Acties:
  • 0 Henk 'm!

  • Psycho_Mantis
  • Registratie: Februari 2007
  • Laatst online: 15:42

Psycho_Mantis

Wow. So Amaze.

Topicstarter
Ik heb hier het volgende probleem waar ik niet uit kom:
Ik probeer een VPN verbinding op te zetten waarbij de internet verbinding getunneld word door de VPN verbinding.

Nu werkt de VPN verbinding zelf prima, ik kan mijn thuis netwerk gewoon benaderen (dus de server en alle devices op mijn netwerk). Echter kan ik dus het internet niet bereiken.

Nu denk ik dat het misschien aan de routing table zou liggen, maar die lijken mij gewoon juist (het kan overal heen):

Afbeeldingslocatie: https://lh6.googleusercontent.com/-46Zh6BDeNlI/VA6uH3K0d-I/AAAAAAAABYo/tT_f5HQi7gE/s671/routing%2520table.png

Mijn router heeft het ip adres 192.168.10.1 en mijn Windows server heeft 192.168.10.10
De VPN clients krijgen gewoon een ip adres in de range 192.168.10.50-100, dus er hoeft niet eens gesubnet te worden.
De DNS word overigens wel gewoon geresolved, maar dat doet mijn server zelf natuurlijk...

Het valt mij ook op dat vpn clients geen default gateway krijgen en een subnetmask met 255.255.255.255. Volgens mij is dit wel normaal, maar daar ben ik niet 100% zeker over.

Iemand misschien nog een idee waar ik naar kan kijken?

Acties:
  • 0 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Zie ik nou goed dat je VPN-client een IP-adres krijgt in hetzelfde subnet als z'n LAN adapter?
'k Ben verbaasd dat 't überhaupt werkt...

QnJhaGlld2FoaWV3YQ==


  • Psycho_Mantis
  • Registratie: Februari 2007
  • Laatst online: 15:42

Psycho_Mantis

Wow. So Amaze.

Topicstarter
Brahiewahiewa schreef op dinsdag 09 september 2014 @ 17:26:
Zie ik nou goed dat je VPN-client een IP-adres krijgt in hetzelfde subnet als z'n LAN adapter?
'k Ben verbaasd dat 't überhaupt werkt...
Wat bedoel je precies?

Je bedoeld dat de VPN clients niet in het zelfde subnet mogen als de LAN adapter van de server?

Want als dat zo is dan lijkt me het snel duidelijk...

Acties:
  • 0 Henk 'm!

  • Psycho_Mantis
  • Registratie: Februari 2007
  • Laatst online: 15:42

Psycho_Mantis

Wow. So Amaze.

Topicstarter
Even een schopje:

Niemand die hier veder verstand van heeft?

Acties:
  • 0 Henk 'm!

  • Hero of Time
  • Registratie: Oktober 2004
  • Laatst online: 18:59

Hero of Time

Moderator LNX

There is only one Legend

Dat is niet erg, zo heb ik dat op m'n vorige werk ook ingericht en dat ging prima. Maar nou deed ik wel internet buiten de VPN om, ipv er overheen. Maar zelfs al gaf ik aan dat de default gateway via VPN moest, had je internet. Dus an sich, geen issue (tenzij dat met 2012 is aangepast, in 2008R2 was 't iig geen probleem).

Waar je naar moet kijken is op de server. Die moet wel een gateway mee sturen naar de client en de server moet ook wel het verkeer door laten. Je hebt hierboven de IP config van de VPN server geplaatst neem ik aan? Je hebt het er namelijk over dat clients geen default GW krijgen. Wat is dan wel de routing table van ze?

Commandline FTW | Tweakt met mate


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 12-09 14:40

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Brahiewahiewa schreef op dinsdag 09 september 2014 @ 17:26:
Zie ik nou goed dat je VPN-client een IP-adres krijgt in hetzelfde subnet als z'n LAN adapter?
'k Ben verbaasd dat 't überhaupt werkt...
^^Dat....

Hoe gaat je vpn-client nu ooit iets de tunnel insturen als hij "denkt" dat alle hosts aan de andere kant van de tunnel die hij probeert te benaderen gewoon lokaal staan? Het is immers hetzelfde subnet.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Nou ja, dat doet-ie normaal gesproken als "use default gateway on remote network" aanstaat.
Maar als je dat uitzet, gaat er gewoon niks meer door die tunnel, lijkt me

QnJhaGlld2FoaWV3YQ==


  • Kobject
  • Registratie: December 2009
  • Laatst online: 19:47
Pak een ander netwerk. Je hebt het netwerk niet echt gescheiden d.m.v. VLAN's. dus als je op LAN zit met je VPN kan je inprecipe gewoon bij de rest.
Pagina: 1