Toon posts:

inloggen op foreign VPN server achter masq

Pagina: 1
Acties:

Verwijderd

Topicstarter
niet wetende of dit het goeie forum is, maar de gok:

op me werk heb ik een linuxmachine staan die een UPC bizz. lijn onderverdeeld over een aantal mensen, dit werkt perfect, nu zijn er 2 mensen die op een VPN server van een tak v/h bedrijf in de USA moeten inloggen, momenteel kunnen deze mensen wel connectie maken maar komen niet echt op het netwerk van hun zeg maar, dit komt dus opdat het over encrypted TCP/IP gaat, mijn vraag nu is, is dit op te lossen ? ik heb zelf al naar de VPN kernel patches etc. gekeken maar ben niet zeker of dat de oplossing is voor dit specifieke probleem, iemand hier meer info over ? tnx

  • ACM
  • Registratie: Januari 2000
  • Niet online

ACM

Software Architect

Werkt hier

Kan je niet vanaf die clients direct een verbinding met dat VPN maken?

Of wil je juist dat het vpn door je linuxmachine wordt opgezet/opgehouden?

Overigens heb ik gehoord dat die encryptie patches niet slecht zijn hoor :)

Verwijderd

Topicstarter
ik kan wel een connectie maken naar die server, hij logged em gewoon in maar daarna sterft alles omdat die VPN server z'n DNS server op een 10.nogwat adres zet, dus hij komt niet op hun echte netwerk, dus ga die patches d'r maar opknallen en dan een beetje kutte, dat VPN werkt iig wel want met een dialup verbinding direct zonder masq komt ie er wel op.

Verwijderd

Topicstarter
dus wat ik wil doen zoals hopelijk ook al duidelijk uit m'n 1e verhaal: een gebruiker die ACHTER m'n NAT staat moet kunnen inloggen op de VPN server, dus eigenlijk hetzelfde idee als een module zodat je euhm, ICQ bestanden kan versturen en ontvangen als gebruiker achter NAT

Verwijderd

dit zou ik ook wel willen weten :)

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

dus wat ik wil doen zoals hopelijk ook al duidelijk uit m'n 1e verhaal: een gebruiker die ACHTER m'n NAT staat moet kunnen inloggen op de VPN server, dus eigenlijk hetzelfde idee als een module zodat je euhm, ICQ bestanden kan versturen en ontvangen als gebruiker achter NAT
Het kan, maar simpel is het niet. Het eea is ook afhankelijk van de configuratie aan de andere kant. Het probleem is dat masq je IP addressen omzet, en de ipsec auth maakt gebruik van die IP adressen.

Zie www.freeswan.org -> FAQ voor meer informatie over dit probleem.
Pagina: 1