Windows 7 VPN

Pagina: 1
Acties:

  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Hoi allemaal,

Misschien dat jullie me kunnen helpen. Ik heb namelijk voor een kennis (Die een klein bedrijfje heeft) een Windows 7 VPN server opgezet, zodat hij de NAS die op zijn zaak staat kan benaderen vanuit thuis. De verbinding lukt prima, ik kan vanuit thuis een VPN verbinding leggen met de server die op de zaak staat, alleen kan ik de netwerkshare niet benaderen. Als ik op de VPN Client in de Windows verkenner de share intik dan vindt hij niets. Ik heb eigenlijk alles gecheckt, maar ik kom er even niet meer uit. Hopelijk weet iemand een oplossing.

Bedankt alvast!

Verwijderd

Het kan een paar dingen zijn: DNS (benader je de machine met hostnaam of IP?), firewall (mag je wel vanuit het VPN subnet verbinden) en nog wat zaken.

Ik zou beginnen met het bezoeken van \\1.2.3.4\sharenaam via de Windows verkenner. Als dat werkt dan kun je het "mooier" maken door voor dat IP adres een entry te maken in C:\Windows\system32\drivers\etc\hosts
Als dat niet werkt zou je de firewall logs eens moeten bekijken.

  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Verwijderd schreef op maandag 25 november 2013 @ 21:42:
Het kan een paar dingen zijn: DNS (benader je de machine met hostnaam of IP?), firewall (mag je wel vanuit het VPN subnet verbinden) en nog wat zaken.

Ik zou beginnen met het bezoeken van \\1.2.3.4\sharenaam via de Windows verkenner. Als dat werkt dan kun je het "mooier" maken door voor dat IP adres een entry te maken in C:\Windows\system32\drivers\etc\hosts
Als dat niet werkt zou je de firewall logs eens moeten bekijken.
Bedankt voor je reactie. Ik benader de machine met een IP adres, firewall heb ik nog niet gechecked inderdaad. Ik dacht dat VPN standaard als outbound rule in Windows Firewall open stond.

Heb \\ipadresnas\sharenaam via de verkenner geprobeerd, maar dan vindt hij helaas niets.

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

probeer eerst maar eens dom te pingen

Iperf


  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Maar stel dat het aan de Firewall zou liggen, welke poorten moet ik dan openzetten?

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

google ff op welke protocol en in het geval van tcp of udp welke poorten je daarbij nodig hebt voor je service

Iperf


  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Heb het zelf even opgezocht op google, blijkbaar moet TCP poort 1723 ook binnen Windows Firewall openstaan. Ga ik dat maar eens proberen, mocht ie dan alsnog niet werken dan laat ik wel weer wat weten! ;)

Bedankt voor jullie hulp in ieder geval!

  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Heb in de firewall poort 1723 als nieuwe inbound rule open gezet, helaas lukt het nog steeds niet om de nas te benaderen.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:54

lier

MikroTik nerd

Kan je eens een IPCONFIG /ALL posten van de VPN adapter op de client bij verbinding?
Wie is VPN server (de Windows 7 machine)?
Welke software gebruik je aan de server kant?
Welke vorm van security gebruik je?
Werkt het wel als de VPN verbinding op de zaak wordt opgebouwd?

Eerst het probleem, dan de oplossing


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

en ping al wel werkend dan ?

Iperf


  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:54

lier

MikroTik nerd

Op zich een leuke test...echter is ICMP verkeer weer anders dan (bijvoorbeeld) SAMBA. Los nog van het feit dat ook een ping geblokkeerd kan worden door de firewall.

Eerst het probleem, dan de oplossing


  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Echt als je iets niet werkend krijgt is ping toch 1 van de eerst dingen die je werkend wil hebben. dan weet je iig dat de pc bereikbaar is.
Los van dat het een compleet ander protocol is ja. Je hebt iig minder te maken met authenticatie die failed (want die is er niet)

Iperf


  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
lier schreef op woensdag 27 november 2013 @ 14:43:
Kan je eens een IPCONFIG /ALL posten van de VPN adapter op de client bij verbinding?
Wie is VPN server (de Windows 7 machine)?
Welke software gebruik je aan de server kant?
Welke vorm van security gebruik je?
Werkt het wel als de VPN verbinding op de zaak wordt opgebouwd?
VPN Client heeft een dynamisch adres binnen de 192.168.1.0/24 reeks (Client heeft ook via de VPN server, via DHCP een adres in de 192.168.2.0/24 reeks gekregen), VPN server/NAS zit op een ander subnet 192.168.2.0/24. Ik gebruik Windows 7 zowel aan de server als client kant. Windows Firewall als security. Verder kan ik wel verbinding maken met de VPN server op de zaak, dus ik kan pingen met de server.

[ Voor 6% gewijzigd door justin1992 op 27-11-2013 18:26 ]


  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
Doe eens een trace of netcat of telnet.

Daarnaast: Firewall is waarschijnlijk de boosdoener om dat die standaard geen SMB buiten het thuissubnet toestaat.

  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 20-11 22:48
deelt de vpn 2 ip's uit aan de clients ??

Volgens mij routing issue,
doe dit eens in cmd
route add -p 192.168.2.0 MASK 255.255.255.0 192.168.1.0

  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Ben vanavond weer even langs geweest en heb even alles genoteerd:

De VPN client heeft twee adressen: 192.168.0.100 255.255.255.0 van het lokale LAN, 192.168.2.12 255.255.255.255 bij PPTP adapter. De firewall uitgezet en toen getest, maakte niets uit. Dus aan de firewall zal het niet zo snel liggen denk ik. Heb geprobeerd te pingen van de client naar zowel de VPN server als de NAS en ik kreeg bij beide een time-out. Verder staat bij de VPN server ingesteld dat hij automatisch IP adressen toekent aan VPN clients.

Voor de duidelijkheid:

LAN netwerkadres client: 192.168.0.0
VPN netwerkadres server: 192.168.2.0

  • lier
  • Registratie: Januari 2004
  • Laatst online: 09:54

lier

MikroTik nerd

Zou je eens een route print kunnen posten als je een vpn verbinding hebt?

Eerst het probleem, dan de oplossing


  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Zodra ik de gelegenheid heb dan zal ik even een route print posten ;) Zou het misschien iets te maken kunnen hebben dat er twee verschillende subnets zijn? Ik dacht dat een VPN gewoon tunnelt met een ander netwerk, ookal is het een totaal ander netwerk.

  • WhizzCat
  • Registratie: November 2001
  • Laatst online: 03-10 00:20

WhizzCat

www.lichtsignaal.nl

justin1992 schreef op woensdag 27 november 2013 @ 20:45:
Zodra ik de gelegenheid heb dan zal ik even een route print posten ;) Zou het misschien iets te maken kunnen hebben dat er twee verschillende subnets zijn? Ik dacht dat een VPN gewoon tunnelt met een ander netwerk, ookal is het een totaal ander netwerk.
Dat wel, maar dan moet wel je routing in orde zijn, anders weet het netwerk niet waar het het andere netwerk moet vinden ;)

Gezocht: netwerkbeheerder
Als je het niet aan een 6-jarige kan uitleggen, snap je er zelf ook niks van! - A. Einstein


  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 20-11 22:48
justin1992 schreef op woensdag 27 november 2013 @ 19:57:
Ben vanavond weer even langs geweest en heb even alles genoteerd:

De VPN client heeft twee adressen: 192.168.0.100 255.255.255.0 van het lokale LAN, 192.168.2.12 255.255.255.255 bij PPTP adapter. De firewall uitgezet en toen getest, maakte niets uit. Dus aan de firewall zal het niet zo snel liggen denk ik. Heb geprobeerd te pingen van de client naar zowel de VPN server als de NAS en ik kreeg bij beide een time-out. Verder staat bij de VPN server ingesteld dat hij automatisch IP adressen toekent aan VPN clients.

Voor de duidelijkheid:

LAN netwerkadres client: 192.168.0.0
VPN netwerkadres server: 192.168.2.0
En wat zijn de lokale ip's van de computers (op kantoor?) met shares die je wilt bereiken

  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Lokale ip's op kantoor zijn als volgt:

NAS share: \\192.168.2.6\Data
VPN Server: 192.168.2.7

Edit: Weet iemand toevallig nog iets wat ik kan proberen?

Hieronder een checklist wat ik allemaal heb geprobeerd:

- Firewall: Indien deze staat uitgeschakeld werkt het alsnog niet.
- Pingen: Kan zowel de VPN server als de NAS niet bereiken.
- Poort 1723: Deze heb ik op de router geforward naar het lokale adres van de VPN - server.
- Heb het vinkje bij: "Use remote default gateway" uitgezet.
- Connectie maken: Ik heb gewoon connectie met de VPN server en heb een IP adres toegewezen gekregen van de VPN server.

[ Voor 81% gewijzigd door justin1992 op 29-11-2013 21:22 ]


  • justin1992
  • Registratie: September 2013
  • Laatst online: 11-01-2022
Sorry voor de dubbele post, maar anders had ik nogal veel edits. Ik heb het een en ander opgezocht op internet en zag dat een statische route bij veel gevallen helpt.

Als ik de volgende route zou toevoegen: add route 192.168.2.0 255.255.255.0 192.168.1.1 (Default Gateway van vpn client), zou het dan eventueel kunnen gaan werken?
Pagina: 1