Toon posts:

Thuis werken van vader via VPN, werkt, maar kan niet Inetten

Pagina: 1
Acties:
  • 166 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Mijn vader wil graag 1 dag in de week thuis werken, hiervoor heeft hij een client gekregen zodat hij door een adsl of dial-up lijn een vpn tunnel kan opzetten en zijn werk doen.

We hebben dat net getest en het werkte allemaal wel, maar hij kon niet internetten, zijn lotus notes deed het, en hij kon van het IBM intranet spullen downloaden.
hij kon wel pingen naar buiten (194.109.6.66 ip van dns van xs4all) maar niet naar domeinen van buiten. dus het is een dns probleem.

Nu is mijn vraag: ligt dat aan mijn netwerk, of aan IBM (zijn werk).

wat ik moest doen om te zorgen dat hij de tunnel kon 'graven':

IP instellen op een IP van mijn netwerk en gateway instellen, hierna kon hij de tunnel graven en zijn werk doen.

de zaken waaraan ik gedacht heb:
1. proxy: er staat in zijn internet een proxy ingesteld, ik heb het geprobeerd met en zonder die proxy instellingen maar beide werkte niet. (ik weet niet hoe het internet zou moeten lopen.. via de vpn --> IBM --> buiten of laptop --> xs4all (mijn eigen isp)

2. Mijn firewall, ik heb het geprobeerd met alle policies op standaard accept.

3. dns, ik heb eigenwijs een dns van xs4all neergezet ipv van ibm, weer werkte het niet, maar weer het probleem dat ik niet weer hoe het internet verkeer zou moeten lopen.

iemand ervaring ? :)

  • Longlegg
  • Registratie: Januari 2002
  • Laatst online: 13-04-2022

Longlegg

Danoontje POWERRRRR

Als ik "inbel" met mn vpn op mn werk kom ik dus op het netwerk van mijn werk, ook de internet verbinding loopt dan via mijn werk. Dus dat is bij jou waarschijnlijk ook het geval ! vraag het is na bij je pa´s werk !! :)

Specs


Verwijderd

Topicstarter
Dus in princiepe heb ik iemand om de schuld te geven :)
en als de vpn tunnel gegraven is doet alles van mijn kant het ?

Verwijderd

kijk naar de default route (0.0.0.0). die wordt ws door de VPN client op de verkeerde gezet.

wat je eigenlijk zou moeten doen:
- verwijder die default route (staat er ws nog 1 in de tabel; je originele)
- voeg een (aantal) route(s) to specifiek voor de netwerken waar je papa contact mee maakt
- gebruik geen proxy
- misschien het beste als je de dns van je pa's werk gebruikt, dan kan ie ook nog mailen etc

/steven

  • rammes
  • Registratie: Juni 1999
  • Laatst online: 21:22

rammes

koekebakker 1e klas

moet je dan niet de proxy server installen van het werk van je vader? lijkt me wel hoor

Ik zou het doen!


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Voor zover ik weet gaat zodra je een VPN hebt , alles over die lijn jah, dus internetten ook.
Ik snap dus ook niet waarom je uberhaupt met zo'n grote omweg wilte internetten.

Bij ons lopen de users ook altijd te klagen dat ze niet kunnen inetten, of dat het traag is, als ze ingebelde zijn.
Gek he |:( User -> VPN -> Server op kantoor -> Proxy -> Terug naar user

Vebreek gewoon de VPN verbinding als je wilt inetten, is veel makkelijker en sneller.

Braaikamer - Smoke&BBQ


Verwijderd

Topicstarter
Koffie schreef op 11 januari 2003 @ 15:58:
Voor zover ik weet gaat zodra je een VPN hebt , alles over die lijn jah, dus internetten ook.
Ik snap dus ook niet waarom je uberhaupt met zo'n grote omweg wilte internetten.

Bij ons lopen de users ook altijd te klagen dat ze niet kunnen inetten, of dat het traag is, als ze ingebelde zijn.
Gek he |:( User -> VPN -> Server op kantoor -> Proxy -> Terug naar user

Vebreek gewoon de VPN verbinding als je wilt inetten, is veel makkelijker en sneller.
vind ik een hele mooie oplossing :)
En waarom via zo'n omweg proberen? we zaten gewoon alles te proberen :)
vanavond maar ff proberen of we wel normaal kunnen internetten zonder ingebeld te zijn en dan moet hij er maar vrede mee hebben :P

(zal wel weer gezeur worden dat hij _ZOVEEL_ moet veranderen als hij hier werkt
maarja zijn probleem ;)

Verwijderd

Use default gateway op je vpn client verbinding uitzetten, 2e tabblad op je vpn client properties geloof ik...

Verwijderd

Het internet werkt moet inderdaad gewoon werken wanneer je geen vpn connectie gebruikt en de proxyservers van IBM uitschakeld (dit staat overigens ook in de handleiding van IBM over ADSL die op IBM intranet te vinden is).

Wanneer je wel wilt internetten via de proxyserver van IBM, dan kun je ook eens een andere server proberen, IBM heeft er namelijk meerdere.

Het is zelfs mogelijk om een apart profiel aan te maken in de AT&T Net Client zodat wanneer je de Net Client opstart automatisch de proxy instellingen worden genegeerd.

[ Voor 20% gewijzigd door Verwijderd op 11-01-2003 20:59 ]


  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
zucht... als je een vpn tunnel opzet gaat normaal gesproken alles over de default gateway (vpn verbinding) *zucht*

maaaar, je kunt er een uitzondering op maken, dmv aangepaste routes, ik weet ook dat je met bepaalde vpn client zoals die van cisco kan je instellingen maken dat je internet verbinding blijft werken

Verwijderd

Verwijderd schreef op 11 januari 2003 @ 16:08:
Use default gateway op je vpn client verbinding uitzetten, 2e tabblad op je vpn client properties geloof ik...

Dit is volgens mij het juiste antwoord :)
Heb dit ooit ook eens uit moeten zoeken en daar kwam uit dat de Defaukt Gateway geaktiveerd word. Uitzetten is voldoende (staat idd. in de eigenschappen).

Was overigens bij mij ook bij modemverbindingen naar klanten en internetten: werd deze ook standaard aangezet.

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

Is er toevallig speciale VPN software geinstalleerd?

Cisco heeft namelijk een VPN-client met ingebouwde firewall, deze firewall houdt all het TCP/IP verkeer tegen behalve hetgeen dat nodig is om de VPN tunnel in stand te houden. Probeer je hier wat in aan te passen, crashed de VPN-client en ben je je verbinding kwijt.

Dit is geen fout oid , maar 'by design' ivm security.

Stel je maakt via die VPN een connectie naar het mainframe van een bank, dan zou het niet gewenst zijn dat deze machine via het internet te benaderen is.

Verwijderd

Topicstarter
Er is idd een AT&T client geinstalleerd die de tunnel graaft.
morgen of strax whatever :P zal ik wakker worden gemaakt om het nog een keer te proberen
kzal daarna wel posten of het goed is gegaan :)

  • [ash]
  • Registratie: Februari 2002
  • Laatst online: 16-08 20:24

[ash]

Cookies :9

AT&T client is van Cisco... helaas gaat je niet lukken :)

maar als het je wel lukt: _/-\o_ _/-\o_

  • Goshimaplonker298
  • Registratie: Juni 2002
  • Laatst online: 07-01 18:30

Goshimaplonker298

BOFH Wannabee

inderdaad. veel VPN clients zorgen er voor dat alleen het VPN verkeer mogenlijk is. en de rest niet.

heeft ook weer met een stukje beveiliging te maken. anders zou iemand Via jouw pc -> VPN daar zo het netwerk op kunnen wandelen

Verwijderd

Koffie schreef op 11 januari 2003 @ 15:58:
Voor zover ik weet gaat zodra je een VPN hebt , alles over die lijn jah, dus internetten ook.
Ik snap dus ook niet waarom je uberhaupt met zo'n grote omweg wilte internetten.

Bij ons lopen de users ook altijd te klagen dat ze niet kunnen inetten, of dat het traag is, als ze ingebelde zijn.
Gek he |:( User -> VPN -> Server op kantoor -> Proxy -> Terug naar user

Vebreek gewoon de VPN verbinding als je wilt inetten, is veel makkelijker en sneller.
dit is zeer simpel op te lossen :)

duik op de client ff de VPN-opties in van de verbinding

netwerk, tcpip, geavanceerd en zet "blablabla use thise gateway bla bla bla" uit

voila zou moeten werken :)

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 00:33
wat ik had:

vpn verbinding op het werk gaf mij: 192.168.0.x adres
mijn thuisnetwerk (naar de internet router toe) was ook een 192.168.0.x adres

zodra ik met vpn in was gebeld werkte mijn internet niet meer. mijn lokale netwerk op de 192.168.1.x range gezet en toen werkte het wel!

CISSP! Drop your encryption keys!


  • Guru Evi
  • Registratie: Januari 2003
  • Laatst online: 14-08 14:06
Je kunt met een VPN client uit het punt van veiligheid bezien niet meer internetten op dezelfde pc (behalve via het bedrijfsnetwerk) als het een goeie VPN client is. Je kunt wel internetten door verschillende VPN's te bouwen (voorbeeld naar een lokale router) en onder Linux kan je perfect verschillende VPN's opzetten op dezelfde netwerkkaart (gewoon een kloon maken) maar kweet niet hoe dat gaat in Windows en ook als die VPN niet automatisch alle verkeer op alle adapters blokkeert die niet van het bedrijfsnetwerk komt.

Pandora FMS - Open Source Monitoring - pandorafms.org


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 21:05
Zoals al meerdere keren gezegd is kan je prima internet en het lokale netwerk gebruiken als je 'use default gateway on remote network' uitzet.

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


Verwijderd

Topicstarter
vader kwam vandaag terug van werk en daar hadden ze alles goed ingesteld ..
hij had volgens mij nog een beta howto gekregen want had er nu eentje bij zich met allemaal plaatjes :)

Hij kan idd gewoon internetten via zijn werk en het gaat vlot zat..
maar bedankt iig ;)
Pagina: 1