Toon posts:

Remote Vpn network bouwen.

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie.
2x een domein met bijde een W2K Server.
Domein 1= melkweg
Domein 2= wolly.net
Bijde domeinen hebben dns draaien.
Domein wolly.net maakt vpn verbinding met domein melkweg over poort 1723 (VPN).
Domain controllers hebben een trust en kunnen van elkaars user accounts inloggen. Network browsing is niet mogelijk,
weet misschien iemand of dit met dns te maken heeft of routing van tcp/ip of iets anders.

Verwijderd

browsing wordt gedaan mbv de WINS en niet met de dns.
WINS server installeren dus.

(ps: dit is niet professioneel denk ik :) )

Verwijderd

Hoe staan de ip's/subnets op 'bijde' systemen/netwerken? ik neem aan dat je tcp/ip gebruikt dan...

Verwijderd

Topicstarter
Client pc's van wollynet staan in range 192.168.0.11 t/m 192.168.0.30
Servers van wolly.net staan in range 192.168.0.1 t/m 192.168.0.10
Vpn connection server ip = 192.168.0.5

Client pc's van melkweg staan in range 192.168.0.121 t/m 192.168.0.150
Servers van melkweg staan in range 192.168.0.100 t/m 192.168.0.120
Vpn connection server ip = 192.168.0.100

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op woensdag 24 april 2002 18:01 schreef starchase het volgende:
Client pc's van wollynet staan in range 192.168.0.11 t/m 192.168.0.30
Servers van wolly.net staan in range 192.168.0.1 t/m 192.168.0.10
Vpn connection server ip = 192.168.0.5

Client pc's van melkweg staan in range 192.168.0.121 t/m 192.168.0.150
Servers van melkweg staan in range 192.168.0.100 t/m 192.168.0.120
Vpn connection server ip = 192.168.0.100
Je zit met 2x zelfde subnet ?
Dat gaat niet goed lukken dan :P

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

hoe zit het dan met dns , omdat internet via zo'n breedband router gaat , moet ik dan de dns naar de server laten wijzen die dus de vpn verbinding heeft of gewoon de dns naar de dns servers van xs4all laten wijzen ....

dns zit moeilijk in elkaar .....


bedankt voor de hulp

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op woensdag 24 april 2002 18:27 schreef corky_ip het volgende:
hoe zit het dan met dns , omdat internet via zo'n breedband router gaat , moet ik dan de dns naar de server laten wijzen die dus de vpn verbinding heeft of gewoon de dns naar de dns servers van xs4all laten wijzen ....

dns zit moeilijk in elkaar .....


bedankt voor de hulp
Bedoel je de dns op de clients ?
Dat moet je zelf weten.
Je kan gewoon je eigen DNS server gebruiken aangezien je toch een domeincontroller hebt, heb je ook een dns server.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

ja ik heb een domein controller en de dns service staat erop.

Verwijderd

Topicstarter
Op woensdag 24 april 2002 18:13 schreef Predator het volgende:

[..]

Je zit met 2x zelfde subnet ?
Dat gaat niet goed lukken dan :P
Maar het kan wel dus.

Verwijderd

Op woensdag 24 april 2002 18:51 schreef starchase het volgende:

[..]

Maar het kan wel dus.
heb je dan geen subnet to subnet config?
Wordt er dan gebridged tussen die twee netwerken? --> Lijkt me niet erg snel (maarja wie ben ik)

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op woensdag 24 april 2002 18:51 schreef starchase het volgende:

[..]

Maar het kan wel dus.
Als je de computers in het andere netwerk wil bereiken (niet de VPN server alleen) ga je voor die computers allemaal een hostroute mogen adden.
Handig is anders ...
Op woensdag 24 april 2002 18:39 schreef corky_ip het volgende:
ja ik heb een domein controller en de dns service staat erop.
Gebruik gewoon je eigen DNS server dan.
Je kan gewoon je DNS servers van je ISP als forwarders instellen.
Maar dat is normaal zelf niet nodig alleen is dat wat handiger.
Anders gaat ie direct altijd naar de root servers.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op woensdag 24 april 2002 18:57 schreef martijntje het volgende:

[..]

heb je dan geen subnet to subnet config?
Wordt er dan gebridged tussen die twee netwerken? --> Lijkt me niet erg snel (maarja wie ben ik)
Nope, zover ik weet niet.
Met andere woorden je bedoel dat je een static route aan moet maken bij routing and remote access in de servers.

  • _WgV_
  • Registratie: Februari 2002
  • Laatst online: 20-05 09:11

_WgV_

It's a magical world!

Virtueel Particulier Netwerk network
Beetje dubbelop maar maakt verder niet uit

#StopBurningStuff


  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op woensdag 24 april 2002 18:59 schreef starchase het volgende:

[..]

Nope, zover ik weet niet.
Met andere woorden je bedoel dat je een static route aan moet maken bij routing and remote access in de servers.
1 iemand moet z'n subnet gaan veranderen.
Naar bv 192.168.1.x

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op woensdag 24 april 2002 19:00 schreef Cookiemonstar het volgende:
Virtueel Particulier Netwerk network
Beetje dubbelop maar maakt verder niet uit
Anders ga jij even met je legoblokjes een netwerk bouwe.

Verwijderd

Topicstarter
Op woensdag 24 april 2002 19:01 schreef Predator het volgende:

[..]

1 iemand moet z'n subnet gaan veranderen.
Naar bv 192.168.1.x
Hoezow dat, alle comps van bijdfe netwerken hebben toch geen ip conflict want hebben eigen unieke adressen.

Verwijderd

heej wel een beetje lief doen tegen elkaar. Hij corrigeert je alleen maar. (maarja tiepvoudten maken is menselijk).

toch vraag ik me af hoe jij je vpn connectie opgezet hebt.
Je kan dus wel vanaf iedere pc aan de ene kant van je vpn pingen naar iedere pc aan de andere kant van je vpn?

Verwijderd

Op woensdag 24 april 2002 19:04 schreef starchase het volgende:

[..]

Hoezow dat, alle comps van bijdfe netwerken hebben toch geen ip conflict want hebben eigen unieke adressen.
edit:
hier stond iets wat niet helemaal correct was :)
/edit

Heb je op iedere client dan een aparte route aangemaakt voor pc's aan de andere kant van het vpn?

hoe zit je subnetmask er dan uit?

Verwijderd

Topicstarter
Er zijn geen routes aangemaakt.
We hebben puur alleen verbinding van server naar server.

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op woensdag 24 april 2002 19:04 schreef starchase het volgende:

[..]

Hoezow dat, alle comps van bijdfe netwerken hebben toch geen ip conflict want hebben eigen unieke adressen.
Je wilt toch via die VPN jullie 2 netwerken linken?
Kijk
code:
1
2
pc1                             pc2
192.168.0.x ----vpn server----inet------vpn client----192.168.0.y

Volgens pc1 zitten alle 192.168.0.* ip's in zijn subnet.

Hij weet dus niet dat hij voor 192.168.0.y via de VPN server moet gaan.
Je kan een host route adden voor 192.168.0.y maar dan moet je dat voor alle pc's doen.

Als de andere kant 192.168.1.* is kan je gewoon 1 route adden voor het 192.168.1.* netwerk.

Een VPN server (met pptp) tunnelt op IP niveau.
Dus is dat niet transparant.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op woensdag 24 april 2002 19:11 schreef Predator het volgende:

[..]

Je wilt toch via die VPN jullie 2 netwerken linken?
Kijk
code:
1
2
pc1                             pc2
192.168.0.x ----vpn server----inet------vpn client----192.168.0.y

Volgens pc1 zitten alle 192.168.0.* ip's in zijn subnet.

Hij weet dus niet dat hij voor 192.168.0.y via de VPN server moet gaan.
Je kan een host route adden voor 192.168.0.y maar dan moet je dat voor alle pc's doen.

Als de andere kant 192.168.1.* is kan je gewoon 1 route adden voor het 192.168.1.* netwerk.

Een VPN server (met pptp) tunnelt op IP niveau.
Dus is dat niet transparant.
Chase, ik begrijp wat je bedoel.
Maar dat is toch niet nodig omdat je een routing aanmaakt op het internet ip, die vallen namelijk wel in verschillende ranges.

Verwijderd

ok maar nog 1 klein vraagje ,

laten we even voor de duidelijk alles schetsen , mijn domein :

melkweg krijgt nu dus 192.168.1.x

wolly.net is 192.168.0.x

de vpn verbinding krijgt een ip in de range 192.168.0.x als ik het goed hebt ...

4 statische routes of 2 statische routes aanmaken , heb ook een stukje gelezen over vpn enz maar dat is voor nt 4.

http://www.winntmag.com/Articles/Index.cfm?ArticleID=70&pg=3



in iedergeval bedankt voor de hulp

Verwijderd

Topicstarter
Ik denk 2 statische routes.

1e route voor mijn clients naar jou netwerk
2e route voor jou clients naar mijn netwerk.

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op woensdag 24 april 2002 19:22 schreef corky_ip het volgende:
ok maar nog 1 klein vraagje ,

laten we even voor de duidelijk alles schetsen , mijn domein :

melkweg krijgt nu dus 192.168.1.x

wolly.net is 192.168.0.x

de vpn verbinding krijgt een ip in de range 192.168.0.x als ik het goed hebt ...

4 statische routes of 2 statische routes aanmaken , heb ook een stukje gelezen over vpn enz maar dat is voor nt 4.

http://www.winntmag.com/Articles/Index.cfm?ArticleID=70&pg=3



in iedergeval bedankt voor de hulp
Op melkweg clients doe je dan
code:
1
route -p add 192.168.0.0 mask 255.255.255.0 [IP VPNserv melkweg]

zodat ze weten dan 192.168.0.0 aan de andere kant zit

Op wolly
code:
1
route -p add 192.168.1.0 mask 255.255.255.0 [IP VPNserv wolly]

Die VPN servers moeten dan ook routen maar als de RRAS actief is doen ze dan zoiezo.

Everybody lies | BFD rocks ! | PC-specs


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 15:02

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NT

Braaikamer - Smoke&BBQ


Verwijderd

ik las in een stuk va microsoft dat je 2 netwerk kaarten moet/kan hebben .

is dit dus nodig

voor meer info

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/network/deploy/depovg/vpndeply.asp

  • Predator
  • Registratie: Januari 2001
  • Nu online

Predator

Suffers from split brain

Op donderdag 25 april 2002 20:15 schreef corky_ip het volgende:
ik las in een stuk va microsoft dat je 2 netwerk kaarten moet/kan hebben .

is dit dus nodig

voor meer info

http://www.microsoft.com/technet/treeview/default.asp?url=/technet/itsolutions/network/deploy/depovg/vpndeply.asp
Dat hangt er vanaf wat je wil doen.
Vaak zullen dat er 2 zijn.
Bv
clients---nic1-VPN server1-nic2----i-net----nic1-VPN server2 (client)-nic2---clients

In geval dat je dus 2 netwerken koppelt via VPN over i-net connectie.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

ok , ik heb dus nu verbing met de servers , kan naar elkaar pingen met de servers dus op de VPN-client kan ik de VPN-server pingen en op de VPN-server kan ik de VPN-client pingen

het netwerk loop nu ook goed op alle pc's is de dns server die van het domain en niet meer van mij isp en op alle clients is de gateway ook die van de server die dat weer door-routert via een statische route.


het enige probleem , waar ik hard mee bezig ben is waarom de clients elkaar niet kunnen pingen dus een client van mij naar een client van het ander domein.

en waarom mijn server byv geen clients achter de server van het andere domein ziet...

ik kom steeds verder door jullie hulp.
Pagina: 1