Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Kan geen VPN verbinding maken tussen twee servers

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben in een test omgeving bezig met twee Domain Controllers Server 2012 met daarop RRAS geïnstalleerd. Ik probeer door middel van site-to-site een VPN PPTP verbinding op te zetten.

Ik maak gebruik van een switch die met een kabel vanuit de muur is aangesloten en daarop zijn twee Linksys routers aangesloten met de WAN poort. Servers zijn ieder op een aparte router aangesloten.

De servers maken beide gebruik van een ander IP adres maar zitten wel in dezelfde straat. Als ik een ping van de server naar de buitenkant van een router ping dan krijg ik een time-out maar zodra ik een tracert doe komt hij uiteindelijk wel aan. Beetje vaag?

Als ik een client op een router aansluit die is verbonden met de server kan ik wel een VPN verbinding opzetten maar zodra ik een VPN verbinding van de ene server naar de andere (router) probeer op te zetten krijg ik een heel verhaal dat het niet lukt.

"An error occurred during connection of the interface. The network connection between your computer and the VPN server was interrupted. This can be caused by a problem in the VPN transmission and is commonly the result of internet latency or simply that your VPN server has reached capacity. Please try to reconnect the VPN server. if this problem persist.. blabla"

Iemand enig idee? Ik kan begrijpen als de geleverde informatie een beetje onduidelijk is haha. Ik kan eventuele aanvulling altijd geven.

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Heb je de nodige poorten wel openstaan in de linksys routers? tcp:1723 en gre:47

PPTP uses IP protocol 47, designed for "General Routing Encapsulation" or GRE packets. A common mistake in configuring firewalls for use with PPTP is to open PPTP port 1723 (allowing connections to be established) but forget to forward GRE protocol type 47 (denying port data from passing through the tunnel). Some operating systems include "PPTP ping" utilities (pptpsrv and pptpclnt in Windows 2000) that verify both PPTP ports are opened.

https://technet.microsoft...c737500%28v=ws.10%29.aspx

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Verwijderd

Topicstarter
Axewi schreef op woensdag 10 juni 2015 @ 13:34:
Heb je de nodige poorten wel openstaan in de linksys routers? tcp:1723 en gre:47

PPTP uses IP protocol 47, designed for "General Routing Encapsulation" or GRE packets. A common mistake in configuring firewalls for use with PPTP is to open PPTP port 1723 (allowing connections to be established) but forget to forward GRE protocol type 47 (denying port data from passing through the tunnel). Some operating systems include "PPTP ping" utilities (pptpsrv and pptpclnt in Windows 2000) that verify both PPTP ports are opened.

https://technet.microsoft...c737500%28v=ws.10%29.aspx
Ja zowel 1723 en 47 stonden al open

Verwijderd

Topicstarter
Ik zie nu wel dat zodra ik een ping verstuur via Server2 dat hij als gateway (x.x.2.2) zijn eigen IP adres pakt en niet de router haar gateway (x.x.2.1)

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Dus als ik de situatie goed begrijp is deze al volgt:
Server1 > linksys1 > switch < linksys2 < server2

wat gebeurt er als je vanaf server 1 telnet naar server 2 op poort 1723 ?

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Verwijderd

Topicstarter
Axewi schreef op woensdag 10 juni 2015 @ 13:41:
Dus als ik de situatie goed begrijp is deze al volgt:
Server1 > linksys1 > switch < linksys2 < server2

wat gebeurt er als je vanaf server 1 telnet naar server 2 op poort 1723 ?
Hij failed idd om connectie te maken...

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Dan gaan we een stapje terug. Kan je vanaf server1 bij Linksys2 komen?
Zo nee, kan je wel vanaf server1 bij router1 komen?

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Verwijderd

Topicstarter
Axewi schreef op woensdag 10 juni 2015 @ 13:51:
Dan gaan we een stapje terug. Kan je vanaf server1 bij Linksys2 komen?
Zo nee, kan je wel vanaf server1 bij router1 komen?
Ik kan via Server1 naar Router2 pingen, andersom lukt dit me niet omdat hij dan niet de juiste gateway pakt. Als ik via Server2 naar Router1 probeer te pingen pakt hij gateway x.x.2.2. ipv x.x.2.1. Enig idee?

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Ik denk dat je al aardig in de richting zit Axewi.

Hoe zijn de WAN poorten van de Linksys'en geconfigureerd?
Als ik je verhaal in de TS goed begrijp krijgen ze een DCHP van de DHCP server welke op de switch zit?

Beide linksys routers hebben deze een eigen apart subnet?

Bijv. WAN zijdes 192.168.1.0/24
Linksys 1 LAN 192.168.2.0/24
Linksys 2 LAN 192.168.3.0/24

De aparte subnets zijn nodig om de routing correct te laten verlopen, daarnaast zal je een static route moeten maken zodat beide subnets elkaar kunnen vinden.

Edit:
Zit even rustig na te denken en de subnets van de Linksys'en LAN zijdes mogen gelijk zijn.
Wel zal je dan om je verbinding te kunnen opbouwen altijd het IP adres van de WAN zijde pakken om uiteindelijk bij de andere VPN server uit te komen.

[ Voor 19% gewijzigd door MdBruin op 10-06-2015 14:06 ]


Verwijderd

Topicstarter
MdBruin schreef op woensdag 10 juni 2015 @ 14:00:
Ik denk dat je al aardig in de richting zit Axewi.

Hoe zijn de WAN poorten van de Linksys'en geconfigureerd?
Als ik je verhaal in de TS goed begrijp krijgen ze een DCHP van de DHCP server welke op de switch zit?

Beide linksys routers hebben deze een eigen apart subnet?

Bijv. WAN zijdes 192.168.1.0/24
Linksys 1 LAN 192.168.2.0/24
Linksys 2 LAN 192.168.3.0/24

De aparte subnets zijn nodig om de routing correct te laten verlopen, daarnaast zal je een static route moeten maken zodat beide subnets elkaar kunnen vinden.
Switch gaat via de kabel de muur in waarvan ik denk dat hij via de muur naar een router of modem gaat, helaas heb ik hier geen beschikking over.

De WAN van Router 1 is x.x.x.28 en Router2 is x.x.x.33.
De LAN van Router 1 is 192.168.1.1 en Router2 is 192.168.2.1

  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Verwijderd schreef op woensdag 10 juni 2015 @ 14:04:
[...]


Switch gaat via de kabel de muur in waarvan ik denk dat hij via de muur naar een router of modem gaat, helaas heb ik hier geen beschikking over.

De WAN van Router 1 is x.x.x.28 en Router2 is x.x.x.33.
De LAN van Router 1 is 192.168.1.1 en Router2 is 192.168.2.1
Dat hoeft op zich geen probleem te zijn maar makkelijker was het wel ;)
Wat je nu moet doen is op beide linksys'en een static route maken naar de andere.
In de zin van

Router 1
Static route 192.168.2.1 255.255.255.0 gateway x.x.x.33

En router 2
Static route 192.168.1.1 255.255.255.0 gateway x.x.x.28

Dit zorgt ervoor dat dat als je op de eerste router om het ip 192.168.2.1 vraagt dat deze te bereiken is op x.x.x.33 en andersom natuurlijk ook


Edit:

Helemaal niet nodig :z

In je VPN instellingen zet je gewoon het IP adres van de WAN zijde van de andere.
De poort forwarding doet de rest voor je ;)

[ Voor 9% gewijzigd door MdBruin op 10-06-2015 14:25 ]


  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Welke gateway heb je ingesteld op de netwerk kaart van server 2?

Let wel dat het 2 verschillende netwerken zijn! Dat wil zeggen dat je vanaf server1 niet zomaar het interne adres van server2 kan pingen. (tenzei je een static route maakt, maar ik denk niet dat een normale linksys dit kan) Je kan alleen "praten" met het andere netwerk via het WAN IP van de router, je poort forwarding zorgt er dan voor dat de router dit intern goed doorstuurt.

Voorbeeld:
Server1 ip: 192.168.2.2
Linksys1 LAN ip: 192.168.2.1
Linksys1 wan ip: x.x.x.28

Linksys2 wan ip: x.x.x.33
Linksys2 LAN ip: 192.168.1.1
Server2 ip: 192.168.1.2

Telnet vanaf server1 naar server2 op poort: 1723 wordt dan: telnet x.x.x.33 1723

Wat gebeurt hier onderwater:
1) Server1 probeert een ip te bereiken buiten zijn netwerk en stuurt dit door naar de gateway (linksys1)
2) Linksys1 behandelt dit als een extern ip en gaat zoeken op de switch naar x.x.x.33 en komt uit bij linksys2.
3) Linksys2 krijgt een verzoek binnen op poort 1723 en forward deze dankzij je port forward door naar server2.

[ Voor 6% gewijzigd door Axewi op 10-06-2015 14:24 ]

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Verwijderd

Verwijderd schreef op woensdag 10 juni 2015 @ 13:26:
Hallo,

Ik ben in een test omgeving bezig met twee Domain Controllers Server 2012 met daarop RRAS geïnstalleerd. Ik probeer door middel van site-to-site een VPN PPTP verbinding op te zetten.
Absoluut geen PPTP meer gebruiken want het is geen secure VPN oplossing. PPTP is zo lek als een mandje, gebruik liever iets als IPSEC.

https://www.schneier.com/pptp-faq.html

Wikipedia: Point-to-Point Tunneling Protocol

[ Voor 11% gewijzigd door Verwijderd op 10-06-2015 14:22 ]


Verwijderd

Topicstarter
Axewi schreef op woensdag 10 juni 2015 @ 14:20:
Welke gateway heb je ingesteld op de netwerk kaart van server 2?
De gateway van Server2 is 192.168.2.1. Ik kom er net wel achter dat pingen naar de router niet altijd wilt lukken, wat ook een oorzaak kan zijn van de probleem. De ene keer is een ping wel succesvol en andere weer niet... Dit geldt voor beide servers

[ Voor 3% gewijzigd door Verwijderd op 10-06-2015 14:27 ]


  • MdBruin
  • Registratie: Maart 2011
  • Laatst online: 12-05-2024
Zie mijn aangepaste reactie even, zit hier veel te moeilijk na te denken.

Je kan gewoon doen alsof er een internet verbinding tussen zit ;)
Je werkt alleen met IP-adressen i.p.v. domeinnamen.

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Verwijderd schreef op woensdag 10 juni 2015 @ 14:25:
[...]


De gateway van Server2 is 192.168.2.1. Ik kom er net wel achter dat pingen naar de router niet altijd wilt lukken, wat ook een oorzaak kan zijn van de probleem. De ene keer is een ping wel succesvol en andere weer niet... Dit geldt voor beide servers
dan staat de gateway goed.
Op welke adressen ping je? je kan niet zomaar vanaf server1 naar server2 pingen!

Zoals ik net al zei: je kan niet werken met interne ip's met deze oplossing (daarvoor wil je ook de vpn :) ).
probeer eens vanaf server1 Linksys2 te pingen op x.x.x.33
en vanaf server2 Linksys1 te pingen op x.x.x.28

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Verwijderd

Topicstarter
Axewi schreef op woensdag 10 juni 2015 @ 14:30:
[...]


dan staat de gateway goed.
Op welke adressen ping je? je kan niet zomaar vanaf server1 naar server2 pingen!

Zoals ik net al zei: je kan niet werken met interne ip's met deze oplossing (daarvoor wil je ook de vpn :) ).
probeer eens vanaf server1 Linksys2 te pingen op x.x.x.33
en vanaf server2 Linksys1 te pingen op x.x.x.28
Ja dat lukt, krijg een reply

  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Probeer dan nu eens een telnet te doen vanaf server1 naar x.x.x.33 op poort 1723
telnet x.x.x.33 1723

en vanaf server2 naar x.x.x.28 op poort 1723
telnet x.x.x.28 1723

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.


Verwijderd

Topicstarter
Axewi schreef op woensdag 10 juni 2015 @ 14:50:
Probeer dan nu eens een telnet te doen vanaf server1 naar x.x.x.33 op poort 1723
telnet x.x.x.33 1723

en vanaf server2 naar x.x.x.28 op poort 1723
telnet x.x.x.28 1723
Telnet is gelukt en een VPN verbinding opzetten via RRAS is ook gelukt. Het enige probleem dat ik nu nog heb om dit "succesvol" af te ronden is het toevoegen van een client bij het domein van Server2. Want hij kan geen contact opnemen met het domein zegt de client. |:(

EDIT: Ook al zegt RRAS dat er een demand-dial verbinding is, pingen van Server2 naar Server1 lukt nog steeds niet...

[ Voor 9% gewijzigd door Verwijderd op 10-06-2015 14:57 ]


  • Axewi
  • Registratie: Maart 2009
  • Laatst online: 29-11 20:09
Ik weet niet zoveel van RRAS af maar het lijkt me dat je nog routes moet instellen in RRAS dat verkeer van 192.168.2.x naar 192.168.1.x door de vpn mag/moet en andersom.

How to Use Static Routes with Routing and Remote Access Service

Als de lat te hoog ligt kun je er nog altijd onderdoor lopen.

Pagina: 1