valt daar buiten.

Mischien dat er een oplossing gevonden kan worden met het aanpassen van hosts bestand
Ik begrijp echter niet wat dit met Reverse DNS te maken zou hebben. Is het echt nodig het hosts-bestand aan te passen of een interne DNS-server te draaien (waarbij www.bedrijf.com verwijst naar 192.168.1.20) om dit op te lossen?

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • monstertje.xyz
  • Registratie: Maart 2007
  • Laatst online: 10-09 10:44
De vraag is eigenlijk, wordt de 192.168.1.20 de VPN server? of wordt de Vigor de VPN server

Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 09-09 20:31
Ik begrijp niet zo goed waarom dat de vraag zou zijn, maar de Vigor is de VPN-server.

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • itsalwaysme
  • Registratie: Juni 2004
  • Laatst online: 28-08 10:44

itsalwaysme

Graast voor DB

Als je verbonden bent met de VPN, wat voor ip krijg je dan als je naar www.bedrijf.com gaat? Daar zit waarschijnlijk het knelpunt.

Waarschijnlijk is het zo dat als je vanuit het internet netwerk naar www.bedrijf.com gaat, dat je dan naar ip 1.1.1.1 gaat, maar dat door de modem/router omgezet wordt naar het interne ip. Dat gebeurt blijkbaar niet als je dat via de vpn doet.
Dit beredeneer ik zo uit je verhaal, ik kan het niet technisch onderbouwen voor je. Maar misschien helpt het je verder.

[ Voor 3% gewijzigd door itsalwaysme op 15-01-2012 22:25 ]

Graast voor Division Brabant
It's hardware that makes a machine. It's software that makes it work (most of the time).


Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 09-09 20:31
itsalwaysme schreef op zondag 15 januari 2012 @ 22:25:
Als je verbonden bent met de VPN, wat voor ip krijg je dan als je naar www.bedrijf.com gaat? Daar zit waarschijnlijk het knelpunt.

Waarschijnlijk is het zo dat als je vanuit het internet netwerk naar www.bedrijf.com gaat, dat je dan naar ip 1.1.1.1 gaat, maar dat door de modem/router omgezet wordt naar het interne ip. Dat gebeurt blijkbaar niet als je dat via de vpn doet.
Dit beredeneer ik zo uit je verhaal, ik kan het niet technisch onderbouwen voor je. Maar misschien helpt het je verder.
Ik krijg het externe IP van de router als ik een nslookup doe via VPN.

En ja, dit had ik zelf idd ook bedacht. Als ik via VPN naar het externe IP surf, doet port forwarding het ineens niet meer. Maar mijn vraag is of dat aan de router ligt (zoals ik denk) of dat het echt aan de techniek ligt, zoals DrayTek suggereert. Maakt de techniek het onmogelijk dat dit ooit zal werken (in deze opstelling/situatie) of kunnen ze dit gewoon implementeren? En zoja, hoe dan? ;)

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • itsalwaysme
  • Registratie: Juni 2004
  • Laatst online: 28-08 10:44

itsalwaysme

Graast voor DB

Je DNS server zou eigenlijk het interne IP terug moeten geven als je via de VPN surft. Ik denk dat dat dan de oplossing is. Ik zou niet weten hoe je dat moet implementeren.

Graast voor Division Brabant
It's hardware that makes a machine. It's software that makes it work (most of the time).


Acties:
  • 0 Henk 'm!

  • bartjenl
  • Registratie: Januari 2002
  • Laatst online: 09-09 20:31
itsalwaysme schreef op maandag 16 januari 2012 @ 14:05:
Je DNS server zou eigenlijk het interne IP terug moeten geven als je via de VPN surft. Ik denk dat dat dan de oplossing is. Ik zou niet weten hoe je dat moet implementeren.
Waarom? Mijn router is juist de slimmerik hier die weet dat als ik naar www.bedrijf.com surf op poort 80, dat'ie dan naar interne server 1 moet, maar als ik naar www.bedrijf.com surf op poort 21, moet'ie naar interne server 2. Als ik een interne DNS-server opzet, moet ik www.bedrijf.com doorverwijzen naar één van die twee en dat wil ik juist niet...

"Do not worry about your difficulties in mathematics; I can assure you that mine are still greater" - Albert Einstein (1879-1955)


Acties:
  • 0 Henk 'm!

  • TallManNL
  • Registratie: Oktober 2005
  • Laatst online: 08-09 11:05
Staat je VPN zo ingesteld dat alles over de VPN loopt, of alleen het verkeer naar 192.168.1.x (remote default gateway).

Lijkt me alleen een probleem te kunnen zijn als alles over de VPN wordt gestuurd.

geheelonthouder met geheugenverlies

Pagina: 1