Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Allen,

Ik ben al een tijdje bezig om een issue op te lossen. Het probleem betreft het wegvallen van de internetverbinding bij het maken van een VPN verbinding. In windows kun je kiezen als er vpn gemaakt wordt dat het externe gateway ip niet gebruikt wordt. Vanaf dat moment is het mogelijk om gewoon internet te blijven gebruiken terwijl je toch vpn verbinding hebt.

Het is niet de bedoeling dat de vpn server internet verbinding doorgeeft maar dat de gebruiker zijn eigen verbinding daarvoor gebruikt. Nu heb ik een vigor router 2130 die een vpn tunnel opzet tussen de router en Windows Server 2013, deze verbinding werkt perfect en ik kan de server benaderen. Alleen zodra de verbinding is opgezet valt het internet weg.

Hoe kan ik de routing aanpassen dat bij het opzetten van de VPN verbinding het internet gewoon lokaal blijft werken maar dat alle vpn functionaliteiten nog steeds werken.

Alvast bedankt.

Ivo

Acties:
  • 0 Henk 'm!

Verwijderd

Om te beginnen zet je een LAN-to-LAN verbinding op.
In de profile van die LAN-to-LAN verbinding kun je dan de "Networks" settings opgeven.
Daar geef je bij Remote network het subnet op waar de Windows Server 2013 op zit.
Dat is de interne reeks van het netwerk waar je mee connect dus bijvoorbeeld 192.168.....
Bij "Change default route to this VPN tunnel" zet je GEEN vinkje.
Want als je dat wel doet, stuur je al het netwerk verkeer (lees internet) over de tunnel heen en je wil natuurlijk alleen het verkeer wat bestemd is voor de Windows server er overheen sturen.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Beste Henkys,

Dankje voor de feedback, ik had inderdaad dit vinkje aanstaan. Welke stappen moet ik daarna volgen om alleen het windows server verkeer er overheen te sturen.

Ivo

Acties:
  • 0 Henk 'm!

Verwijderd

Niks, dat is het, je probleem is dat vinkje, dat moet uit.
Dus vinkje uitzetten en het juiste subnet waar de windows server in zit invullen bij "Remote network" en het zou moeten werken.

Stel je zit zelf op 192.168.1.0/24 en je PC heeft 192.168.1.2 en de windows server zit in een subnet met 192.168.2.0/24 en heeft 192.168.2.2.
Als je dan 192.168.2.0/24 invult bij remote network dan weet de router dat zodra je de 192.168.2.2 wil benaderen hij dat via de VPN moet doen omdat dat binnen het 192.168.2.0/24 subnet valt.
Alleen verkeer voor het 192.168.2.0/24 netwerk stuurt hij dan over de VPN de rest (internet) niet.

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Dankjewel, hier was ik al wat verder mee maar die .0 had ik nog niet geprobeerd.

Is er nog een verschil bij Remote Network tussen Route en NAT

Acties:
  • 0 Henk 'm!

Verwijderd

Bij route blijft voor de andere kant jouw ip hetzelfde, dus vanuit de windows server gezien.
Er moeten dan wel routes bestaan van jou naar het andere netwerk en vanuit het andere netwerk terug naar jou.
Voor wat betreft de Draytek daar wordt zo'n route automatisch aangemaakt doordat je het "Remote network" invult in het LAN-to-LAN VPN profiel.
Bij NAT zal jouw ip "getranslate" worden naar een adres wat valt binnen het netwerk waar de windows server in staat.

[ Voor 7% gewijzigd door Verwijderd op 21-10-2013 10:45 ]


Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Bedankt voor je hulp, ik heb de gewenste situatie nu voor elkaar en het werkt zonder enige problemen.
Pagina: 1