PPTP-server werkt niet meer na ISP-wissel

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 07-10 21:31
Ik heb hier een vreemd probleem: sinds ik ben overgestapt van ISP (Ziggo naar Online.nl) werkt de PPTP VPN-server in de TP-link Archer C7 router niet meer :?

Als ik via mijn Android 9.0 smartphone verbinding maak komt de VPN-verbinding wel tot stand, maar is er geen dataverkeer mogelijk. Een lokale webserver vanuit de browser bereiken werkt niet.

Het enig doel van deze VPN is om een lokale website te benaderen buitenshuis.

Uiteraard is in de Android smartphone het IP-adres van de server aangepast aan de nieuwe situatie.

Het modem staat uiteraard in bridge-mode.


In de server v/d Archer C7 is weinig in te stellen:
Afbeeldingslocatie: https://i.imgur.com/pSdHSkX.png


De instellingen in de smartphone (cliënt):
Afbeeldingslocatie: https://i.imgur.com/3jVudisl.png?1
De handmatige DNS-server en zoekdomein is gedaan om de lokale website bereikbaar te maken. Deze website kan niet via IP-adres worden opgevraagd (webserver doet aan hostnaam-gebaseerde servering).

Alle reacties


Acties:
  • +5 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Mag ik de knuppel in het hoenderhok gooien? PPTP is gekraakt, onveilig en moet niet meer gebruikt worden. Eigenlijk maar goed dus dat het niet meer werkt. O-)

Ik ken jouw topics een beetje en weet dat dit waarschijnlijk tegen dovemansoren is, maar je kunt beter een modernere oplossing kiezen.

[ Voor 25% gewijzigd door Room42 op 26-03-2019 22:25 ]

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 07-10 21:31
De andere optie in deze router is OpenVPN. En die ondersteunt (i.c.m. Android) niet het gebruik van de DNS-server in het lokale netwerk waardoor de lokale website niet benaderd kan worden.

Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
@Josefien Is dat niet een setting die je in de client in moet stellen? Check bijvoorbeeld https://serverfault.com/q...own-dns-server-to-openvpn of ter inspiratie even zoeken bij google naar 'openvpn use remote dns' :)

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 07-10 21:31
Ik heb ernaar gezocht, je kunt een regel in de configuratie plaatsen, maar het werkt niet op Android cliënts: https://www.codeword.xyz/...ssues-on-android-clients/

Daarom dus mijn initiële vraag waarom het vertrouwde PPTP opeens niet meer werkt.

Acties:
  • +3 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Er is geen vertrouwde PPTP meer :D

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron


Acties:
  • 0 Henk 'm!

  • Luqq
  • Registratie: Juni 2005
  • Laatst online: 15-10 14:38
Josefien schreef op woensdag 27 maart 2019 @ 14:18:
Ik heb ernaar gezocht, je kunt een regel in de configuratie plaatsen, maar het werkt niet op Android cliënts: https://www.codeword.xyz/...ssues-on-android-clients/

Daarom dus mijn initiële vraag waarom het vertrouwde PPTP opeens niet meer werkt.
DNS Servers pushen werkt prima hier op Android.

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 22:13
Heb je andere firmware op de C7 geinstalleerd? Volgens mij zou de C7 ook P, L2TP, IPSec moeten kunnen doen.

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Dat heeft denk ik met je modem te maken. Iets met een procotol 47.

Ziggo modem in bridge naar router, PPTP werkt prima.
Ziggo moden met een port forward naar PPTP router.. NOPE.
Ziggo modem met DMZ naar PPTP router werkt ook prima

Maar nu je van isp bent verandert, heb je een ander modem. Wellicht zit je daar ook met dat protocol issue ?

Ey!! Macarena \o/


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Dit klinkt inderad als een GRE (protocol 47) probleem van het online kastje. Vreemd als die in bridge staat.
Alhoewel PPTP niet veilig is valt het ook wel weer mee (je kunt als je MITM doet de handshake afvangen, je kunt niet zomaar toegang krijgen tot een PPTP server).

OpenVPN is naast veiliger een stuk minder gevoelig omdat het geen GRE gebruikt. Voor custom dns voer je het volgende in de openvpn.conf file toe die je op je client installeerd:
dhcp-option DNS 192.168.117.51
edit: boh ik lees nu op internet dat die dns optie inderdaad niet altijd werkt. Zal Google wel tegenhouden, die willen vast dat alles via de google dns gaat ;)

Weet je wel zeker dat die in bridge staat? krijg je een publiek ip in de tp link?

[ Voor 18% gewijzigd door laurens0619 op 27-03-2019 14:58 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 07-10 21:31
HKLM_ schreef op woensdag 27 maart 2019 @ 14:23:
Heb je andere firmware op de C7 geinstalleerd? Volgens mij zou de C7 ook P, L2TP, IPSec moeten kunnen doen.
Het is de originele firmware, laatste update reeds geïnstalleerd. Onder VPN server is alleen PPTP en OpenVPN.
laurens0619 schreef op woensdag 27 maart 2019 @ 14:39:
Weet je wel zeker dat die in bridge staat? krijg je een publiek ip in de tp link?
Ja, de TP-link heeft het publieke IP-adres.

Ik ga de optie nog een keer proberen, zonder "push" ervoor.

Het configuratiebestand die ik importeer in de Android cliënt is overigens een .ovpn i.p.v. een .conf. Het bestand wordt gegenereerd door de VPN-server van de TP-link.

Acties:
  • +2 Henk 'm!

  • Josefien
  • Registratie: Juni 2006
  • Laatst online: 07-10 21:31
dhcp-option DNS 192.168.117.51 toevoegen aan de .ovpn file werkt toch wel :D

Daarvoor werkte het niet omdat er
push "dhcp-option DNS 192.168.117.51"
in stond :?

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Josefien schreef op donderdag 28 maart 2019 @ 19:37:
dhcp-option DNS 192.168.117.51 toevoegen aan de .ovpn file werkt toch wel :D

Daarvoor werkte het niet omdat er
push "dhcp-option DNS 192.168.117.51"
in stond :?
Afaik is de “push” syntax serverside, je geeft daarmee op de openvpn.conf op de server dat de client deze regel moet worden opgenomen. De variant zonder push kun je zelf hardcoded in je .ovpn opnemen. Fijn dat het is gelukt!

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Room42
  • Registratie: September 2001
  • Niet online
Josefien schreef op donderdag 28 maart 2019 @ 19:37:
dhcp-option DNS 192.168.117.51 toevoegen aan de .ovpn file werkt toch wel :D

Daarvoor werkte het niet omdat er
push "dhcp-option DNS 192.168.117.51"
in stond :?
Goed om te horen. Blij dat je toch even doorgezet hebt!

"Technological advancements don't feel fun anymore because of the motivations behind so many of them." Bron

Pagina: 1