Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Vraag


  • Daffie
  • Registratie: mei 2009
  • Laatst online: 15-01 20:42
Allereerst, geen idee of dit onder 'professional Networking & Servers' valt, zo niet, dan excuus.

Voor een PoC moeten we vanaf een locatie (site A) VPN verbindingen opzetten naar een paar andere sites. In eerste instantie wil ik dat met één site proberen (site B ).
We zijn gebonden aan de apparatuur die op de externe sites aanwezig zijn. Dit zijn Asus RT-AC68U routers, welke ondersteuning hebben voor PPTP VPN. Ik ben me er van bewust dat dit niet de veiligste VPN oplossing is, maar de stakeholders hebben besloten dat ze het risico er voor over hebben (er gaat ook geen bedrijfs-kritische gegevens over deze VPN verbinding, alleen diagnostische / monitoringsgegevens)

Afijn, omdat we dus op termijn meerdere VPN verbindingen simultaan willen gebruiken, is de DrayTek Vigor 2926 aangeschaft, deze zou 25 IPSec/PPTP/SSL VPN verbindingen aan moeten kunnen.

Nu loop ik echter tegen het probleem dat ik geen PPTP VPN verbinding krijg naar van site A naar site B. Dit terwijl een VPN verbinding vanuit Windows naar site B wél gewoon lukt.

Ik heb op de Draytek het WAN IP van site B ingevuld, MSCHAP-V2, encryption enforced, de juiste username/password, letterlijk alles één op één overgenomen van de Windows VPN 'client', maar er gebeurt niets. Ik moet zeggen dat de UI van de Draytek ook niet echt helpt want ik heb het idee dat er een heleboel instellingen weergegeven worden die niet (altijd) nodig zijn, en dat je bepaalde zaken ook op meerdere plekken moet beheren.

Is het iemand wel gelukt om op een dergelijke manier een PPTP VPN op te zetten vanuit een Draytek Vigor router? Ik heb ook op de webinterface gezocht naar logging, maar ik kan niks van VPN logging zien. Weet iemand waar dit te vinden is?

Beste antwoord (via Daffie op 13-09-2018 22:53)


  • Frogmen
  • Registratie: januari 2004
  • Niet online
Je kan natuurlijk even de support van Draytek bellen is de importeur die hebben mij laatst met een VDSL probleem uitstekend geholpen. Veel kennis en je weet meteen of het kan.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Alle reacties


  • rens-br
  • Registratie: december 2009
  • Laatst online: 20:22

rens-br

Moderator Mobile & IN
@Daffie hoewel je VPN zakelijk gebruikt is, vallen dit soort VPN constructies gewoon bij netwerken, dus schopje van PNS naar NT.

  • Ben(V)
  • Registratie: december 2013
  • Laatst online: 20:13
Wat je met die windows pc doet is een client-server VPN connectie opzetten.
Als je met twee routers een VPN verbinding op wilt zetten moet je een sit-to-site VPN verbinding opzetten.
Ik denk niet dat de standaard firmware van die RT-AC68U dat kan, het is tenslotte een consumenten ding.

Het kan wel als je bijvoorbeeld DD-WRT of andere custom firmware in die Asus router flashed.

Lees dit eens door het gaat wel over OpenVPN maar de principes zijn hetzelfde.
https://www.smallnetbuild...-to-site-vpn-with-openvpn

Hier vind je de beschrijving hoe je het aan de Darytek kant moet doen.
https://www.draytek.nl/files/VPN%20LAN2LAN%20naar%202820.pdf

[Voor 10% gewijzigd door Ben(V) op 13-09-2018 10:04]

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • Daffie
  • Registratie: mei 2009
  • Laatst online: 15-01 20:42
Ben(V) schreef op donderdag 13 september 2018 @ 10:02:
Wat je met die windows pc doet is een client-server VPN connectie opzetten.
Als je met twee routers een VPN verbinding op wilt zetten moet je een sit-to-site VPN verbinding opzetten.
Ik denk niet dat de standaard firmware van die RT-AC68U dat kan, het is tenslotte een consumenten ding.

Het kan wel als je bijvoorbeeld DD-WRT of andere custom firmware in die Asus router flashed.

Lees dit eens door het gaat wel over OpenVPN maar de principes zijn hetzelfde.
https://www.smallnetbuild...-to-site-vpn-with-openvpn

Hier vind je de beschrijving hoe je het aan de Darytek kant moet doen.
https://www.draytek.nl/files/VPN%20LAN2LAN%20naar%202820.pdf
Zo'n vermoeden had ik al inderdaad, maar als ik van de DrayTek de 'VPN Wizard' gebruik, dan kom ik onderstaande optie tegen:


Is dat niet juist bedoeld om een Site-to-Site VPN op te zetten als de andere kant eigenlijk gemaakt is voor Client-to-Site?

  • Ben(V)
  • Registratie: december 2013
  • Laatst online: 20:13
Ik ken die draytek niet goed genoeg om dat te beantwoorden, maar het klinkt alsof hij dan NAT gaat doen.

Met andere woorden je kunt geen specifieke device aan de andere kant bereiken maar je moet met poortforwarding gaan werken.

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


  • drie van acht
  • Registratie: december 2015
  • Niet online
Persoonlijk zou ik gaan voor site-to-site VPNs, hoewel je dan dus wel eerst even een lan-plan moet maken anders kom je in de knoop met je (private) IPadres-nummering.

Wil je toch client->LAN VPNs en dus NAT dan lijkt het me veel handiger om die andersom op te zetten, naar het hoofdkantoor toe, waar neem ik aan de te bereiken servers te vinden zijn.

Anders is het mischien handig wat preciezer te beschrijven wat de functionele bedoeling is (uitlezen apparaten? management? eigen gebruikers toegang geven? koppelen met derde partijen? wat?) want het is niet gezegd dat VPN automatisch de beste oplossing is.

Acties:
  • Beste antwoord
  • 0Henk 'm!

  • Frogmen
  • Registratie: januari 2004
  • Niet online
Je kan natuurlijk even de support van Draytek bellen is de importeur die hebben mij laatst met een VDSL probleem uitstekend geholpen. Veel kennis en je weet meteen of het kan.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.


  • Daffie
  • Registratie: mei 2009
  • Laatst online: 15-01 20:42
Frogmen schreef op donderdag 13 september 2018 @ 11:56:
Je kan natuurlijk even de support van Draytek bellen is de importeur die hebben mij laatst met een VDSL probleem uitstekend geholpen. Veel kennis en je weet meteen of het kan.
Ik heb ze eerder vandaag gemaild, dank voor het advies.
En ook de anderen!

  • Frogmen
  • Registratie: januari 2004
  • Niet online
Ik had ze gebeld en het mooie vond ik meteen een techneut aan de lijn die even met teamviewer meekeek. Was goed, ik had trouwens het normale nummer gebeld niet het dure service nummer!

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1


Apple iPhone 12 Microsoft Xbox Series X LG CX Google Pixel 5 Sony XH90 / XH92 Samsung Galaxy S21 5G Sony PlayStation 5 Nintendo Switch Lite

Tweakers vormt samen met Hardware Info, AutoTrack, Gaspedaal.nl, Nationale Vacaturebank, Intermediair en Independer DPG Online Services B.V.
Alle rechten voorbehouden © 1998 - 2021 Hosting door True