Toon posts:

[VPN-NAT]Welke poort vergeet ik?

Pagina: 1
Acties:
  • 1.496 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Hoi ik ben ff aan het kutten met portmappings om het mogelijk te maken over ADSL op mijn pc op de zaak in te bellen via VPN

ik heb nu dus in de router port 1723/tcp geforward naar het ip van mijn pc en wanneer ik vanaf thuis een VPNverbinding maak met mijn pc op de zaak gaat alles prima,

Hij verbind - handshake'd en zegt "Bezig met het controleren van gebruikersnaam en wachtwoord" alleen verder als dat komt ie niet.

ik krijg dan de foutmelding 742: De externe computer reageert niet
Dit klopt dus niet want hij probeert namelijk wel in te loggen...

ik heb al ge-dubbelchecked of de gegevens correct zijn en dat zijn ze, ook alle intellingen staan goed.

Kan het zijn dat ik naar port 1723/tcp ook nog een andere port moet forwarden? en zoja, welke?

Verwijderd

Topicstarter
FF toevoegingkje :)

Domaincontroller: Win2000 adv. server
OS workstation met VPNserver: WinXP Proff
Internetverbinding : Tweaked alcatel speedtouch pro (NAT)
Provider: XS4all basic adsl

Verwijderd

Topicstarter
Heeft niemand een suggestie o.i.d ? :?

  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
je security policy goed staan???

Kijk bij local security

specs: Sun Workstation Server Router Laptop


Verwijderd

Topicstarter
Op dinsdag 05 februari 2002 13:46 schreef hightower het volgende:
je security policy goed staan???

Kijk bij local security
voor zover ik nu heb kunnen zien staat alles prima maar misschien dat ik ergens overheen kijk, heb je een idee waar het in zou kunnen zitten dan, ik dacht nl. dat ik gewoon nog een port moest forwarden, want over het lokale netwerk lukt het aanmelden wel :)

Verwijderd

Topicstarter
mijn excuses,

maar ik poog nog 1 schopje onder werktijd :)

  • kroegtijger
  • Registratie: Juli 2001
  • Laatst online: 21-07 14:56
poorten kan ik je niet zo uit mn hoofd vertellen, maar ik weet wel dat t niet lukt met L2TP, alleen met PPTP.....

iRacing Profiel


Verwijderd

Is het niet het probleem dat je de poort alleen 'heen' forward en niet 'terug'?? :)

Verwijderd

Topicstarter
Op woensdag 06 februari 2002 00:01 schreef Boer_Frients het volgende:
Is het niet het probleem dat je de poort alleen 'heen' forward en niet 'terug'?? :)
nee


ik heb gewoon

nat > create protocol tcp inside_addr=192.168.xxx.yyy:VPN outside_addr=o:VPN

:)

Verwijderd

Topicstarter
Nieuwe ochtend, nieuwe kansen :)

  • RoRoo
  • Registratie: Mei 2001
  • Laatst online: 02-06 14:20

RoRoo

Certified Prutser

doe em anders ook ff UDP forwarden ipv. tcp.

It's not DNS. There's no way it's DNS. It was DNS. --The Sysadmin haiku


Verwijderd

Topicstarter
Op woensdag 06 februari 2002 09:52 schreef Kakarot het volgende:
doe em anders ook ff UDP forwarden ipv. tcp.
ook al reeds gedaan :)

met hetzelfde resultaat :(

Verwijderd

Met 95/98: "require encrypted password/use secure auth" moet uitgevinkt zijn.
Met NT: "Accept any auth including clear text" moet aangevinkt zijn.

Verwijderd

Topicstarter
Op woensdag 06 februari 2002 11:18 schreef Lorenzo82 het volgende:
Met 95/98: "require encrypted password/use secure auth" moet uitgevinkt zijn.
Met NT: "Accept any auth including clear text" moet aangevinkt zijn.
daar ligt het nier aan...

Ik zei al eerder al die instellingen kloppen..


over het LAN kan ik nl. gewoon al verbinding maken
alleen zodra ik het via een internetverbinding doe blijft ie hangen :(

Verwijderd

je moet ook nog IP protocol 47 (geloof ik) forwarden, en zowel TCP als UDP van die poort 1723

Verwijderd

Topicstarter
Op woensdag 06 februari 2002 13:53 schreef Felix het volgende:
je moet ook nog IP protocol 47 (geloof ik) forwarden, en zowel TCP als UDP van die poort 1723
senks!!


ik ga het meteen teste!

Verwijderd

Op woensdag 06 februari 2002 13:54 schreef 5chaap2k het volgende:

[..]

senks!!


ik ga het meteen teste!
alhoewel, je hebt thuis een hardware NAT router staan met ADSL support met daarachter een PC-tje?

Je moet dan denk ik eerder PPTP/IPsec passthrough op die router activeren dan porten gaan forwarden...dat poorten forwarden is alleen nodig als je zelf een VPN server wil zijn...

Verwijderd

Topicstarter
Op woensdag 06 februari 2002 13:57 schreef Felix het volgende:

[..]

alhoewel, je hebt thuis een hardware NAT router staan met ADSL support met daarachter een PC-tje?

Je moet dan denk ik eerder PPTP/IPsec passthrough op die router activeren dan porten gaan forwarden...dat poorten forwarden is alleen nodig als je zelf een VPN server wil zijn...
dat is ook de bedoeling :) de pc is zelf server :)

Verwijderd

UDP poort 1723 hoeft niet btw, alleen TCP 1723 en IP protocol 47.


Werkt het nou dan :?

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Je hoeft absoluut alleen maar poort TCP 1723 te mappen, werkt bij mij ook. Lijkt op het probleem wat ik ook een aantal keer heb gehad met de Vigor van Draytek. Die router ondersteund alleen VPN passthrough als de VPN server als DMZ staat aangegeven. Dit wil je natuurlijk niet.. Ik zoek nog ff verder, want zo iets wil ik ook gaan opzetten bij een bedrijf.
Op woensdag 06 februari 2002 14:07 schreef Felix het volgende:
IP protocol 47.

Werkt het nou dan :?
IP protocol 47? Bedoel je TCP poort 47 inbound? Die heb ik thuis niet gemapped en toch kan ik VPN'en naar huis.

Mijn iRacing profiel


Verwijderd

Topicstarter
Op woensdag 06 februari 2002 14:07 schreef Felix het volgende:
UDP poort 1723 hoeft niet btw, alleen TCP 1723 en IP protocol 47.


Werkt het nou dan :?
kan nu ff niet teste... ben op kantoor nu en heb ff geen vrije telefoonlijn :)

Verwijderd

Op woensdag 06 februari 2002 14:13 schreef collin het volgende:
Je hoeft absoluut alleen maar poort TCP 1723 te mappen, werkt bij mij ook. Lijkt op het probleem wat ik ook een aantal keer heb gehad met de Vigor van Draytek. Die router ondersteund alleen VPN passthrough als de VPN server als DMZ staat aangegeven. Dit wil je natuurlijk niet.. Ik zoek nog ff verder, want zo iets wil ik ook gaan opzetten bij een bedrijf.
[..]

IP protocol 47? Bedoel je TCP poort 47 inbound? Die heb ik thuis niet gemapped en toch kan ik VPN'en naar huis.
Nee, IP protocol 47
PPTP
stands for Point-to-Point
Tunnelling Protocol. It is a
Microsoft-proposed protocol for implementing a VPN.
The PPTP VPN protocol consists of two communications channels between the
client and server: a control channel over which link- management information
is passed, and a data channel over which (possibly encrypted) private network
traffic is carried.
The control channel is a standard TCP connection to port 1723 on the
server. The data channel carrying the private network traffic uses IP protocol number 47 (GRE), a generic encapsulation protocol described in
RFC1701. The transparent transmission of data over the data channel
is achieved by negotiating a standard PPP connection over it, just as if it
were a dialup connection directly from the client to the server. The
options negotiated over the tunnel by PPP control whether the data is
compressed and/or encrypted, thus PPTP itself has nothing to do with
encryption.
The details of the PPTP protocol are documented in
RFC2637.
edit:

Goedzo Opera, mooie word wrap :(

Verwijderd

(domme)vraag: heb je wel dial-in permissie?

Verwijderd

Topicstarter
Op woensdag 06 februari 2002 11:25 schreef 5chaap2k het volgende:

[..]

daar ligt het nier aan...

Ik zei al eerder al die instellingen kloppen..


over het LAN kan ik nl. gewoon al verbinding maken
alleen zodra ik het via een internetverbinding doe blijft ie hangen :(
What a quote wel niet kan beantwoorden :)

enne dat protocol 47 hoe zet ik dat via telnet in me alcatel?

Verwijderd

dat is dus meestal het probleem ja bij die goedkope(re) NAT routertjes...live with it :)

Als het niet in je handleiding staat kun je misschien 1 machine helemaal exposen (dus alleen naar die ene machine laten redirecten) anders zou ik het niet weten dan je computer gewoon direct aan je ADSL aansluiting te hangen en die NAT te laten verzorgen...

Verwijderd

Topicstarter
Op woensdag 06 februari 2002 19:39 schreef Felix het volgende:
dat is dus meestal het probleem ja bij die goedkope(re) NAT routertjes...live with it :)

Als het niet in je handleiding staat kun je misschien 1 machine helemaal exposen (dus alleen naar die ene machine laten redirecten) anders zou ik het niet weten dan je computer gewoon direct aan je ADSL aansluiting te hangen en die NAT te laten verzorgen...
laat maar,

ik praat me baas wel om om een Draytek vigor2200e te kopen :)

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Op woensdag 06 februari 2002 23:42 schreef 5chaap2k het volgende:

[..]

laat maar,

ik praat me baas wel om om een Draytek vigor2200e te kopen :)
Ehh, dat zou ik niet doen. Daar zijn problemen met de pass through VPN bekend :) ik heb er 2 bij verschillende bedrijven neergezet en daar kan je alleen doorheen VPN'en als de server in DMZ staat en dat willen we dus niet he!!

Ik had een SMC :'( en die kon dat wel..

Mijn iRacing profiel


Verwijderd

Topicstarter
Op donderdag 07 februari 2002 00:37 schreef collin het volgende:

[..]

Ehh, dat zou ik niet doen. Daar zijn problemen met de pass through VPN bekend :) ik heb er 2 bij verschillende bedrijven neergezet en daar kan je alleen doorheen VPN'en als de server in DMZ staat en dat willen we dus niet he!!

Ik had een SMC :'( en die kon dat wel..
DMZ :?

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

DMZ betekent DeMilitarized Zone. Je kan met vrijwel elke router 1 PC in DMZ plaatsen, hierdoor hef je de beveiliging voor die PC geheel op. Alle poorten worden als het ware geredirect naar de DMZ host. Dat wil je dus echt niet met je server!

Met de SMC hebben we het getest (Met chello en ADSL/MXStream) en hij ondersteund meerdere inbound passtru VPN sessies.

Mijn iRacing profiel


  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10-2025
Op woensdag 06 februari 2002 00:48 schreef 5chaap2k het volgende:

[..]

nee


ik heb gewoon

nat > create protocol tcp inside_addr=192.168.xxx.yyy:VPN outside_addr=o:VPN

:)
Bij outside addr je internet ip adres invullen wil ook nog weleens helpen :)

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


  • NuKeFaCe
  • Registratie: November 2000
  • Laatst online: 08-09-2025
[van adsltweak.iscool.nl]
Als je dit gedaan hebt kun je netten, maar zit je modem voor je te natten.... En dat willen we juist niet.
Dus je telnet naar je modem (10.0.0.138) en logt in.
dan tiep je: NAT
Je zit nu in het NAT menu. Dan tiep je:
defserver addr=10.0.0.150 (of whatever het ip van je mxstream netwerkkaart is)
tiep SAVE, en kill je telnet.
[/van adsltweak.iscool.nl]

Duidelijk .. toch ???? 8-)

Het is dan wel aan te raden ff een FIREWALL te installen .... :)
want nu wordt al het inkomende verkeer doorgemapped naar het IP van je PC ... ( mischien gebruikt VPN nog een andere poort voot user & pass :?

  • bobo1on1
  • Registratie: Juli 2001
  • Laatst online: 19-10-2025
Die kan ook ja, alleen heb je dan geen mooie firewall meer.

edit:
haha snel ff je post editen he lol

Impedance, a measure of opposition to time-varying electric current in an electric circuit.
Not to be confused with impotence.


  • NuKeFaCe
  • Registratie: November 2000
  • Laatst online: 08-09-2025
Op donderdag 07 februari 2002 00:37 schreef collin het volgende:

[..]

Ehh, dat zou ik niet doen. Daar zijn problemen met de pass through VPN bekend :) ik heb er 2 bij verschillende bedrijven neergezet en daar kan je alleen doorheen VPN'en als de server in DMZ staat en dat willen we dus niet he!!

Ik had een SMC :'( en die kon dat wel..
FF nieuwste FIRMWARE downloaden ...http://www.tweakers.net/meuktracker/1263

en klaar is kees :)

  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Op donderdag 07 februari 2002 09:38 schreef NuKeFaCe het volgende:
[van adsltweak.iscool.nl]
Als je dit gedaan hebt kun je netten, maar zit je modem voor je te natten.... En dat willen we juist niet.
Dus je telnet naar je modem (10.0.0.138) en logt in.
dan tiep je: NAT
Je zit nu in het NAT menu. Dan tiep je:
defserver addr=10.0.0.150 (of whatever het ip van je mxstream netwerkkaart is)
tiep SAVE, en kill je telnet.
[/van adsltweak.iscool.nl]

Duidelijk .. toch ???? 8-)

Het is dan wel aan te raden ff een FIREWALL te installen .... :)
want nu wordt al het inkomende verkeer doorgemapped naar het IP van je PC ... ( mischien gebruikt VPN nog een andere poort voot user & pass :?
Dan zou je dus twee NIC's in je bak moeten zetten, dat kan (1 NIC als defserver opgeven en firewallen, de andere voor je clients, is niet ideaal imho).

Ik ga binnenkort testen of het lukt met een SMC achter een getweaked alcatel modem en met een draytek achter een getweakete alcatel. Ik post hier wel of het gelukt is :)

Mijn iRacing profiel


  • collin
  • Registratie: Februari 2000
  • Laatst online: 14-05 17:08

collin

Who da man !!

Op donderdag 07 februari 2002 09:45 schreef NuKeFaCe het volgende:

[..]

FF nieuwste FIRMWARE downloaden ...http://www.tweakers.net/meuktracker/1263

en klaar is kees :)
leesvoer :P

Mijn iRacing profiel


Verwijderd

Topicstarter
Op donderdag 07 februari 2002 09:38 schreef NuKeFaCe het volgende:
[van adsltweak.iscool.nl]
Als je dit gedaan hebt kun je netten, maar zit je modem voor je te natten.... En dat willen we juist niet.
Dus je telnet naar je modem (10.0.0.138) en logt in.
dan tiep je: NAT
Je zit nu in het NAT menu. Dan tiep je:
defserver addr=10.0.0.150 (of whatever het ip van je mxstream netwerkkaart is)
tiep SAVE, en kill je telnet.
[/van adsltweak.iscool.nl]

Duidelijk .. toch ???? 8-)

Het is dan wel aan te raden ff een FIREWALL te installen .... :)
want nu wordt al het inkomende verkeer doorgemapped naar het IP van je PC ... ( mischien gebruikt VPN nog een andere poort voot user & pass :?
ehm... kan dan de rest van het bedrijf nog wel op internet :? |:(

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Op dinsdag 05 februari 2002 11:40 schreef 5chaap2k
Op dinsdag 05 februari 2002 13:42 schreef 5chaap2k
Op dinsdag 05 februari 2002 15:16 schreef 5chaap2k het volgende:
mijn excuses,

maar ik poog nog 1 schopje onder werktijd :)
Op woensdag 06 februari 2002 08:21 schreef 5chaap2k het volgende:
Nieuwe ochtend, nieuwe kansen :)
Vriendelijk doch zeer dringend verzoekt te kappen met kicken, nog een keer en hij gaat op slot.

Braaikamer - Smoke&BBQ


  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Zelfde probleem gehad,... had nooit problemen om in te loggen via PPTP totdat ik overging op winXP pro. Toen heb ik de server instellingen aangepast van DCHP naar fixed adresses en nog iets aangepast maar iig toen kon ik weer gewoon inloggen :-)

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • Poiter
  • Registratie: Juli 2001
  • Laatst online: 20-02 14:54
Naast Poort 1723 TCP moet je dus inderdaad ook nog het PPTP protocol(ip protocol 47) zelf doormappen. 2 portmappings dus.

Verwijderd

Topicstarter
Op dinsdag 19 februari 2002 22:57 schreef Poiter het volgende:
Naast Poort 1723 TCP moet je dus inderdaad ook nog het PPTP protocol(ip protocol 47) zelf doormappen. 2 portmappings dus.
maarja... hoe voer ik "protocol 47" in in me alcatel !? :?

heb er tot nu toe niet meer naar kunnen kijken omdat het nogal druk is op kantoor...

Verwijderd

Op vrijdag 01 maart 2002 23:44 schreef 5chaap2k het volgende:

[..]

maarja... hoe voer ik "protocol 47" in in me alcatel !? :?

heb er tot nu toe niet meer naar kunnen kijken omdat het nogal druk is op kantoor...
Gaat ie nu op slot? >:)

Maaruh, check je manual...als het daar niet in staat gaat het gewoon niet...sim-pel

  • hightower
  • Registratie: September 2001
  • Laatst online: 04-04-2024
Ik loop tegen hetzelfde probleem aan. Na wat informatie ingewonnen te hebben. Weet ik het volgende:
NAT is NIET mogelijk met ipsec wel met PPTP
L2TP heeft alleen maar met certificering van doen.

specs: Sun Workstation Server Router Laptop


Verwijderd

Als je voor VPN-en dan toch een R&RAS moet opzetten kun je ook firewallen, extra netwerkkaartje erin voor je LAN... misschien is het dus veel eenvoudiger om je server in de DMZ te plaatsen...

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
OK, naar mijn weten heeft de Alcatel modem/router net zoals degene die Demon Internet en ander providers als standaard router neerzetten, GEEN ondersteuning van IP Protocol 47 (GRE). Zonder dit lukt het gewoon NIET.
Verder is echt alleen poort 1723 nodig.

Volgens mij wordt namelijk door dat GRE (General Routing Editing ofsow) IP-info in de headers van de pakketjes, die je naar je server wilt krijgen, aangepast. Hierdoor komt een juiste aanmelding/authentication tot stand. Zonder lukt het echt niet... (Controle van de afzender van t pakketje en wat er in de header staat meen ik).

Ik heb het probleem namelijk ook met mijn router, met een Compex ISDN router en nog meer van dat soort dingen. M'n NetGear ISDN router deed het probleemloos, maar de meeste simpele routers niet.

Oplossing:

1. Plaats een router die wel GRE ondersteund, of
2. Plaats een broadbandrouter (meeste hebben nl. wel GRE/PPTP support) achter je ADSL Routertje

Met dit 2de ben ik zelf ook mee aan het klooien, maar dit zou wel moeten werken.. Maar kom er nog niet helemaal uit... Denk dat het iets te maken heeft met dat ik mijn ISDN-router alle zooi wil laten forwarder (bridgen???) naar mijn BroadBandRouter waar ik NAT op wil gebruiken...

Hoop dat je hier iets en hebt en hoop dat iemand mij misschien ook weet te helpen..

Succes!

Verwijderd

Volgens mij kom je ook al een eind met FreeSCO of anders LRP op een oude 486 met 16MB RAM

  • Jochem
  • Registratie: Januari 2000
  • Laatst online: 20-08 20:58
Sorry hoor dat ik het zeg.. Maar misschien is de VPN-masquerading HOWTO iets voor je. Hierin staat goed uitgelegd welke poorten je moet mappen/forwarden en dies niet meer zei. ldp.nllgg.nl of linuxdoc.org

  • EHofman
  • Registratie: April 2001
  • Laatst online: 10-01 20:59
NAT op router uit zetten en dan vb Winroute er op zetten. In winroute TCP poort 1723 mappen en PPTP poort mappen. Anders ff help van winroute lezen staat daar goed in beschreven, met voorbeelden enzo....


:Y)

Verwijderd

Op woensdag 06 maart 2002 08:46 schreef EHofman het volgende:
NAT op router uit zetten en dan vb Winroute er op zetten. In winroute TCP poort 1723 mappen en PPTP poort mappen. Anders ff help van winroute lezen staat daar goed in beschreven, met voorbeelden enzo....


:Y)
jammer joh :)

PPTP poort? je bedoelt het IP protocol 47? ennuh...computer neerzetten schijnt niet te kunnen :)
Pagina: 1