Toon posts:

VPN server op w2k server met een router

Pagina: 1
Acties:

Verwijderd

Topicstarter
Bij een klant van mij staat een W2K server met daar aan enkele computers. Het internet word verdeelt door middel van een Draytek Vigor 2200E Router.
Deze zelfde Klant heeft thuis ook een computer staan met windows 2000 en wil daarmee op het netwerk van het kantoor komen.

Ik dacht ik doe dat via VPN. Alleen het lukt me niet om de Router goed af te stellen zodat ik op het netwerk kan inloggen. Ik heb op de W2K server dus een VPN server opgezet en daar op wil ik inloggen.

Hij geeft constant deze foutmelding 721 "A PPP conversation was attempted, but the remote computer did not respond etc."

Kan iemand mij vertellen welke afstelling ik moet gebruiken op de router en de VPN server en de Client

alvast bedankt

Verwijderd

Ik zou eerst even de ontbrekende informatie aanvullen. Welk VPN protocol gebruik je, wat voor ip adressen gebruik je en zit er ergens nog NAT tussen.

Verwijderd

Topicstarter
Ik gebruik nu pptp maar als dat beter anders gaat dan is dat voor mij ook goed. Maakt het uit welk ip-adres je intern gebruikt? In de NAT setup van de router heb ik de port 1723 verwezen naar het ip-adres van de VPN server. Ik hoop dat de info die je wilde

  • reddog33hummer
  • Registratie: Oktober 2001
  • Laatst online: 18-07 17:33

reddog33hummer

Dat schept mogelijkheden

je moet ook de pptp ook routeren,
was IP met inhoud (service) 47 geloof ik

Backup not found (R)etry (A)bort (P)anic<br\>AMD 3400+ 64, 2 GB DDR, 1,5 TB Raid5


Verwijderd

Topicstarter
Hoezo met inhoud (service) wat is dat en hoe werkt dat ?

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
protocol 47 is GRE, en dat zijn geen standaard TCP packets. Die moet je ook forwarden. Echter niet alle routers ondersteunen dat.

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


Verwijderd

Topicstarter
Ik kan alleen TCP en UDP wat moet ik doen als het niet gaat ?

  • vandijk
  • Registratie: Oktober 1999
  • Laatst online: 15-08 13:00
je kan de w2k server opgeven als dmz of defaultserver in die router, dan wordt al het verkeer dat niet voor een andere macihne bedoelt is naar de w2k bak gestuurd.

Canon cameras en lenzen. Elinchrom flitsers, Lowepro en Pelican tassen/koffers. Polestar 2


Verwijderd

Topicstarter
Dat lukt inderdaad alleen nu staan alle ports open naar deze computer of niet? kan het op een andere manier

Verwijderd

Topicstarter
Waarom kan ik niet meer internetten als mijn VPN aan staat ?

  • MarElo
  • Registratie: Januari 2000
  • Laatst online: 09-02-2025

MarElo

Ik zie je wel!

Verwijderd schreef op 25 november 2002 @ 23:44:
Waarom kan ik niet meer internetten als mijn VPN aan staat ?
Misschien heb je hier iets aan ?

Support en vragen 2200e @ Draytek.nl

Gaat over het algemeen over een VPN via ISDN,maar er komt ook een
stukje met voorbeeld,hoe het met LAN <-> LAN gaat.

Verwijderd

Topicstarter
Dat heb ik al gelezen alleen daar staat vooral in over hoe je een vpn maakt met 2 dezelfde routers

  • MarElo
  • Registratie: Januari 2000
  • Laatst online: 09-02-2025

MarElo

Ik zie je wel!

Probeer het anders eens ( let op 0900 nummer ) hier:

DrayTek Support bestaat uit 3 support lijnen:

- 1e lijns: Uitsluitend voor internet toegang.
Vragen over NAT, Filters, VPN, e.d.
dient men via de 2e lijns te stellen.
Bereikbaar via: 0900-DRAYTEK (0900-3729835)
Van maandag t/m vrijdag van 09:00 tot 17:00 uur.
- 2e lijns: Voor alle vragen.
Bereikbaar via: support@draytek.nl.
Van maandag t/m vrijdag van 09:00 tot 17:00 uur.

- 3e lijns: Ondersteuning aan resellers
Bereikbaar via het resellers support nummer.
Van maandag t/m vrijdag van 09:00 tot 17:00 uur.

bron: http://www.vigor-users.nl/

[ Voor 3% gewijzigd door MarElo op 26-11-2002 00:09 ]


Verwijderd

Topicstarter
Het internet tijdens mijn vpn lijn open staat heb ik al opgelost alleen heb ik nu nog het probleem dat alle ports open staan op mijn computer is dit op te lossen ?

  • Daneel
  • Registratie: December 1999
  • Laatst online: 20-02-2025
Misschien is het voor de andere kijkbuiskinderen aardig om te weten hoe je het internet+vpn probleem hebt opgelost?

  • Mar
  • Registratie: September 1999
  • Laatst online: 26-05-2025

Mar

TCF

Bij de TCP/IP instellingen van je VPN connectie staat ergens een tabblad "geavanceerd" en dan staat daar ergens "standaard gateway in het externe netwerkgebruiken" (W2K heeft iets andere tabbladen dan XP dacht ik). Als je die laatste optie NIET aanvinkt kun je tegelijkertijd VPN-en en internetten.
LET OP!! Omdat je pc nu tegelijkertijd verbonden is met internet en ook met VPN (bedrijfsnetwerk?) houdt dit een zeker security-risico in. Een en ander afhankelijk of op die PC ook nog een Firewall draait etc

DPC Team ColdFusion


  • Predator
  • Registratie: Januari 2001
  • Laatst online: 09:30

Predator

Suffers from split brain

PNS -> NT

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Om te internetten (grote boze wereld) en een VPN op te zetten naar een kantoor cq bedrijfsserver is natuurlijk niet slim.
Is jouw / zijn 'gewone' thuis pc besmet met een backdoor of trojan staat ook zijn VPN naar zijn server open aan een aanval.
'T is maar wat je wil....

En ik las net even te laat dat dit argument al naar voor gebracht was...

[ Voor 16% gewijzigd door Verwijderd op 26-11-2002 16:37 ]


Verwijderd

Topicstarter
ALs jullie het niet slim vinden om een VPN op tezetten wat zijn de andere mogelijkheden dan. Mijn klant wil vanuit thuis bij de gegevens op het kantoor komen

Hebben jullie dan andere suggesties ?

Iemand vroeg mij hoe ik het opgelost had met de vpn ik heb de DMZ server gezet en toen werkte het wel alleen nu staan dus ook de andere porten open naar deze pc.

[ Voor 30% gewijzigd door Verwijderd op 26-11-2002 23:15 ]


  • Mar
  • Registratie: September 1999
  • Laatst online: 26-05-2025

Mar

TCF

Verwijderd schreef op 26 November 2002 @ 23:13:
ALs jullie het niet slim vinden om een VPN op tezetten wat zijn de andere mogelijkheden dan. Mijn klant wil vanuit thuis bij de gegevens op het kantoor komen

Hebben jullie dan andere suggesties ?

Iemand vroeg mij hoe ik het opgelost had met de vpn ik heb de DMZ server gezet en toen werkte het wel alleen nu staan dus ook de andere porten open naar deze pc.
Het is wel slim om een VPN op te zetten en op zich is dat relatief best veilig. Ik bedoel daar mee te zeggen dat de kans is dat je gehacked wordt ook weer niet zo groot is. (ik bedoel je bent geen Nasa of andere belangrijke instantie ofzo die men perse wil hacken)
Dus VPN: ja

Let op, om veilig te VPN:
1. Geen VPN en Internet tegelijk op je thuis-pc (dus niet dat vinkje aanzetten; zie eerdere post hierboven)
2. Gebruik een Firewall en Antivirus pakket op je VPN-PC. Zo ben je vrij zeker dat er geen trojans en virussen op je PC zitten en/of binnenkomen
3. Sla nooit passwords op op je VPN-PC, dus ook al komt iemand op je PC (of wordt gestolen) dan nog kan men niet binnen op het bedrijfsnetwerk via VPN

DPC Team ColdFusion


Verwijderd

Topicstarter
Ok dus VPN is dus redelijk veilig maar waarom mag dit niet Geen VPN en Internet tegelijk op je thuis-pc (dus niet dat vinkje aanzetten; zie eerdere post hierboven). waaromis het dan onveiliger?

Ik heb een router waar een firewall opstaat dus dat komt wel goed

  • Mar
  • Registratie: September 1999
  • Laatst online: 26-05-2025

Mar

TCF

Verwijderd schreef op 27 november 2002 @ 15:19:
Ok dus VPN is dus redelijk veilig maar waarom mag dit niet Geen VPN en Internet tegelijk op je thuis-pc (dus niet dat vinkje aanzetten; zie eerdere post hierboven). waaromis het dan onveiliger?

Ik heb een router waar een firewall opstaat dus dat komt wel goed
Zoals ik al schreef in mijn post van Tuesday 26 November 2002 09:53 kun jij in jouw geval best VPN en Internet tegelijk open hebben; mits je firewall natuurlijk goed ingesteld staat.

DPC Team ColdFusion

Pagina: 1