Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

L2TP/IPSec - Connection issues from internet.

Pagina: 1
Acties:

  • Giftcard
  • Registratie: Augustus 2010
  • Laatst online: 24-11 20:44
Mede Tweakers,

Ik zit met een probleem in de richting van portforwarding, maar het lijkt niet de standaard port-forwarding case..


Eerst een kleine schets van het netwerk


Provider----------Modem---------------------------(WiFi)_Router-------
Ziggo--------------Ubee---(192.168.1.x/24)-------Netgear-----(10.0.0.x/24)----------Synology.

Het Ubee modem is puur het modem, alle routering/dhcp/wifi wordt gedaan op de Netgear router.
Tussen Ubee en de netgear draait een ander subnet als voor de hosten.

Het idee is om een L2TP/IPSec server op te zetten op de Synology, hiervoor heb ik de juiste porten geforward op de ubee en de netgear. Inmiddels heb ik, voor troubleshooting purpose, de gehele UDP/TCP range open gezet. (en uiteraard weer netjes dicht na het troubleshooten ;) )


Wat is gelukt tot dusver


Een L2TP/IPsec verbinding tussen een lokale host en de Synology.
  • ( Bewijs dat de login correct is en de Synology correct geconfigureerd is.)
Next:
Een L2TP/IPsec verbinding tussen een lokale host en de Synology via de ext ip van de netgear.
  • ( Bewijs dat de portforwarding op de Netgear werkt.)
Next:
Via mijn telefoon(3G zodat ik echt via Ziggo binnenkom) het address bezocht: http://<Ziggo_Internet_IP>:500 en http://<Ziggo_Internet_IP>:4500 . Dit leverde een positieve log-entry op op de Netgear
  • ( Bewijs dat de portforwarding op de Ubee werkt.)

Wat lukt er niet:


- een VPN verbinding, Via Ziggo, van buiten naar binnen opzetten.

Een noemenswaardige bevinding:
- Bij het opzetten van de VPN verbinding via Extern, geeft de Netgear geen log-entry aan, dat doet hij wel bij de HTTP requesten.

Mijn twijfels gaan in dit geval nog wel een beetje naar de Ubee, aangezien die ook een VPN server optie heeft en dat die misschien wat problemen veroorzaakt. Maar de functie staat disabled.

Heeft iemand enig idee waar ik nog kan zoeken?

"Secrets are only secrets if they are secret."


  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 30-11 21:05
Heb je ook udp poort 1701 open staan?

Zijn van de andere poorten ook udp in gebruik of tcp? Moet namelijk udp zijn.

Verwijderd

http://xxx:4500 creëert een TCP verbinding. IPSec op poort 4500 gebruikt echter UDP. Ik neem aan dat je zowel TCP als UDP doorstuurt, maar een log-entry voor een TCP verbinding is geen bewijs dat UDP ook correct werkt. Je zult moeten uitzoeken of een UDP pakketje ook een log-entry oplevert voordat je dit als "bewijs" kunt interpreteren dat je poging van buitenaf niet goed door de Ubee heenkomt.

Een lokale IPSec verbinding zal ook geen UDP 4500 gebruiken maar ESP/AH (protocollen 50&51). Een werkende lokale VPN verbinding is dus ook niet echt bewijs dat de Synology correct configureert is voor IPSec van buitenaf.

Staat je Ubee ook wel echt in bridge-mode? Of heb je je Netgear er gewoon achter gehangen? Alleen als de Ubee in bridge-mode staat zal dit allemaal goed werken zoals je het nu bedoelt hebt.

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 30-11 21:38

Kabouterplop01

chown -R me base:all

xnpu, als ik in het tekeningetje kijk en ik lees een stukje verder heeft hij 2x portforwarding, oftewel 2x NAT.
Ben het met je eens; modem in bridge==> werkt
@TS, zet de NAS eens tussen je Ubee en je Netgear in als test!