VPN-1 SecuRemote blokt internet...

Pagina: 1
Acties:

  • Papa Roach
  • Registratie: Januari 2001
  • Niet online
Oke, allereerst zal ik even vertellen dat ik de faq's behoorlijk lang door heb zitten lezen en ook al enkele malen de help-files van de betreffende proggies he b geraadpleegd. Maar ik kom er gewoon echt niet uit :(

Ik heb hier dus een server staan met daarop alle bestanden van mn pa voor zijn werk. Dan heb ik een hub met daaraan op dit moment 1 pc. En gebruik vanaf het begin al Sygate.

Nu heeft mijn pa sinds kort het programma "VPN-1 Check Point SecuRemote" geinstalleerd. Dit programma geeft toegang tot bestanden op zijn werk ofzo. Maar sindsdien heeft de client pc geen toegang meer tot internet en/of bestanden op de server.
Pingen van Server-->Client lukt wel, maar andersom dus NIET.

Nu ben ik erachter gekomen dat, als ik de SecuRemote service uit de zgn "local area Connection properties" verwijder (waar je dus ook tcp/ip en ipx instellingen doet), de client weer alles kan.

Nu is mijn vraag dus, hoe kan de client pc toch toegang krijgen tot internet, terwijl SecuRemote toch geinstalleerd is??? :? Ik denk dus dat ik op 1 of andere manier poorten moet gaan doorverwijzen ofzo, maar daar heb ik dus de ballen verstand van (kzou niet weten welke port dan, dit staat ook niet in de faq)

Kan iemand mij uitleggen hoe ik dit nu moet oplossen?

bvd...

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 14:29

Predator

Suffers from split brain

Waarschijnlijk hetzelfde probleem als bij de gewone windows VPN clients:
Namelijk vanals je inbelt met je VPN wordt de gateway ook doorgegeven en heb je de default gateway van het inbelnetwerk.
Bekijk je route tabel maar eens op de server.
Dat kan je oplossen door "do use gateway on remote network" aan te zetten.
Hoe je dat bij jouw VPN-1 client doet kan ik je wel niet zeggen.

Dan moet je wel zelf op de server de nodige route(s) adden die nodig zijn voor access op het remote netwerk.

Everybody lies | BFD rocks ! | PC-specs


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Blijkbaar is SecuRemote (product om tegen een Checkpoint FW-1 aan te lullen) zo ingesteld dat je niet mag internetten als de SecuRemote actief is... Op zich niet zo slecht omdat anders de veildigheid nog ongeveer 0 is... Anders heb je in worst case een u-turn attack, iemand van het internet hackt de laptop van je pa en vervolgens kan ie meteen ook maar via die laptop gaan hacken op het bedrijfsnetwerk van je pa... Applausje voor de netwerkbeheerders daar, want het voorkomt een hoop ellende...

Als jij het voor elkaar krijgt om ze toch allebei tegelijk draaiende te krijgen zonder dat dit de bedoeling van je pa's bedrijf is, dan mag je Checkpoint op de hoogte brengen, maar ook mij even..

Is het een optie die wel zou moeten werken volgens het bedrijf van je pa, dan moet hij maar op het werk gaan klagen...

Ik ben geweldig.. en bescheiden! En dat siert me...