IPCop + Alcatel + Win2k Server + VPN

Pagina: 1
Acties:

  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Hoi,

Ik heb een netwerkje draaien bij een vriendin van me bestaande uit:
[Internet]-[Alcatel modem]-[Ipcop firewall]-[switch]-[win2k server + clients]

Nu leek het mij leuk om van thuis uit, bij het netwerk te kunnen dmv VPN.
Het lukt aardig om op te zetten, in de IPCop Faq stond precies dat je 1723 moest forwarden en protocol 47 moest doorlaten mbv ipfwd.

Eerst had ik een error 721, die ik eruit geholpen heb door dat protocol 47 commando, maar nu ben ik gestrand bij error 733.

Error 733:
TCP/IP CP reported error 733: A connection to the remote computer could not be completed. You might need to adjust the protocols on this computer. For further assistance bla bla bla...

Iets meer toegelicht in de help staat er dan, kijk of auto-link-negotiation uit staat en die staat uit, dus dat schiet ook niet op.

Deze error verschijnt altijd, of ik nou het test mbv een computer binnen het LAN daar of dat ik het vanaf thuis doe. Dus de firewall staat al goed volgensmij (yeeeh).

Bijvoorbaad dank...

Any sufficiently advanced technology is equivalent to magic.


Verwijderd

Heb je thuis een vast ip adres? Zo ja dan kun je eventueel de vpn op laten zetten door de ipcop machine en niet door de W2k Server met behulp van het ingebouwde ipsec.

  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Zet in de properties > network > settings de ppp pcl uit. zet wins ook ff uit

  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Henne, ik ga even op zoek bij IPCop hoe dat moet, want je moet allerlei left-side en right-side dingen opgeven, geen id hoe dat moet.

QBIT, op de server of client? en dan bij de algemene network settings of die van de VPN connectie?

Any sufficiently advanced technology is equivalent to magic.


  • QBiT
  • Registratie: September 2001
  • Laatst online: 22-06 21:32
Zyphrax schreef op 17 november 2002 @ 11:52:
Henne, ik ga even op zoek bij IPCop hoe dat moet, want je moet allerlei left-side en right-side dingen opgeven, geen id hoe dat moet.

QBIT, op de server of client? en dan bij de algemene network settings of die van de VPN connectie?
Op de client in de VPN connectie. Dat heeft te maken met het aanmelden, en daar gaat het ook mis :)

btw, erg handige link voor Dun errors : modemhelp.net

  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
PPP LCP kan ik niet vinden en Wins kan ik niet uitschakelen (bij de Wins instellingen kan je alleen niets opgeven, maar niet volledig uitschakelen).

Hier is hoe hij loopt:
1. Ik doe connect
2. Connecting to <SERVER IP>
3. Verifying username and password...
4. Registering computer on the network...
5.

Afbeeldingslocatie: http://yvo.net/stuff/vpndialog.gif

Dat multilink negotation uitzetten heb ik al gedaan, geef effect :'( .

Any sufficiently advanced technology is equivalent to magic.


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Op de server krijg ik telkens event 20050:

Afbeeldingslocatie: http://yvo.net/stuff/vpnevent.gif

Doe ik misschien iets fout qua instellen van de ipadressen die toegewezen worden aan diegene die connect (kan dit het zelfde zijn als die van het lokale LAN: 192.168.0.x?).

In de server zit maar 1 netwerkkaart.

Any sufficiently advanced technology is equivalent to magic.


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Weet iemand anders een goed diagnose programma of een goede howto die precies uitlegd hoe je het moet configureren met windows2000? (en nat)

Any sufficiently advanced technology is equivalent to magic.


Verwijderd

Goed zal ik je even uitleggen wat het left-right gebeuren in ipcop inhoud en hoe het wellicht mogelijk is om met de L2TP optie in w2k een verbinding gemaakt (dit laatste is niet door mij getest).

Je geeft de vpn-vebinding een naam;
Bij left voer je je eigen internet ip-adres in.
Bij left-next-hop voer je je internet-gateway in (dit kun je vinden door op de internetpc (of ipcopmachine in de shell) het commando netstat -r uit te voeren en dan staat in de tweede kolom onderaan je gateway.
Bij left-subnet voer je het lokale subnet in, bijv. 192.168.0.0/24

Bij right voer je het ip-adres waar de tunnel naar toe moet in
Bij right-next-hop voer je het subnetadres adres in van de machine die vpn opbouwd (voor de ipcop machine is dat het ip-adres van de netwerkkaart die met het LAN verbonden is)
Bij right-subnet voer je het subnet in wat verbonden wordt aan de andere kant, de subnetten moeten dus verschillend van elkaar zijn om dit alles aan de gang te krijgen.

Vervolgens vul je nog een 'secret' in dit is een wachtwoord wat aan beide kanten gelijk dient te zijn. Dit is ook waar je met de verbinding tussen een w2k client en een ipcop machine wat testwerk moet verrichten. Je hoeft je op de ipcop machine nl niet te melden met een username enkel het 'secret' is genoeg om de verbinding aan de gang te krijgen. Dan is het nog even kijken of een beveiligt wachtwoord werkt of niet.

Oja, je kunt dit vanuit je luie stoel ;) achter je eigen pc uittesten door via ssl in te loggen op je ipcop (als dat aanstaat) en de /etc/ipsec.conf aan te passen.

Mocht het je lukken laat het effe weten!

  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Via deze manier is het dus ook mogelijk tussen XP client en IPCop machine?

Ik ga het aan het eind van de middag even proberen, alvast bedankt!

Any sufficiently advanced technology is equivalent to magic.


  • Zyphrax
  • Registratie: September 2001
  • Laatst online: 04-04-2023
Ai dit wordt lastig
De situatie bij mij nu:

ADSL Modem <==> IPCop <==> [LAN 192.168.0.x] ( netwerk A )
||
|| VPN?
||
ADSL Modem <==> Suse + gShield <==> [LAN 192.168.0.x] ( netwerk B )

Hoe krijg ik dit in ****naam aan elkaar gekoppeld? _/-\o_
Ik leg liever niet de koppeling vanuit Suse, liever vanuit de client uit netwerk B

Ik maak er even een nieuw topic van, dit dwaalt af van de topicnaam.

Any sufficiently advanced technology is equivalent to magic.

Pagina: 1