Yosemite Server VPN cannot connect

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
Het zou sinds (Yosemite) Server kinderlijk eenvoudig zijn een VPN host op te zetten. Dat is het ook, ware het niet dat ik het niet werkend krijg. Wellicht weten jullie waarom niet. Achtergrond info: de server draait op een Mac Pro in mijn netwerk, en deze is zowel intern als extern bereikbaar.

Vanzelfsprekend heb ik bij Apple gecheckt welke porten geforward moeten worden: UDP 500, 1701, 4500 & TCP 1723. Dat heb ik in mijn router gedaan en dat werkt voor zover ik dat kan controleren (getest met port 80 en een webserver-service: vlekkeloos)

Allereerst de Service aangezet in Server.app. Instellingen: L2TP and PPTP. Voor de hostname heb ik een dynamic global hostname gebruikt van een gratis dns service. Ook die service werkt naar behoren. Netjes een shared secret aangemaakt, en bij Permissions voor het gemak All users, All networks geselecteerd. Verder alles standaard.

Als ik nu op mijn rMBP een VPN connectie configureer in Network settings panel, en wil verbinden krijg ik na een seconde of tien de melding dat de VPN server niet reageert. Heb zowel de hostname als IP adres geprobeerd (geen verschil) als ook L2TP of PPTP connectie (geen verschil) en opties als 'Send all traffic over VPN connection' aan en uit, het maakt niets uit. Ik ben een beetje out of options, heeft een van jullie wellicht een suggestie waarmee ik verder kan komen? :)

Acties:
  • 0 Henk 'm!

  • Psycho_Mantis
  • Registratie: Februari 2007
  • Laatst online: 07-10 14:04

Psycho_Mantis

Wow. So Amaze.

In je router moet ook protocol 50 (ESP) open staan voor L2TP.
Voor PPTP heb je dan weer protocol 47 (GRE) nodig om een VPN verbinding te maken.

Misschien ondersteund je router dit niet en dan zal je ook geen verbinding kunnen maken.

Acties:
  • 0 Henk 'm!

  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
Hm. Heb aardig wat gezocht rondom dit onderwerp maar ben deze protocollen niet eerder tegengekomen.
UDP en TCP zijn standaard te kiezen voor port forwarding op mijn (crappy Tele2) router. Deze wil ik er het liefst tussenuit en mijn Airport Extreme als default gebruiken maar dat is volgens mij -nog- niet mogelijk (los van de vraag of de AE die ESP/GRE wel kan configureren).

Acties:
  • 0 Henk 'm!

  • Psycho_Mantis
  • Registratie: Februari 2007
  • Laatst online: 07-10 14:04

Psycho_Mantis

Wow. So Amaze.

In mijn ervaring valt deze optie ook helemaal niet te configureren op een consumenten router en staan ze meestal open. Maar dat is geen garantie natuurlijk. (Ik weet toevallig dat bij UPC deze op de Technicolor en Cisco werkt)
Ik neem aan dat bij een Airport dit wel gewoon open staat of in te stellen is, anders zou hun eigen VPN niet werken.

Acties:
  • 0 Henk 'm!

  • lazydave-II
  • Registratie: September 2005
  • Laatst online: 09-01 18:00
Airport kan dat gewoon... Tele2 kan vast niet in bridge? Of De Airport als default server instellen (alles wordt dan geforward)

PPTP is het makkelijkst te configureren.. Kwa veiligheid is het alsof je een cijferslot met 2 nummers hebt om je huis te beveiligen

Acties:
  • 0 Henk 'm!

  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
De Airport staat achter de (volgens mij) Technicolor, dus de Airport is in bridge mode. Ik kan de Airport niet zonder meer in mijn glasvezelmodem prikken, daar moet ik e.e.a. voor configureren en dat staat Tele2 voor zover ik weet niet toe.

Maar zou het protocollen verhaal de enige oorzaak zijn waarom ik niet kan verbinden?
En L2PT of PPTP maakt niets uit, krijg de melding cannot connect.

Acties:
  • 0 Henk 'm!

  • lazydave-II
  • Registratie: September 2005
  • Laatst online: 09-01 18:00
Volgens mij zou je zelfs moeten kunnen connecten op het interne IP van de server... Dan kan je de routers even buiten beschouwing laten

Acties:
  • 0 Henk 'm!

  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
Als ik dat doe -als ik in hetzelfde netwerk zit- krijg ik dezelfde foutmelding. :)
Misschien toch maar even de logs erbij pakken want ik kan me niet voorstellen dat er niets gebeurt op de server op het moment dat er een request wordt gedaan.

Acties:
  • 0 Henk 'm!

  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
Dit is de foutmelding die ik krijg, na het wijzigen van welke setting dan ook:

-
En de Service log van de VPN.
Daar is dus niet te zien dat er een poging wordt gedaan om een connectie op te bouwen... raar.

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
2014-11-18 23:38:58 CET Loading plugin /System/Library/Extensions/L2TP.ppp
2014-11-18 23:38:58 CET Listening for connections...
2014-11-19 00:53:07 CET terminating on signal 15
2014-11-19 00:53:07 CET terminating on signal 15
#End-Date: 2014-11-19 00:53:07 CET
#End-Date: 2014-11-19 00:53:07 CET
#Start-Date: 2014-11-19 00:55:19 CET
#Fields: date time s-comment
2014-11-19 00:55:19 CET Loading plugin /System/Library/Extensions/L2TP.ppp
#Start-Date: 2014-11-19 00:55:19 CET
#Fields: date time s-comment
2014-11-19 00:55:19 CET Loading plugin /System/Library/Extensions/PPTP.ppp
2014-11-19 00:55:19 CET Listening for connections...
2014-11-19 00:55:19 CET Listening for connections...


Ik heb geprobeerd om vanuit hetzelfde (interne) netwerk een VPN op te zetten, niet buitenom of van buitenaf.

[ Voor 4% gewijzigd door Willem op 10-12-2014 09:35 ]


  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 18:04
wel IP gebruik je dan?
Het lokale IP van je VPN Server of het externe IP?

Stel je Yosemite Server heeft ip 192.168.1.200.
Dan moet je op je Client dit IP eens in vullen bij Server Address voor je VPN instellingen.
En niet je Externe IP of DNS server gebruiken.
Werkt het dan wel?

[ Voor 59% gewijzigd door The Fatal op 20-11-2014 09:42 ]


  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
Nee :) Zowel IP als local hostname heeft geen effect.

  • The Fatal
  • Registratie: Maart 2009
  • Laatst online: 18:04
Ik heb hier even wat lopen testen dmv van de OSX server in een VM te draaien.

Ik kreeg de VPN alleen aan de gang dmv een profiel op te slaan op de server en deze te importeren in de "client".
Zolang ik het profiel niet had geïmporteerd kreeg ik de gehele tijd foutmeldingen.

Heb je dat al geprobeerd?

(ps: ik heb hem alleen maar getest op mijn interne netwerk, maar als het dan werkt dan moet vanuit " buiten" ook kunnen werken dmv poort forwarding..)

[ Voor 20% gewijzigd door The Fatal op 20-11-2014 12:37 ]


  • boosterbosch
  • Registratie: December 2011
  • Laatst online: 21-09 13:51
Kan je je tele2 box niet in modem only mode zetten?

ik zit bij virgin in de UK met mijn virgin wifi box in modem only en mijn airport extreme voor de wifi.

Mac mini op Yosemite en dan server 4.0 VPN ... werkt perfect, geen poorten open zetten manueel, gewoon rechtstreeks via de server app gedaan.

  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
Inmiddels wat mee gespeeld, en, ondanks dat op de Technicolor (wat is dat voor merk voor routers?) de NAT "goed" stond ingesteld, heb ik hier voor gekozen: "Assign the public IP address of a connection to a device", en die aan mijn Airport Extreme toegekend.

Gekke is nu wel dat de Technicolor alsnog wel DHCP server is, en ik de AE niet op DHCP en NAT kan zetten dus op Bridge blijft functioneren.

Maar, dit gedaan hebbende werkt de VPN in één keer.
Wat een wanproduct, die Technicolor :/

  • lazydave-II
  • Registratie: September 2005
  • Laatst online: 09-01 18:00
Oftewel bridge... Zie mijn eerste post ;)

Acties:
  • 0 Henk 'm!

  • Willem
  • Registratie: Februari 2001
  • Laatst online: 08-10 00:57
En vanaf een externe locatie proberen te verbinden maar dat werkt (nog) niet. Kijken of ik dat in de NAT van de AE moet aanpassen (4x port open zetten). Ik blijf het vreemd vinden.
Pagina: 1