Toon posts:

ingewikkeld win2k routering verhaal

Pagina: 1
Acties:

Verwijderd

Topicstarter
Okay mensen,

Ik zal rustig beginnen.

wij hebben 2 filialen.

filiaal 1 is in almelo.

deze is dmv een IAS lijn (vaste lijn) verbonden aan het i-net.

Achter die IAS lijn draait een VPN RAS server, waarom mensen dus kunnen inbellen, dmv. modem-isdn-vpn.

so far so good.

Wij hebben ook een filiaal 2 in Asperen.

Daar hebben we een flat fee dual ISDN lijn (van euronet) naar het internet toe.

De cisco regelt dit momenteel.

Wat ik nou eigenlijk wil is het volgende.

Een win2k server als router installeren.

wat ik wil bereiken.

dat als ik een request doe vanuit Asperen naar 192.168.1.*** , de win2k router, automatisch een VPN connectie op gaat zetten naar Almelo.

Elke willekeurige andere connectie (internet/mail verkeer) moet gewoon via de cisco gaan lopen.

Ik heb dus op de win2k server "routering en RAS geinstalleerd".

Daar heb ik gezegt, "maak van deze computer een router voor lan routering en rotering via bellen op verzoek"

so far so good.

Nou heb ik bij "interface's" een interface gecreert, namelijk "Almelo VPN"

so far, also so good.

Maar nou ben ik de draad kwijt.

Waar kan ik zeggen dat ie op een 192.168.1.*** verzoek de VPN verbinding moet openen, en zo gauw het geen 192.168.1.*** verzoek is, hij hem automatisch doorstuurd naar 10.10.4.49 (de cisco router in Asperen)?

mensen, alvast bedankt!

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 13-08 10:01
je moet demand-dial routing configureren.

definieer een statische route en koppel deze aan de "inbel"-verbinding. er zit een goed voorbeeld in de windows 2000 server help.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

Topicstarter
ik heb het nou dus zo ver, dat als ik een workstation heb op filiaal 2 (m'n eigen laptop), en ik zet de gateway op die nieuwe win2k server, kan ik nou internetten.

Wat nou nog moet gebeuren, is dat als ik een request doe naar een 192.168.1.*** adres, hij dan over die VPN gaat.

Ik heb een statische route aangemaakt, met als interface Almelo VPN, en als doel 192.168.1.0 subnetmask 255.255.255.0

maar als ik nou een ping doe naar 192.168.1.1, krijg ik GEEN reactie.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:28

Predator

Suffers from split brain

[forum=24] -> [forum=19]

Everybody lies | BFD rocks ! | PC-specs


  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 13-08 10:01
de default gateway bij de clients moet je win2k-server worden.

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

De server in Almelo moet nog weten wat ie met het incoming verkeer moet doen.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:28

Predator

Suffers from split brain

Op dinsdag 04 juni 2002 13:06 schreef paulhekje het volgende:
de default gateway bij de clients moet je win2k-server worden.
Of gewoon een route adden voor het andere subnet uit het andere filiaal (als er al een andere default router is).
Op dinsdag 04 juni 2002 13:09 schreef KillerAce_NL het volgende:
De server in Almelo moet nog weten wat ie met het incoming verkeer moet doen.
indd, dat is ie ook nog vergeten :)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Op dinsdag 04 juni 2002 13:06 schreef Predator het volgende:
[forum=24] -> [forum=19]
een beetje onzinnig om deze te moven, en andere dingen te laten staan.

maar ja, imho.
Op dinsdag 04 juni 2002 13:06 schreef paulhekje het volgende:
de default gateway bij de clients moet je win2k-server worden.
als je gelezen hebt had je dit kunnen zien.
Op dinsdag 04 juni 2002 12:56 schreef arjo_kamp het volgende:
ik heb het nou dus zo ver, dat als ik een workstation heb op filiaal 2 (m'n eigen laptop), en ik zet de gateway op die nieuwe win2k server, kan ik nou internetten.

Wat nou nog moet gebeuren, is dat als ik een request doe naar een 192.168.1.*** adres, hij dan over die VPN gaat.

Ik heb een statische route aangemaakt, met als interface Almelo VPN, en als doel 192.168.1.0 subnetmask 255.255.255.0

maar als ik nou een ping doe naar 192.168.1.1, krijg ik GEEN reactie.
Op dinsdag 04 juni 2002 13:09 schreef KillerAce_NL het volgende:
De server in Almelo moet nog weten wat ie met het incoming verkeer moet doen.
dat weet ie wel, omdat ik de andere VPN connecties al lang werken.

Ik heb het nou dus zo ver dat

de vpn verbinding willekeurig in begint te bellen.
Ik kan internetten.

als ik vanaf de server een ping doe naar 192.168.1.1 dat ie dan keuring replyed.

maar als ik vanaf de client dit doe, ik geen reply krijg.

als ik een tracert doe, zie ik dat ie probeert om over de router die 192.168.1.1 vinden, terwijl ie dit dus juist over die VPN connectie moet gaan doen.

Verwijderd

Topicstarter
kheb ff in SM gevraagt of deze weer terug gemoved kan worden naar prof. want echt zinnige reacties komen hier ook niet!!!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op dinsdag 04 juni 2002 13:22 schreef arjo_kamp het volgende:
[..]
dat weet ie wel, omdat ik de andere VPN connecties al lang werken.
Dat weetie niet want een client machine die inbelt krijgt namelijk een IP-adres in het 196.168.1.0/24 netwerk, terwijl jouw router moet routeren naar het 10.10.4.0/24 netwerk. Tenminste de default gateway in Almelo (of al je machines als er geen default gateway is daar) moet een route hebben naar 10.10.4.0/24

BTW: je heb een knap grote muil voor iemand die niks van routing begrijpt; dat maakt het niet erg aantrekkelijk om je te helpen.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Op dinsdag 04 juni 2002 13:54 schreef Brahiewahiewa het volgende:

[..]

Dat weetie niet want een client machine die inbelt krijgt namelijk een IP-adres in het 196.168.1.0/24 netwerk, terwijl jouw router moet routeren naar het 10.10.4.0/24 netwerk. Tenminste de default gateway in Almelo (of al je machines als er geen default gateway is daar) moet een route hebben naar 10.10.4.0/24
okay, laat ik het verhaal van het begin af aan vertellen

Netwerk almelo

clients krijgen gegevens dmv dhcp

ip adressen 192.168.1.*** t/m 192.168.1.***
subnetmask 255.255.2550
gateway 192.168.1.10 (netscreen firewall)
Ras server = 192.168.1.93

Netwerk Asperen

Ip adressen 10.10.4.*** t/m 10.10.4.***
subnetmask 255.255.255.0
gateway 10.10.4.130 (da's de ras en routeer server)

als een client (in asperen) probeert te connecten naar 192.168.1.90 begint automatisch de server die connectie op te zetten, en tevens krijgt de server een ip adres van Almelo zie
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
C:\Documents and Settings\Administrator.NON-ASPEREN>ipconfig /all

Windows 2000 IP-configuratie

      Hostnaam . . . . . . . . . . . . . . .: server2
      Primair DNS-achtervoegsel . . . . . . : non-asperen.lokaal
      Knooppunttype  . . . . . . .. . . . : Broadcast
      IP-routering ingeschakeld . . . . . . : Ja
      WINS-proxy ingeschakeld . . . . . . . : Nee
      Zoeklijst voor DNS-achtervoegsel. . . : non-asperen.lokaal

Ethernet adapter LAN-verbinding:

      Verbindingsspecifiek DNS-achtervoegsel:
      Beschrijving . . . . . . . . . . . . .: 3Com EtherLink XL 10/100 PCI TX
NIC (3C905B-TX)
      Fysiek adres . . . . . . . . . . . .  : 00-50-04-43-B4-57
      DHCP-ingeschakeld . . . . . . . . . . : Nee
      IP-adres . . . . . . . . . . . . . . .: 10.10.4.130
      Subnetmask . . . . . . . . . . . . . .: 255.255.255.0
      Standaardgateway . . . . . . . . . . .: 10.10.4.49
      DNS-servers . . . . . . . . . . . . . : 195.121.1.34
                                195.121.1.66

PPP adapter RAS-serverinterface (inbellen):

      Verbindingsspecifiek DNS-achtervoegsel:
      Beschrijving . . . . . . . . . . . . .: WAN (PPP/SLIP) Interface
      Fysiek adres . . . . . . . . . . . .  : 00-53-45-00-00-00
      DHCP-ingeschakeld . . . . . . . . . . : Nee
      IP-adres . . . . . . . . . . . . . . .: 10.10.4.38
      Subnetmask . . . . . . . . . . . . . .: 255.255.255.255
      Standaardgateway . . . . . . . . . . .:
      DNS-servers . . . . . . . . . . . . . : 127.0.0.1

C:\Documents and Settings\Administrator.NON-ASPEREN>ipconfig /all

Windows 2000 IP-configuratie

      Hostnaam . . . . . . . . . . . . . . .: server2
      Primair DNS-achtervoegsel . . . . . . : non-asperen.lokaal
      Knooppunttype  . . . . . . .. . . . : Broadcast
      IP-routering ingeschakeld . . . . . . : Ja
      WINS-proxy ingeschakeld . . . . . . . : Nee
      Zoeklijst voor DNS-achtervoegsel. . . : non-asperen.lokaal

Ethernet adapter LAN-verbinding:

      Verbindingsspecifiek DNS-achtervoegsel:
      Beschrijving . . . . . . . . . . . . .: 3Com EtherLink XL 10/100 PCI TX
NIC (3C905B-TX)
      Fysiek adres . . . . . . . . . . . .  : 00-50-04-43-B4-57
      DHCP-ingeschakeld . . . . . . . . . . : Nee
      IP-adres . . . . . . . . . . . . . . .: 10.10.4.130
      Subnetmask . . . . . . . . . . . . . .: 255.255.255.0
      Standaardgateway . . . . . . . . . . .: 10.10.4.49
      DNS-servers . . . . . . . . . . . . . : 195.121.1.34
                                195.121.1.66

PPP adapter RAS-serverinterface (inbellen):

      Verbindingsspecifiek DNS-achtervoegsel:
      Beschrijving . . . . . . . . . . . . .: WAN (PPP/SLIP) Interface
      Fysiek adres . . . . . . . . . . . .  : 00-53-45-00-00-00
      DHCP-ingeschakeld . . . . . . . . . . : Nee
      IP-adres . . . . . . . . . . . . . . .: 10.10.4.38
      Subnetmask . . . . . . . . . . . . . .: 255.255.255.255
      Standaardgateway . . . . . . . . . . .:
      DNS-servers . . . . . . . . . . . . . : 127.0.0.1

PPP adapter {B55C0C55-56BE-4EA4-9F28-64E59F482AF9}:

      Verbindingsspecifiek DNS-achtervoegsel:
      Beschrijving . . . . . . . . . . . . .: WAN (PPP/SLIP) Interface
      Fysiek adres . . . . . . . . . . . .  : 00-53-45-00-00-00
      DHCP-ingeschakeld . . . . . . . . . . : Nee
      IP-adres . . . . . . . . . . . . . . .: 192.168.1.159
      Subnetmask . . . . . . . . . . . . . .: 255.255.255.255
      Standaardgateway . . . . . . . . . . .:
      DNS-servers . . . . . . . . . . . . . : 195.121.1.34
                                195.121.1.66

C:\Documents and Settings\Administrator.NON-ASPEREN>

da's de ipconfig/all van de server.

dus de connectie naar almelo is er.

Als ik vanaf de server ping naar een ip adres in almelo, werkt het perfect.

Alleen pingen vanaf een client werkt niet.
BTW: je heb een knap grote muil voor iemand die niks van routing begrijpt; dat maakt het niet erg aantrekkelijk om je te helpen.
sorry voor als dat zo overkomt, maar dit is toch wel degelijk geen standaard netwerk probleempje, en ik baal er een beetje van dat ie gemoved werd onder het motto van eenvoudig, en zonder te vertellen wat het probleem is.

tis niet zo makkelijk :P

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op dinsdag 04 juni 2002 13:22 schreef arjo_kamp het volgende:

als ik vanaf de server een ping doe naar 192.168.1.1 dat ie dan keuring replyed.

maar als ik vanaf de client dit doe, ik geen reply krijg.

als ik een tracert doe, zie ik dat ie probeert om over de router die 192.168.1.1 vinden, terwijl ie dit dus juist over die VPN connectie moet gaan doen.
Basic ip routerings probleem inderdaad. LAs je vanaf de server probeert te pingen pakt hij het uitgaande interface adres als source adres. De server aan de andere kant kent dit adres omdat het een directly connected interface is.
Als je vanaf een client pingt gebruikt hij het source adres van de client en die kent de remote zijde niet. Kortom daar is de ip routering brak
Kortom basic NT.

Verwijderd

Topicstarter
dit is toch hetzelfde als een pc met 2 netwerkkaarten?
Ik kan met de client pc wel gewoon het internet op.
Wat moet ik nou doen om dit op te lossen?
Of is het gewoon onmogelijk?
Ik neem aan dat er niet voor niets opties in de RAS en routering zitten om VPN connecties te delen.
Je doet toch gewoon aan NAT , de win2k server moet toch zorgen dat de terugkomende pakketjes weer bij de client komen?

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

je router doet aan nat. Dus die past het Source adres aan. Internet weet waar dat adres zit (op je cisco) en stuurt het daar naar toe terug. Je cisco op zijn beurt weet dat die weer achter je windhoos bak zit. enzovoort. De clients op de remote zijde weten neit dat je clients lokaal achter je vpn server zitten

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op dinsdag 04 juni 2002 14:10 schreef arjo_kamp het volgende:

[..]
tis niet zo makkelijk :P
Kijk, pingen gaat heen . . . en terug. Als jij vanuit Asperen pingt naar een host in Almelo, dan komt dat PING pakketje best wel aan in Almelo. Maar die host in Almelo moet ook weten hoe hij een pakketje terug moet sturen en daar zit het probleem. In het pakketje staat namelijk als afzender: 10.10.4.x en je hosts in Almelo hebben geen route naar 10.10.4.x.

Dus nu voor de VIJFDE keer: je moet je clients in Almelo een route geven naar net 10.10.4.0/24 subnet! Dat is wat paulhekje, KillerAce_NL, Predator en ik en TrailBlazer je steeds proberen duidelijk te maken terwijl jij maar blijft gillen dat je geen zinnige antwoorden krijgt

QnJhaGlld2FoaWV3YQ==


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Doe maar eens een tracert vanaf je W2k bak in asperen naar een CLIENT in het Almelo netwerk....werkt niet.
Naar je router in Almelo wel. -> router Almelo moet verkeer vanuit Asperen doorlaten (10.x.x.x. -> 192.168.xxx.xxx) en vice versa.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op dinsdag 04 juni 2002 14:26 schreef arjo_kamp het volgende:
dit is toch hetzelfde als een pc met 2 netwerkkaarten?
Ik kan met de client pc wel gewoon het internet op.
Wat moet ik nou doen om dit op te lossen?
Of is het gewoon onmogelijk?
Ik neem aan dat er niet voor niets opties in de RAS en routering zitten om VPN connecties te delen.
Je doet toch gewoon aan NAT , de win2k server moet toch zorgen dat de terugkomende pakketjes weer bij de client komen?
Er is verschil tussen routeren en NAT; R&RAS doet niet zomaar uit zichzelf NAT en zo te horen heb je dat ook niet aangezet.

QnJhaGlld2FoaWV3YQ==


Verwijderd

Topicstarter
Op dinsdag 04 juni 2002 14:35 schreef KillerAce_NL het volgende:
Doe maar eens een tracert vanaf je W2k bak in asperen naar een CLIENT in het Almelo netwerk....werkt niet.
werkt wel

Microsoft Windows 2000 [versie 5.00.2195]
(C) Copyright 1985-2000 Microsoft Corp.

C:\Documents and Settings\Administrator.NON-ASPEREN>tracert 192.168.1.90

Bezig met het traceren van de route naar 192.168.1.90 via maximaal 30 hops

1 90 ms 100 ms 90 ms 192.168.1.160
2 80 ms 100 ms 101 ms NTNON01 [192.168.1.90]

De trace is voltooid.

C:\Documents and Settings\Administrator.NON-ASPEREN>
Naar je router in Almelo wel. -> router Almelo moet verkeer vanuit Asperen doorlaten (10.x.x.x. -> 192.168.xxx.xxx) en vice versa.
Op dinsdag 04 juni 2002 14:35 schreef Brahiewahiewa het volgende:

[..]

Kijk, pingen gaat heen . . . en terug. Als jij vanuit Asperen pingt naar een host in Almelo, dan komt dat PING pakketje best wel aan in Almelo. Maar die host in Almelo moet ook weten hoe hij een pakketje terug moet sturen en daar zit het probleem.
het pakketje komt wel terug in asperen, op de server tenminste.
In het pakketje staat namelijk als afzender: 10.10.4.x en je hosts in Almelo hebben geen route naar 10.10.4.x.
als de RAS en routeerserver idd aan NAT doet, gaat ie dus niet met 10.10.4.* naar almelo toe, maar met 192.168.1.159 (het adres wat de win2k server in asperen gekregen heeft van de dhcp server in almelo).
Dus nu voor de VIJFDE keer: je moet je clients in Almelo een route geven naar net 10.10.4.0/24 subnet! Dat is wat paulhekje, KillerAce_NL, Predator en ik je steeds proberen duidelijk te maken terwijl jij maar blijft gillen dat je geen zinnige antwoorden krijgt
naar mijn idee gaat het fout dat de win2k server in asperen niet weet waar hij met het reply packetje heen moet.

Als ik op internet zit, achter een NAT win2k server.

en ik ga vanaf een win2k server naar een website toe, dan replyed die website op z'n externe ip adres.

Ga ik vanaf een client naar een website toe, dan gaat client eerst naar de nat server toe, nat "translated" intern ip nummer naar zijn extern ip nummer, pakketje komt terug van de webserver naar de nat server, en nat server zorgt weer dat dat pakketje bij client uitkomt.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op dinsdag 04 juni 2002 14:35 schreef Brahiewahiewa het volgende:

[..]



Dus nu voor de VIJFDE keer: je moet je clients in Almelo een route geven naar net 10.10.4.0/24 subnet! Dat is wat paulhekje, KillerAce_NL, Predator en ik je steeds proberen duidelijk te maken terwijl jij maar blijft gillen dat je geen zinnige antwoorden krijgt
Je vergeet mij :'(
Op dinsdag 04 juni 2002 14:17 schreef TrailBlazer het volgende:

[..]

Basic ip routerings probleem inderdaad. LAs je vanaf de server probeert te pingen pakt hij het uitgaande interface adres als source adres. De server aan de andere kant kent dit adres omdat het een directly connected interface is.
Als je vanaf een client pingt gebruikt hij het source adres van de client en die kent de remote zijde niet. Kortom daar is de ip routering brak
Kortom basic NT.
Overigens ik denk dat de clients in almelo gewoon een default gateway hebben alleen de gateway in almelo begrijpt het niet
Op dinsdag 04 juni 2002 14:44 schreef arjo_kamp het volgende:

[..]

naar mijn idee gaat het fout dat de win2k server in asperen niet weet waar hij met het reply packetje heen moet.
Tuurlijk weet hij dat wel anders weet hij toch ook niet waar de pakketjes die van je cisco naar je clients toe moeten verder gerouteerd moeten worden.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Op dinsdag 04 juni 2002 14:51 schreef TrailBlazer het volgende:
[..]
Je vergeet mij :'(
[..]
Sorry, rechtge-edit ;)

QnJhaGlld2FoaWV3YQ==


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 20-08 18:13

TrailBlazer

Karnemelk FTW

Op dinsdag 04 juni 2002 16:33 schreef Brahiewahiewa het volgende:

[..]

Sorry, rechtge-edit ;)
thx :)
Pagina: 1