Toon posts:

Draytek en VPN Citrix verbinding

Pagina: 1
Acties:
  • 121 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Beste GoT'ers,

Ik heb een probleem hier op het werk met de Draytek Vigor 2200E router.
Er moet een VPN verbinding gemaakt worden met Amerika en dit gaat allemaal goed. Als de verbinding tot stand is gebracht moet ik via Citrix Neighborhood nogmaals een verbinding opbouwen, dit gaat deels goed....er verschijnt een scherm maar dit blijft zwart en krijg na een tijd een netwerk fout. Het is nu dus zo dat UDP poort 1604 en TCP 1494 inbound open moeten staan.
In het Draytek menu ga ik naar IP Filter / Firewall Setup en vervolgens naar Default Data Filter en voeg daar een nieuwe rule toe. Pass Immediately, Direction In, Protocol UDP, IP address any,
start en end port op 1604 (voor UDP) en het zelfde voor TCP met de instellingen voor TCP.
Als ik nu een portscan doe met LANguard Network Scanner of met een online scanner zie ik dat die UDP en TCP poort niet openstaan. Alleen poort 23 en 25 staan open.
Maar die poorten moeten wel openstaan...hoe krijg ik dat voor elkaar of gaat dat niet?
Ik heb hier op het werk Mxstream via Euronet.

Thuis heb ik Zonnet Breedband Plus (versatel) met config 2 (alle poorten staan dan open) en daar werkt het gewoon....

Dus het zit em echt in die Draytek. Weet iemand wat ik verkeerd doe of het het anders kan.

  • Attilla
  • Registratie: Februari 2001
  • Laatst online: 23-06-2021
wat voor internet verbinding ligt er ?

Verwijderd

UDP wordt al een tijdje niet meer gebruikt. Dit is na MF 1.8 SP2 vervangen door http application browsing (80) In de client moet je instellen dat je http browsing gebruikt.
Als je dat hele gedoe met application browsing over wilt slaan, kun je ook keihard op ip connectie maken. Dan hoeft alleen 1494 in en outbound doorgelaten te worden, en kun je gebruik maken van een custom ica.

Vul een txt bestand met onderstaande info; vervang x.x.x.x met een geldig ip, en vervang #appname met een geldige published application naam. Daarna hernoemen naar .ica

[WFClient]
Version=2
TcpBrowserAddress=x.x.x.x

[ApplicationServers]
us=

[us]
Address=x.x.x.x
InitialProgram=#appname
ClientAudio=Off
Compress=On
ScreenPercent=100
DesiredColor=4
TransportDriver=TCP/IP
WinStationDriver=ICA 3.0



Als je het ook nog leuk vindt dat de app "seamless" wordt (geen icabalk meer erom) voeg dan de volgende regel toe:
TWIMode=on

Verwijderd

Topicstarter
We hebben hier Pro ADSL 1024/256 Kbps van Euronet.

Maar ik zal de instructies van Smiley even op gaan volgen kijken of dat gaat werken.

In ieder geval alvast bedankt voor de tips.

Verwijderd

Topicstarter
Aan de instellingen van Smiley heb ik ook niet zoveel helaas. Ik gebruik de Citrix ICA Client en ik kom nergens de mogelijkheid tegen om http browsing aan te zetten.
Het verbinden en alles gaat gewoon goed alleen moet ik op een gegeven moment een display krijgen op het zwarte scherm wat ik nu alleen zie (thuis heeft het dus gewerkt) het zit dus in de router waar ik die poorten niet van open krijg....
Dus weet iemand hoe ik dat in die Draytek Vigor voor elkaar krijg of wat ik fout doe? (zie eerste post voor het Data Filter verhaal.)

Alvast bedankt.

Verwijderd

Op dinsdag 07 mei 2002 17:22 schreef themenace het volgende:
het zit dus in de router waar ik die poorten niet van open krijg....
Met die router kan ik je niet helpen. De ultieme citrix test is een telnet naar het ip opzetten op poort 1494. Zie je de ica listener (ica^^ica^^ica) dan staat de poort open, en zit je probleem ergens anders.

Verwijderd

Topicstarter
Weet iemand niet een andere manier of een router waarbij het gewoon mogelijk is om verkeer over die poorten toe te laten. Het lijkt ook wel of die Draytek zijn instelling soms niet onthoud...heb je iets ingevuld en dan je terug is het weer weg (ook na eerst rebooten).
Mijn Amerikaanse collega's beginnen al aardig te stressen...ze willen dit snel geregeld hebben en ik zit toch behoorlijk op een dood spoor :'(

Verwijderd

Op woensdag 08 mei 2002 16:15 schreef themenace het volgende:
Weet iemand niet een andere manier of een router waarbij het gewoon mogelijk is om verkeer over die poorten toe te laten. Het lijkt ook wel of die Draytek zijn instelling soms niet onthoud...heb je iets ingevuld en dan je terug is het weer weg (ook na eerst rebooten
Je kan ook gewoon de hele firewall ed uitschakelen:

> Advanced Setup > NAT Setup > DMZ Host Setup

Daar vul je dan je locale ip adres in en al het verkeer word daar dan naartoe doorgesluist. (let er dus wel op dat je een goede softwarematige firewall draait op die pc)

Zie ook mijn post in je andere topic
Pagina: 1