VPN opzetten met drayteks waarvan 1 achter een router

Pagina: 1
Acties:

Onderwerpen

Vraag


Acties:
  • 0 Henk 'm!

  • Pjotter16
  • Registratie: Juni 2016
  • Laatst online: 13-09 16:20
beste tweakers
Mijn vraag
Wij hadden een werkende VPN verbinding van router A naar router B, beide direct aangesloten op internet
Na verhuizing is router B achter een fritzbox gekomen, en is daarop aangesloten, de WAN aanlsuiting heeft daardoor een lokaal IP adres gekregen (zie afbeelding)[img=699,387]https://rcodehoofdzaak.org\wanstatus.png[/img]

Router B kan ik benaderen vanaf internet, maar de VPN wordt niet opgezet.


Relevante software en hardware die ik gebruik
Poort 1723 en 500 UDP staan geforward naar Router B
Router A = draytek vigor 2850Vn
Router B = =draytek vigor 2760Vn

Wat ik al gevonden of geprobeerd heb

Diverse mogelijkheden ingevoerd bij de settings:
My WAN IP IP adres welke de Fritzbox krijgt en die de https poort forward naar router B
Remote Gateway IP : zowel extern IP adres, als intern WAN adres en LAN adres geprobeerd
Remote Network IP : zowel extern IP adres, als intern WAN adres en LAN adres geprobeerd
Remote Network Mask: 255.255.255.0
Local Network IP : adres lokale router
Local Network Mask 255.255.255.255.0

Heeft iemand nog een suggestie wat ik over het hoofd heb gezien, of kan de VPN alleen werken met een extern WAN adres (van de provider) ?

Bvd en mvrrgt
Pjotter

[ Voor 0% gewijzigd door Pjotter16 op 27-06-2016 12:56 . Reden: typefout in url ]

Alle reacties


Acties:
  • 0 Henk 'm!

  • Thralas
  • Registratie: December 2002
  • Laatst online: 00:47
Pjotter16 schreef op maandag 27 juni 2016 @ 12:52:
Poort 1723 en 500 UDP staan geforward naar Router B
Hoe kom je hierbij?

De een is voor PPTP (1723/TCP), de ander IPsec (500/UDP). Wat gebruik je nou?

Daarnaast gebruiken zowel PPTP als IPsec exotische IP protocols, dat niet lekker samengaat met NAT. Google of de handleiding icm. 'NAT' en je werkelijke VPN type is je vriend om uit te zoeken hoe je dat in die FritzBox oplost.

Acties:
  • 0 Henk 'm!

  • johnkeates
  • Registratie: Februari 2008
  • Laatst online: 04-07 16:30
PPTP alvast uit het raam gooien, da's nog erger dan telnet. Daarnaast kan je IPSec op sommige modems/routers van providers niet zonder helper/ALG gebruiken. Als je een OpenVPN optie hebt zou ik die gebruiken. GRE verkeer (PPTP) werkt eigenlijk nooit goed via een provider-modem.

IPSec of IPSec over L2TP kan vaak als je NAT traversal expliciet aan zet in je config.

Wat staat er trouwens in je log?

Acties:
  • 0 Henk 'm!

  • Pjotter16
  • Registratie: Juni 2016
  • Laatst online: 13-09 16:20
Dank voor jullie reacties,
de poorten staan open om de verschillende opties te proberen, maar helaas hielp dat niet.
De beide drayteks zijn geen provider modems, maar los aangeschafte.
Inmiddels is de router B losgekoppeld omdat de VPN niet werkte en we internet ook niet goed gerouteerd kregen, (ben newbie met router achter router)

Wat ik heb kunnen vinden in de handleidingen is allemaal VPN waarbij router direct op internet zit, dus niet achter een andere router.
Dank voor meedenken