Ik heb een VPN geconfigureerd obv IPSec / FreeSWAN. Op ip-nivo werkt dit perfect. Probleem is alleen dat er op beide lokaties een Novell server staat. Deze servers praten IPX. Hoe kan ik ervoor zorgen dat zij IP gaan praten? Mijn Novell kennis is vrij beperkt...
Novell NetWare/IP Hot Start Documentje op de Novell site
Je kan ook eens kijken op novell.pagina.nl staat zeer veel info.
Of kijk of die VPN dozen ipx-tunneling aan kunnen.
Je kan ook eens kijken op novell.pagina.nl staat zeer veel info.
Of kijk of die VPN dozen ipx-tunneling aan kunnen.
All electric components run on smoke. If you let the smoke out, they won't work anymore.
De VPN dozen IPX laten praten gaat niet lukken. Inmiddels hebben we op een server IPX verwijderd. Deze is te pingen vanaf een lokale client, we kunnen alleen niet meer inloggen. Hij zegt dan No Referrals to Tree. We hebben de client met IP only en IP with IPX getest.
Uhm. Je *moet* IPX gebruiken om in te kunnen loggen op een NetWare 4.x server.. waarom verwijder je dat dan?Op vrijdag 31 mei 2002 20:48 schreef VetteHap het volgende:
De VPN dozen IPX laten praten gaat niet lukken. Inmiddels hebben we op een server IPX verwijderd. Deze is te pingen vanaf een lokale client, we kunnen alleen niet meer inloggen. Hij zegt dan No Referrals to Tree. We hebben de client met IP only en IP with IPX getest.
IPTUNNEL op beide servers laden om zo IPX door VPN te tunnelen over IP lijkt me de makkelijkste oplossing trouwens, als je het niet aan de praat krijgt op de VPN servers zelf. (wat ook wel moet kunnen)
Ik begrijp dat het gewoon NIET mogelijk is zonder IPX op een Netware 4.x machine in te loggen?
Zo ja, kun je me helpen aan wat info over IPTUNNEL?
Zo ja, kun je me helpen aan wat info over IPTUNNEL?
Alleen met NetWare/IP zou het nog kunnen, maar dat wil je jezelf niet aandoen. Niet handig.Op vrijdag 31 mei 2002 21:29 schreef VetteHap het volgende:
Ik begrijp dat het gewoon NIET mogelijk is zonder IPX op een Netware 4.x machine in te loggen?
*klik*Zo ja, kun je me helpen aan wat info over IPTUNNEL?
Verwijderd
Onder Novell 4.11 is het niet goed mogelijk om IP te draaien lat staan VPN regel een kopie van 5.1 of nog beter 6
TCP/IP werkt prima. Je kunt er alleen niet mee inloggen.Op vrijdag 31 mei 2002 22:08 schreef BabyXl het volgende:
Onder Novell 4.11 is het niet goed mogelijk om IP te draaien
Maar dat hoeft ook niet als je IPX laat werken.
1. dat probeert de threadstarter ook helemaal nietlaat staan VPN
2. dat kan prima, ooit van BorderManager gehoord?
In het kader van mierenneuken , de TCP/IP op NW4.11 is gewoon IPX met TCP/IP headers eromheen gevouwen.
Vanaf NW5 en hoger zit er echt pure IP in
Vanaf NW5 en hoger zit er echt pure IP in
Nee. De TCP/IP is gewoon TCP/IP.Op vrijdag 31 mei 2002 22:21 schreef Koffie het volgende:
In het kader van mierenneuken , de TCP/IP op NW4.11 is gewoon IPX met TCP/IP headers eromheen gevouwen.
Wat jij bedoelt is NetWare/IP, het produkt waarmee je via een wazige constructie toch over TCP/IP kunt inloggen. Maar dat is gewoon iets wat bovenop de TCP/IP stack draait.. net als de FTP server, webserver, DNS server, DHCP server, enz enz.
Ik ben bang dat toch Onno gelijk heeft..
Op vrijdag 31 mei 2002 23:10 schreef Grasvezel het volgende:
Ik ben toch bang dat Koffie gelijk heeft hoor..
Het lijkt mij beter om alleen commentaar te geven als er ook enige argumenten overlegt kunnen worden. (Helaas kan ik zelf inhoudelijk dan ook geen toevoeging maken).Op vrijdag 31 mei 2002 23:29 schreef Tassadar het volgende:
Ik ben bang dat toch Onno gelijk heeft..
Op de gateway installeren is handiger, en IPTunnel van Novel schijnt bagger te wezen :Op vrijdag 31 mei 2002 21:29 schreef VetteHap het volgende:
Ik begrijp dat het gewoon NIET mogelijk is zonder IPX op een Netware 4.x machine in te loggen?
Zo ja, kun je me helpen aan wat info over IPTUNNEL?
ftp://sunsite.unc.edu/pub/Linux/system/network/daemons/ipxtunnel-0.2.tgz
Waarom *is* dat handiger?Op zaterdag 01 juni 2002 15:15 schreef igmar het volgende:
Op de gateway installeren is handiger,
Want ...?IPTunnel van Novel schijnt bagger te wezen
ivm routering bv ?Waarom *is* dat handiger?
iptunnel van Novell mag niet eens de naam 'beta' software hebben, Novell beheerders beginnen meteen groen aan te lopen hier als je die naam zegt. Niet werken, dingen anders doen als gedocumenteerd, systeemcrashes, etc, etc.
Wij geven klanten 2 keuzes: Novell >= 5.x, of een IPX -> IP tunnel op de gateway.
Blijf je nou dingen roepen zonder ze te beargumenteren? 
Iptunnel heeft voor mij altijd precies gedaan wat het moest doen.. configfoutje?
Ja, en *wat* is er dan handiger aan routering als je het niet met iptunnel doet? (wat is er uberhaupt *anders*?)Op zondag 02 juni 2002 23:23 schreef igmar het volgende:
ivm routering bv ?
*Wat* werkt er dan zoal niet? *Wat* werkt er anders dan gedocumenteerd?Niet werken, dingen anders doen als gedocumenteerd, systeemcrashes, etc, etc.
Iptunnel heeft voor mij altijd precies gedaan wat het moest doen.. configfoutje?
Leuk dat je klanten keuzes ontneemt op grond van dingen die je niet kunt beargumenteren.Wij geven klanten 2 keuzes: Novell >= 5.x, of een IPX -> IP tunnel op de gateway.
[quote]
Ja, en *wat* is er dan handiger aan routering als je het niet met iptunnel doet? (wat is er uberhaupt *anders*?)
[..]
Je kan op die manier simpel 2 IPX netwerken aan elkaar knopen. Anders moet je de ipxtunnel op elke Novell server installeren.
Als tweede voordeel heb je nu ook maar een plek waar het fout kan gaan, en UNIX debugged wat makkelijker als Novell IMHO.
Ja, en *wat* is er dan handiger aan routering als je het niet met iptunnel doet? (wat is er uberhaupt *anders*?)
[..]
Je kan op die manier simpel 2 IPX netwerken aan elkaar knopen. Anders moet je de ipxtunnel op elke Novell server installeren.
Als tweede voordeel heb je nu ook maar een plek waar het fout kan gaan, en UNIX debugged wat makkelijker als Novell IMHO.
De Novell server ging er hier hard door onderuit. De precieze zaken weet ik niet, ik ben geen Novell freak. Ik zal eens kijken of ik die originele config nog terug kan vinden op die server.*Wat* werkt er dan zoal niet? *Wat* werkt er anders dan gedocumenteerd?
Iptunnel heeft voor mij altijd precies gedaan wat het moest doen.. configfoutje?
Het feit dat 4.x niet zonder IPX kan is bij mij al argument genoeg. Het feit dat ik moet gaan lopen kloten met tunnels ed is argument 2Leuk dat je klanten keuzes ontneemt op grond van dingen die je niet kunt beargumenteren.
mag ik ook even meeroepen?
IPsec tunneling gebeurd op layer 3 en is dus IP only. Wat jij wilt is IPX pakketje laten meeliften in een IP tunnel. Dat kan alleen met layer 2 tunneling (protocol onafhankelijk), dus pptp of l2tp.
Ik heb geen concrete oplossing, maar IPsec werkt alleen met IP dus IPX gaat zeker *NIET* werken.
IPsec tunneling gebeurd op layer 3 en is dus IP only. Wat jij wilt is IPX pakketje laten meeliften in een IP tunnel. Dat kan alleen met layer 2 tunneling (protocol onafhankelijk), dus pptp of l2tp.
Ik heb geen concrete oplossing, maar IPsec werkt alleen met IP dus IPX gaat zeker *NIET* werken.
wat nou router, gewoon een kroonsteentje!
Dit wisten we al, vandaar dat de rest van de thread gaat over de Novell IPX in IP tunnel, en de *NIX variant daarvanOp maandag 03 juni 2002 20:10 schreef schroevendraaier het volgende:
mag ik ook even meeroepen?
IPsec tunneling gebeurd op layer 3 en is dus IP only. Wat jij wilt is IPX pakketje laten meeliften in een IP tunnel. Dat kan alleen met layer 2 tunneling (protocol onafhankelijk), dus pptp of l2tp.
Ik heb geen concrete oplossing, maar IPsec werkt alleen met IP dus IPX gaat zeker *NIET* werken.
De issue is nu of je dit op de gateway wil doen, of per server. Mijn keuze is snel gemaakt, maar er denken hier mensen er anders over.
Verwijderd
Hier heb ik net 2 weken geleden een hand-on training over gehad. De beste manier om dit te doen is om idd een bridge op te zetten. IPX over IP tunnelen is hierna de bedoeling. Hier is goede software voor te vinden maar ik betwijfel het of het met freeswan kan.
Wat ik me net bedenk... Is het geen oplossing om ipv. IPSec PPTP te gebruiken. Volgens mij kan pptpd omgaan met IPX. Heeft iemand hier ervaring mee?
Pagina: 1