Acties:
  • 0 Henk 'm!

  • Toon-VA
  • Registratie: November 2009
  • Laatst online: 08-08 20:32
Hoi Iedereen,


Ik ben voor mijn eindwerk ons thuisnetwerk aan het aanleggen/heraanleggen.

Maar ik zit met een probleem waar ik niet onmiddellijk een antwoord op heb en daarom kom ik hier om hulp vragen aangezien mijn deadlines naderen.

Ik heb 2dehands hier op tweakers een Zywall USG 100 VPN/Firewall Router aangekocht en hiermee zoek ik via VPN een connectie te leggen naar ons intern netwerk (connectie naar de NAS voor bestanden).

We hebben thuis Telenet met Fibernet XL en een eurodocsis 3.0 modem. Het is een modem met geïntegreerde router en wifi functionaliteit.

Nu heb ik op de Zywall al een configuratie aangemaakt met een L2TP IPSEC VPN en deze werkt zolang de connectie vanuit het interne netwerk is aangemaakt (zo wist ok toch al of de instellingen goed stonden).


Het probleem is nu dat de telenet modem het WAN IP krijgt toegewezen en de Zywall dus een intern IP adres van de telenet modem/router uit de 192.168.0.x range krijgt op zijn WAN interface.

Nu is de vraag hoe ik de VPN verbinding kan opzetten vanop het internet naar de Zywall door de Telenet modem/router? Want door het internet heen gaat de connectie naar 192.168.0.128 niet lukken :P

Afbeeldingslocatie: http://img835.imageshack.us/img835/493/vpni.png

Afbeeldingslocatie: http://img835.imageshack.us/img835/493/vpni.png

Als iemand me hiermee zou kunnen helpen ben ik al een hele stap verder.

Alvast bedankt

Acties:
  • 0 Henk 'm!

  • Kompaan
  • Registratie: Juni 2009
  • Laatst online: 02-12-2022
Je hebt dubbel NAT nu, makkelijkste zou zijn bridge mode op je Telenet router en publieke IP op je ZyWALL. Volgende optie is DMZ IP instellen op je telenet-ding naar je ZyWALL. Als laatste poort forwarding vana telenet naar je ZyWall.

Acties:
  • 0 Henk 'm!

  • Toon-VA
  • Registratie: November 2009
  • Laatst online: 08-08 20:32
Momenteel heb ik dus de Zywall een statisch IP adres 192.168.0.254 /24 gegeven met als Gateway 192.168.0.1 van Telenet.

In de telenet modem/router heb ik dan het IP adres 192.168.0.254 doorgegeven als DMZ adres.

Alleen loop ik nu vast met de port forwarding. Welke poorten moet ik dan forwarden om mijn VPN verbinding werkende te krijgen?

Acties:
  • 0 Henk 'm!

  • hylke94
  • Registratie: Maart 2012
  • Laatst online: 07-07 18:59
Volgens mij gebruikt vpn standaard de poorten 1723, 500, 50 en 51. Geen idee welke poort jouw vpn neemt, maar anders kun je ze alle vier doorsturen naar je router...

Acties:
  • 0 Henk 'm!

  • Toon-VA
  • Registratie: November 2009
  • Laatst online: 08-08 20:32
Daar zit ik ook met een probleem.

Foutmelding uit de Telenet modem/router:

poortnummer moet tussen 1023 en 65536 liggen

Dus ik kan enkel de poort 1723 forwarden, nu heb ik ook gemerkt dat ik wel connectie kan leggen maar niet kan surfen (terug even intern aan het testen geweest).

Er worden wel pakketen verstuurd maar de desbetreffende computer krijgt er geen teruggezonden ...

Acties:
  • 0 Henk 'm!

  • hylke94
  • Registratie: Maart 2012
  • Laatst online: 07-07 18:59
En kun je dan niet de vpn over alleen poort 1723 laten gaan? Of heeft een vpn alle vier de poorten nodig?

Acties:
  • 0 Henk 'm!

  • Kompaan
  • Registratie: Juni 2009
  • Laatst online: 02-12-2022
hylke94 schreef op maandag 13 mei 2013 @ 20:15:
Volgens mij gebruikt vpn standaard de poorten 1723, 500, 50 en 51. Geen idee welke poort jouw vpn neemt, maar anders kun je ze alle vier doorsturen naar je router...
1723 is voor pptp
500 is voor IPsec
50 en 51 zijn geen poorten maar protocollen: ESP/AH/GRE(?) uit mijn hoofd

als je echt die protocollen nodig hebt (meestal niet perse, kan over udp500) dan zou ik kijken naar een DMZ of bridge optie

anders kijken of je een instelling hebt VPN Passthrough of iets dergelijks heet.

Poort 1723 en 500 zijn meestal al voorgeprogrammeerd met een naam (misschien iets als PPTP/L2TP/IKE/IPSec/NAT-T) ik ken je router verder niet.

Acties:
  • 0 Henk 'm!

  • Toon-VA
  • Registratie: November 2009
  • Laatst online: 08-08 20:32
Ik heb Telenet gecontacteerd over het probleem en ze hebben ingestemd een nieuwe modem te bezorgen.

Dit is er één zonder wifi en ingebakken router, puur modem-only.

Het probleem is nu van de baan, mijn interne router krijgt het WAN ip adres toegekend en werkt nu ook met DynDNS.
Pagina: 1