Acties:
  • 0 Henk 'm!

  • Madcat
  • Registratie: Juli 2002
  • Niet online
Graag zou ik vanaf buitenaf op mijn netwerk kunnen, om zo bij mijn data te kunnen. en als ik in een hotel (in het buitenland) zit een beveiligde verbinding te hebben.
Echter nu krijg ik dit niet voor elkaar, hiervoor had ik Xs4all en kon ik dit gewoon op mijn fritzbox instellen. Helaas hadden ze in Vleuten geen dekking dus moest ik wel naar Ziggo, waarbij geen hardware oplossing mogelijk is.

Om te beginnen even een netwerk overzicht:
Internet - ZiggoModem (EPC3925) - Router (Airport extreme) - Server (vpn l2tp)

Mijn eigen router heb ik in DMZ gezet en de server heb ik ook als default host gezet.
In principe zouden alle poorten dus geforward moeten worden.
VNC kan ik trouwens wel gewoon benaderen vanaf buiten af, maar VPN geeft wat problemen


Op de ziggo modem heb ik firmware EPC3925-E10-5-v302r125533-120416c-zig draaien en VPN passthrough (IPSec en PPTP) staat aan.

De software configuratie heb ik getest en het is mogelijk om met de server te babbelen als ik op mijn eigen netwerk zit, ook werkt het als ik de server op de ziggo modem aansluit en via dit netwerk verbinding maak.

Echter gaat het niet goed als ik de server op mijn eigen netwerk zet en verbinding vanaf het ziggo netwerk of vanaf het internet het probeer te bereiken.

Nu vraag ik me af of het L2TP protocol misschien geblokeerd wordt door ziggo of dat ik iets verkeerd doe.
Zelfs zit ik er nog aan te denken om door ziggo de router in modem mode te laten zetten zodat ik een publiek IP aan mijn router kan geven, maar de vraag is of dit het probleem oplost.

Met andere woorden, hebben jullie het al wel werkend gehad?

Acties:
  • 0 Henk 'm!

  • Brabix
  • Registratie: April 2012
  • Laatst online: 30-06 17:49
Ziggo blokkeerd L2TP niet. Het probleem met L2TP is dat je GRE (protocol 7) moet forwarden. Dit staat vaak aangegeven in een modem als VPN / L2TP Support.

Wat kan is dat dat inderdaad uit staat in het modem van Ziggo. Nu kun je daar vrij veel op instellen dus je zou eens kunnen kijken.

Als je nu twee routers achter elkaar hebt staan (en de wireless van het ziggo modem niet gebruikt) zou ik altijd het modem in "modem mode" laten zetten. NAT over NAT wil je niet hebben. Dan sluit je meteen uit dat het probleem in het ziggo modem zit.

Acties:
  • 0 Henk 'm!

Verwijderd

Ik heb het hier werkend met vergelijkbare setup

UBEE moden > Airport extreme > Synology nas met vpn op L2TP
Enige is dat ik een niet wifi model heb en jij wel.
in feite heb je nu 2 routers achter elkaar hangen.
Draait je Airport alleen als access point? dus kabel van je ziggo wifi niet in de wanpoort van de airport extreme gestoken?

[ Voor 5% gewijzigd door Verwijderd op 25-07-2012 11:16 ]


Acties:
  • 0 Henk 'm!

  • Dennis-L
  • Registratie: Augustus 2007
  • Laatst online: 11:33
Neem aan dat je je Ziggo modem door ziggo in bride mode hebt laten zetten?
Zo nee, even laten doen want je hebt nu een router achter router geplaatst

Acties:
  • 0 Henk 'm!

  • Madcat
  • Registratie: Juli 2002
  • Niet online
Brabix schreef op woensdag 25 juli 2012 @ 11:10:
Ziggo blokkeerd L2TP niet. Het probleem met L2TP is dat je GRE (protocol 7) moet forwarden. Dit staat vaak aangegeven in een modem als VPN / L2TP Support.
Ik heb de server nu in het DMZ staan, met dus alle poorten geforward, ik weet niet of GRE ook aan staat, VPN heb ik wel op "allowed" staan, maar ik weet niet of GRE onder IPSec of PPTP valt

Ondertussen heb ik de Bridge mode maar aangevraagd dat zal het denk ik wat makkelijker maken.
NAT over NAT is inderdaad niet de beste oplossing, maar het was even roeien met de riemen die ik had.

Ik had ook al even geprobeerd om de server direct achter de ziggo modem te zetten, en kon hier wel mee verbinden als ik op hetzelfde netwerk zat, maar niet als ik vanaf buiten kwam.
Het lijkt dus een instelling op de ziggo modem te zijn, maar ik heb geen idee wat het zou moeten zijn.

[ Voor 71% gewijzigd door Madcat op 25-07-2012 14:08 ]


Acties:
  • 0 Henk 'm!

  • bjck
  • Registratie: Mei 2000
  • Laatst online: 15-08 16:13
Madcat schreef op woensdag 25 juli 2012 @ 09:48:
[...]

Om te beginnen even een netwerk overzicht:
Internet - ZiggoModem (EPC3925) - Router (Airport extreme) - Server (vpn l2tp)

[...]

Op de ziggo modem heb ik firmware EPC3925-E10-5-v302r125533-120416c-zig draaien en VPN passthrough (IPSec en PPTP) staat aan.
Nu je dubbel NAT is weggenomen straks is het zaak of je overgebleven router (Airport Extreme) het wil doorlaten van buiten naar binnen.

De VPN passtrough functie die je hebt gevonden is meestal in routers een outbound functie en niet inbound.

Een onderschrift moet altijd zinvol zijn.


Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Brabix schreef op woensdag 25 juli 2012 @ 11:10:
... GRE (protocol 7) moet forwarden.
Afaik is GRE protocol 47

QnJhaGlld2FoaWV3YQ==


Acties:
  • 0 Henk 'm!

  • Brabix
  • Registratie: April 2012
  • Laatst online: 30-06 17:49
(schaam) helemaal juist

Acties:
  • 0 Henk 'm!

  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 19:48
Volgens mij gaat L2TP niet zo goed door NAT. Daarbij heeft L2TP volgens mij geen GRE protocol.
Waarom geen OpenVPN? Werkt een stuk gemakkelijker dan L2TP.

IPSec NAT-T is not recommended for Windows Server 2003 computers that are behind network address
PPTP vs L2TP vs OpenVPN

Acties:
  • 0 Henk 'm!

  • jeroen3
  • Registratie: Mei 2010
  • Nu online
OpenVPN kan niet op jailed iDevices, en dat is een groot nadeel.

Expliciet forwarden heeft ook geen zin?

[ Voor 3% gewijzigd door jeroen3 op 26-07-2012 20:40 ]


Acties:
  • 0 Henk 'm!

  • Madcat
  • Registratie: Juli 2002
  • Niet online
Ik heb het ondertussen gefixed, NAT over NAT inc VPN was iets teveel.
Via ziggo heb ik de router in modem modes laten zetten en nu werkt het wel

Acties:
  • 0 Henk 'm!

  • Sniffert
  • Registratie: Oktober 2009
  • Laatst online: 21:32
Ik heb dezelfde problemen. Ik heb van UPC ook de EPC3925 en mijn eigen router in DMZ. Het lukt mij ook maar niet om een VPN-verbinding op te zetten. Ben bang dit dit komt door de dubbele NAT. Kga dan ook een 'dom'-modem model aanvragen om van al deze ellende af te zijn

Acties:
  • 0 Henk 'm!

  • Madcat
  • Registratie: Juli 2002
  • Niet online
@Sniffert en heb je het al werkend gekregen met de router in modem mode?

Ik heb het inmiddels wel werkend, de router van Ziggo is nu een ""dom modem" geworden en nu kan ik wel gewoon inloggen.

Ik zit nog wel met een routing probleempje:
Vanaf de VPN kan ik prima het internet op en op de vpn server komen, maar graag zou ik ook mijn interne machines willen benaderen.

Op dit moment forward ik alles naar mijn default gw waarbij de VPN in dezelfde range zit als mijn echte netwerk (10.0.0.x) maar om een of andere manier lukt het alleen om al het verkeer te zien.
Een standaard service gaat prima maar de HP printer lukt dan weer niet

[ Voor 15% gewijzigd door Madcat op 31-07-2012 08:00 ]

Pagina: 1