Toon posts:

[w2kserver] VPN server configuratie probleempje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mensen,

Ik ben al een paar dagen aan het proberen mijn server op het werk zodanig te configureren dat je er een VPN connectie mee kunt maken.

NIC1 zit via een hubje op het interne netwerk
NIC2 zit via een E-tech ISDN/ADSL modem/router aan een cistron abonnement vast

Ik wil dat de VPN via de ADSL verbinding verloopt.

NIC 1 en NIC 2 krijgen allebei automatisch een ip adres.

NIC 1 krijgt dit in de range 192.168.0.0 t/m ietsje meer
NIC 2 krijgt altijd hetzefde ipadres van cistron

Wat heb ik nu gedaan?

Ik heb bij routing and remote access ingesteld dat het een VPN server moet worden,
vervolgens vraagd hij specify the internetconnection this server uses. Hier heb ik NIC2 geselecteerd, omdat ik denk dat hij dan via dat ding de VPN verbindingen laat lopen.
Vervolgens vraagt hij hoe de clients IP adressen moeten krijgen -> automatisch
vervolgens geef ik aan dat deze server geen radius moet gebruiken

Wat is het resultaat?

de internetverbinding die het voorheen via cistron wel deed, doet het niet meer, en ik kan ook niet meer pingen vanuit een andere locatie naar mijn cistron ip adres!

Weet iemand wat hier een mogelijke oorzaak van zou kunnen zijn?
Ik zal u eeuweig dankbaar blijven, want ik kom er niet uit.

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

Ik denk dat jij ICS hebt ingeschakeld. De enige (en meest veilige) manier hoe je inbound VPN access moet inregelen, is via ISA Server, aangezien je dan ISA gelijk authenticatie en filtering laat doen. Dan is ook alles met één wizard geregeld.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


Verwijderd

Topicstarter
Traag schreef op 28 november 2002 @ 07:28:
De enige (en meest veilige) manier hoe je inbound VPN access moet inregelen, is via ISA Server.
Uiteindelijk komt wordt de server dan toch op dezelfde manier geconfigureerd als in mijn beschrijving?

Maar ik wil het graag proberen, alleen ik heb geen ISA server.
Als ik bij Windows setup kijk, kan ik wel Internet Authentication Server selecteren, bedoel je dat soms?

Zo nee, hoe start ik ISA server dan?

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:35

Arno

PF5A

ISA Server is hier te downloaden na registratie. Aleen is dit wel de time-limited trial versie. De full versie dien je te kopen.

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

je moet de vpn ook in RRAS instellen en je VPN in dialup en remopte access wegmikken.

Dan moet je 'Hier heb ik NIC2 geselecteerd' niet NIC2 selecteren maar de VPN.

Let wel, ik heb zelf geen Cistron en ga er maar vanuit dat je een VPN gebruikt om je ADSL te activeren.

  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

je moet in RRAS ook de routes goed configuren.

Verwijderd

Topicstarter
Judaz schreef op 28 november 2002 @ 15:05:
Let wel, ik heb zelf geen Cistron en ga er maar vanuit dat je een VPN gebruikt om je ADSL te activeren.
Helaas. volgens mij is dat bij mij niet het geval, want dan zou je bij netwerkverbindingen deze VPN toch terug moeten kunnen vinden?
Is het dan toch goed dat ik gewoon NIC2 selecteer?

En waar moet ik op letten bij mijn router instellingen wijzig?

:( :r :'( :O :| :?

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Move > NT

Braaikamer - Smoke&BBQ


  • Judaz
  • Registratie: Juni 2000
  • Niet online

Judaz

--->) . (<---

je moet er voor zorgen dat rras de de internetverbinding regelt voor het netwerk.
Dus niet zoals Traag al zei met ICS (internet connection sharing) Zorg dat je overal alles kan pingen.

Verwijderd

Topicstarter
Judaz schreef op 28 November 2002 @ 16:27:
je moet er voor zorgen dat rras de de internetverbinding regelt voor het netwerk.
Dus niet zoals Traag al zei met ICS (internet connection sharing) Zorg dat je overal alles kan pingen.
Dat doe ik toch ook niet met ICS?
Ik heb echt gewoon de wizard gevolgd!
En zorgen dat ik overal alles kan pingen wil ik graag doen, alleen lukt dit na het volgen van de wizard niet meer, en de vraag blijft dan waarom niet

Verwijderd

Begin er eens mee om de VPN voorbeelden in de MS knowledgebase te downloaden en te bestuderen. Bovendien is het niet verstandig om NIC1 dynamisch een IP te geven. Sowieso is het bad practice om servers een dyn IP te geven. Hoe wou je eigenlijk IP gaan routen via een dynamisch adres ? Je moet dan wel je IP als gateway op de PC's opgeven.
Pagina: 1