l2tp door getweakte alcatel modem

Pagina: 1
Acties:

  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Aangezien de search stuk is open ik er maar een topic over.

Ik heb dus om m`n werk een l2tp/ipsec win2k server staan. Deze staat dus achter de getweakte alcatel modem. Die modem heeft dus NAT. Dat kan niet voor l2tp... Dan werkt dat niet omdat de ip header is gesloopt.

Is er een manier om b.v. zoals dat bij iptables in linux kan te "prerouten" ofzo, zodat je bepaalde poorten enz. forward zonder dat deze door nat gaan?


Thnx.

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

Rempage0611 schreef op 31 juli 2002 @ 00:23:
[..]Is er een manier om b.v. zoals dat bij iptables in linux kan te "prerouten" ofzo, zodat je bepaalde poorten enz. forward zonder dat deze door nat gaan?
[..]
Dat kan misschien wel, maar dat gaat betekenen dat je aan "de andere kant" op internet een route moet hebben naar 10.0.0.138 (of whatever intern IP-adres je Win2k bak heeft) en die is er niet.

Als .Net server uitkomt zit daar waarschijnlijk ondersteuning voor IPSEC over NAT in, maar dan moet je router dus .Net server draaien

QnJhaGlld2FoaWV3YQ==


  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Brahiewahiewa schreef op 31 juli 2002 @ 00:42:
[...]
Dat kan misschien wel, maar dat gaat betekenen dat je aan "de andere kant" op internet een route moet hebben naar 10.0.0.138 (of whatever intern IP-adres je Win2k bak heeft) en die is er niet.

Als .Net server uitkomt zit daar waarschijnlijk ondersteuning voor IPSEC over NAT in, maar dan moet je router dus .Net server draaien
Over dat route probleem had ik idd ook al zitten nadenken.. idd, want je "belt" naar het internet ip.... en das niet echt het ip van je vpn server dus zal deze idd het ip niet accepteren.......

Iemand die een oplossing weet?

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:22

ripexx

bibs

Zover ik weet kan je alleen portmappen met je getweakte modem, en verder niet echt veel. Deze beschikt geen geavanceerde routing en mapping opties, de software is nogal basic, leuk voor thuis maar voor de zaak zou ik toch voor het wat professionelere spul gaan, zekker op het gebied van tunnels en ipsec etc.

buit is binnen sukkel


  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
ripexx schreef op 31 juli 2002 @ 01:12:
Zover ik weet kan je alleen portmappen met je getweakte modem, en verder niet echt veel. Deze beschikt geen geavanceerde routing en mapping opties, de software is nogal basic, leuk voor thuis maar voor de zaak zou ik toch voor het wat professionelere spul gaan, zekker op het gebied van tunnels en ipsec etc.
Is het op de een of andere manier mogelijk om de vpn server hetzelfde ip te geven als het internet ip? (En op zo`n manier dat je nog wel al de data naar die server kan routen)

Verwijderd

Gaat niet werken. NAT en I2TP gaat niet samen. Kan je geen koppeling maken met
Je moet NAT uitschakelen. Maar ja dan werkt de rest niet meer.

Ik denk dat je je modem tweak weer moet terug draaien om het goed werkend te krijgen.

  • TheGhostInc
  • Registratie: November 2000
  • Niet online
Een optie zou misschien zijn om een machine(lees: netwerkkaart) met exact hetzelfde IP te draaien binnen je netwerk en alle pakketjes die die netwerkkaart binnenkrijgt op de een of andere te NAT-en naar buiten, maar dat is niet iets waar je een howto over kunt lezen.
Maar technisch gezien hangt het puur van de mogelijkheden van je router af, als die een tunnel kan accepteren kan hij daar misschien een poort overheen mappen.

  • ruthger
  • Registratie: September 2000
  • Laatst online: 22-11-2024

Veni, vidi et cervesiam


  • Rempage0611
  • Registratie: December 2000
  • Laatst online: 23-09-2025

Rempage0611

9405 WP @ 2x SMA Sunny Boy

Topicstarter
Ok, ik heb het nu zover werkend: Ik kan inbellen op de vpn server, maar nu wil ik er een linux bak tussen hebben als firewall... Deze moet dus het internet ip hebben om naar buiten te kunnen, maar dat ip moet ook de vpn server hebben... Wat kan ik daar aan doen?
Pagina: 1