Toon posts:

[VPN] intern werkt goed, extern niet

Pagina: 1
Acties:

Verwijderd

Topicstarter
situatie; ik heb een netwerk met 2 2000 servers en een aantal werstations met XP. Nu heb ik de ms vpn server geinstalleerd op de niet-pdc server. Goed, intern werkt het, ik vul een username in met rechten op inbellen en het correcte password en hij belt in op de server en maakt verbinding. Echter, wanneer ik dit op een andere locatie doe zegt ie dat hij connecting en gaat daarna direct door naar de wachtwoordverivicatie. Hier blijfie echter 1 minuut lang op staan en daarna geeftie error :(

code:
1
Error 721: The remote computer did not respond


op de locatie waar ik probeer de vpn te benaderen staan de poortinstellingen e.d goed, de computer is nl. DMZ. De server staat achter een Alcatel speedtouch modem [tweaked] en heeft alle poorten doorgemapt naar deze server. Ook staat er in het log van de server niets, wat inhoudt dat de user dus compleet niet de server kan bereiken.

Zou iemand mij een tip van de hand kunnen doen hoe ik dit probleem op zou kunnen lossen? :>

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:07

ripexx

bibs

Kan je de server niet bereiken op zijn ip? Wat gebeurt er als je een tracert naar je server doet, doen alle andere externe verbndingen het wel. Zomaar wat vragen die bij mij opkomen.

buit is binnen sukkel


Verwijderd

Topicstarter
ripexx schreef op 20 december 2002 @ 14:07:
Kan je de server niet bereiken op zijn ip? Wat gebeurt er als je een tracert naar je server doet, doen alle andere externe verbndingen het wel. Zomaar wat vragen die bij mij opkomen.
Andere externe verbindingen zijn prima en als ik een http servertje opzet gaat dat prima. Ben nu ff een tracert aan het doen, duurt ff.

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:07

ripexx

bibs

Verwijderd schreef op 20 December 2002 @ 14:16:
[...]


Andere externe verbindingen zijn prima en als ik een http servertje opzet gaat dat prima. Ben nu ff een tracert aan het doen, duurt ff.
Wel de trace doen vanaf een andere pc die buiten het netwerk valt :P Anders heb je er niet zo veel aan :)

buit is binnen sukkel


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
vpn client op DHCP gezet?
VPN-pptp + tcp/udp 1723 door gemapped naar je vpn server?

Verwijderd

Topicstarter
richardkraal schreef op 20 december 2002 @ 14:20:
vpn client op DHCP gezet?
VPN-pptp + tcp/udp 1723 door gemapped naar je vpn server?
yep beide gedaan

tracert: van werstation => server ( beide op andere locaties, andere isp)

[ Voor 160% gewijzigd door Verwijderd op 20-12-2002 15:11 ]


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
toch gaat er iets niet lekker, iets wordt er geblocked/filtered, als je niet eens een fasoenlijke trace / ping kan doen dat zit er iets goed fout :)

Verwijderd

Topicstarter
richardkraal schreef op 20 December 2002 @ 14:45:
toch gaat er iets niet lekker, iets wordt er geblocked/filtered, als je niet eens een fasoenlijke trace / ping kan doen dat zit er iets goed fout :)
het zal aan die alcatel home liggen. Al tijden ruzie mee :(

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
lol, reset alle instellingen eens naar pure NAT en maak dan de port mapping aan naar je vpn server

that should do it :)

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:07

ripexx

bibs

Het ligt niet zo zeer aan je alcatel, maar aan de manier waarop windows omgaat met een tracert, maar das een ander verhaal. Ik kan zelfs je machine niet pingen. Ook zou ik ff je post editten en je ip adressen er uit gooien, voegt niets toe en trekt alleen maar scriptkiddies aan :( Maar wat is je interne netwerk layout, anders zou je kunnen denken aan die spif spoof, waardoor je je externe ip direct op je nic krijgt. Zie ook www.bruring.com (uit mijn hoofd) en je zou gebruik kunnen maken van de default server instelligen van je moden, dan worden alle poorten standaard naar dit ip geroute.

buit is binnen sukkel


Verwijderd

Topicstarter
ripexx schreef op 20 december 2002 @ 14:59:
Het ligt niet zo zeer aan je alcatel, maar aan de manier waarop windows omgaat met een tracert, maar das een ander verhaal. Ik kan zelfs je machine niet pingen. Ook zou ik ff je post editten en je ip adressen er uit gooien, voegt niets toe en trekt alleen maar scriptkiddies aan :( Maar wat is je interne netwerk layout, anders zou je kunnen denken aan die spif spoof, waardoor je je externe ip direct op je nic krijgt. Zie ook www.bruring.com (uit mijn hoofd) en je zou gebruik kunnen maken van de default server instelligen van je moden, dan worden alle poorten standaard naar dit ip geroute.
done, tnx m8. De config is als volgt, 14 xp workstations op een 100mbit netwerk, sternetwerk / hub-spoke met als hub een 25 poorts svec half duplex switch. 2 windows 2000 servers, sp3, waarvan 1 PDC. Deze draait alle netwerk services (DHCP, active directory etc) behalve VPN. Andere 2k server staat in principe nog niets te doen, is nu VPN server. Alcatel modem staat aangesloten rechtstreeks op de hub. Het alles zit op de iprange 10.0.0.XXX

oh btw, ik zie dat mn alcatel dat poortendoormappen niet echt leuk vind. Idd ff default server instellen.

[ Voor 5% gewijzigd door Verwijderd op 20-12-2002 15:25 ]


  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 22:07

ripexx

bibs

Ligt een beetje aan de opties die je hebt en wat je wilt doen maar je zou die andere 2000 server kunnen laten functioneren als firewall/gateway/proxy (ISA server) en dan daar ook al je vpn verbindingen op laten binnen komen. Maar je zou ook kunnen kiezen voor een hardwarematige oplossing. Dit alles ligt aan het budget, kennis en beschikbare appartuur. :)

Verder is die alcatel nou ook niet de meest geschikte modem voor de wat meer geavanceerde functies. Maar daar was je al achter ;)

buit is binnen sukkel


Verwijderd

Heb je ook het GRE (IP 47) protocol geforward naar je VPN server? Dat heb je namelijk ook nodig in geval van pptp tunnels.

[ Voor 4% gewijzigd door Verwijderd op 20-12-2002 17:07 ]

Pagina: 1