[VPN] hoe in netwerkomgeving?

Pagina: 1
Acties:

  • OGangstah
  • Registratie: Juni 2000
  • Laatst online: 04-01-2022
heb hier win2k server, met routing voor NAT(me internet) en VPN server, nu heb ik 2 vraagjes:
1: er worden 2 soorten poorten gebruikt: PPTP en L2TP, wat is het verschil, en welke kan ik het beste voor wat gebnruiken, dus PP2P bv voor NAT? en hoeveel moet ik er openzetten, wil er natuurlijk niet teveel openzetten
2:mensen kunne van buitenaf op me VPN connecten, ze krijgen dan een IP en ik kan via DAT ip op hun computer(zeg maar) maar ik zie ze niet in me netwerkomg, hoe doe ik dit want het is nogal omslachtig om eerst dat IP op te gaan zoeken enz.
oww jah nog een 3de vraagje: heb hier een domain, als ik NIET geconnect ben (met een client) op me VPN server, kan ik dan ook via mn LAN verbinding op het VPN netwerk, of moet ik perse eerst met VPN inbellen?
(een hele mond vol :D)

greetz

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Op donderdag 20 juni 2002 14:17 schreef OGangstah het volgende:
heb hier win2k server, met routing voor NAT(me internet) en VPN server, nu heb ik 2 vraagjes:
1: er worden 2 soorten poorten gebruikt: PPTP en L2TP, wat is het verschil, en welke kan ik het beste voor wat gebnruiken, dus PP2P bv voor NAT? en hoeveel moet ik er openzetten, wil er natuurlijk niet teveel openzetten
2:mensen kunne van buitenaf op me VPN connecten, ze krijgen dan een IP en ik kan via DAT ip op hun computer(zeg maar) maar ik zie ze niet in me netwerkomg, hoe doe ik dit want het is nogal omslachtig om eerst dat IP op te gaan zoeken enz.
oww jah nog een 3de vraagje: heb hier een domain, als ik NIET geconnect ben (met een client) op me VPN server, kan ik dan ook via mn LAN verbinding op het VPN netwerk, of moet ik perse eerst met VPN inbellen?
(een hele mond vol :D)

greetz
2 vraagies, die eerste zijn er 4 in 1 hoor :P

PPTP en L2TP zijn geen poorten maar protocollen. PPTP is het VPN-protocol van Microsoft en L2PT van ...(geen idee)

in principe kan je het best L2PT gebruiken (is veiliger e.d.) maar zelf heb ik PPTP gebruikt omdat het gewoon makkelijker is met Win2K (correct if i'm wrong)

voor PPTP hoef je alleen poortje 1723 open te zetten.

Ja als mensen op je VPN zitten kan jij via een intern ip-adres deze mensen bereiken.
Het vinden van deze mensen in je 'netwerk omgeving' wordt lastiger en is mij eigenlijk ook nog niet gelukt.

eehhh...bij mij is mijn LAN gelijk aan mijn VPN dus ben bang dat ik deze vraag niet voor je kan beantwoorden (of gewoon niet begrijp :)

Mistakes are proof that you are trying...


  • OGangstah
  • Registratie: Juni 2000
  • Laatst online: 04-01-2022
eehhh...bij mij is mijn LAN gelijk aan mijn VPN dus ben bang dat ik deze vraag niet voor je kan beantwoorden (of gewoon niet begrijp :)
als er mensen op mn VPN server zitten, en ik heb zelf ALLEEN een LAN verbinding, dan kan ik niet (via het IP dat ze van mn VPN server krijgen) op hun computer, ik moet dan eerst naar mn VPN server inbellen, snappie

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Op donderdag 20 juni 2002 14:48 schreef OGangstah het volgende:

[..]

als er mensen op mn VPN server zitten, en ik heb zelf ALLEEN een LAN verbinding, dan kan ik niet (via het IP dat ze van mn VPN server krijgen) op hun computer, ik moet dan eerst naar mn VPN server inbellen, snappie
Dat ligt helemaal aan hoe je je VPN server heb ingesteld en je firewall die je (hopenlijk) wel heb.

bij mij zelf krijgen de mensen die inbellen op mijn VPN een ip in de range 192.168.1.201-240 terwijl mijn lan 192.168.1.1-100 is. Deze mensen zitten dus samen in hetzelfde subnet (en de firewall staat heir niet tussen) dus die kunnen elkaar makkelijk aanspreken.

Als jij je VPN op de range 192.168.2.1-254 laat uitkomen en je LAN is 192.168.1.1-254 dan kan dat mischien het probleem zijn

Mistakes are proof that you are trying...


  • OGangstah
  • Registratie: Juni 2000
  • Laatst online: 04-01-2022
zal de subnetten eens aanpassen...

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Op donderdag 20 juni 2002 15:03 schreef OGangstah het volgende:
zal de subnetten eens aanpassen...
je kan ook even kijken hoe je routing tabellen staan.

Mistakes are proof that you are trying...


  • OGangstah
  • Registratie: Juni 2000
  • Laatst online: 04-01-2022
je kan ook even kijken hoe je routing tabellen staan.
het verkeer van NIC1, naar NIC2 laten doorbouncen?(maar dat heb ik toch al, lees NAT)

  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Jah maar NAT != routingtabellen

NAT zorgt ervoor dat je met meerdere internet IP adressen op 1 extern ip-adres kan surfen (of wat dan ook).

de routing tabel kijkt welke pakketjes die naar welk ip-adres moet sturen. en als jij niet ingelogt bent op je VPN dan staat er geen regel voor de 192.168.2.0/24 dus die gaan dan naar 0.0.0.0 (internet) en daar weten ze er ook geen raad mee...terwijl als jij je routingtabel aanpast zodat de pakketjes voor 192.168.2.0/24 naar je internet lan worden gestuurd dan is er (als het goed is) een bakkie die ze oppikt en er iets nuttig mee doet

Mistakes are proof that you are trying...

Pagina: 1