Toon posts:

[VPN] Very weird probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil een VPN verbinding maken met ons kantoor en krijg het volgende:

1) Hang ik mijn ADSL-modem (Alcatel Speedtouch Home) rechtstreeks op mijn netwerkkaart, maak ik een verbinding via de PPPOE-client van WXP => alles werkt perfect.

2) Via een simpele inbelverbinding via modem => alles werkt perfect.

3) Wil ik echter via mijn ADSL-router een verbinding maken => niets werkt
De router is een SMC Barricade. De tunnel wordt wel opgebouwd maar ik krijg er geen verkeer door. Zelfs geen simpele ping. Wanneer ik naar een bepaalde server ping dan komt de ping aan bij die server, hij stuurt ook een antwoord maar dat antwoord komt niet aan bij mijn PC.

Langs beide zijden wordt er NAT gebruikt.

Wanneer ik connecteer naar onze andere site, via de router, dan werkt alles wel. Het enige verschil is dat er maar éénmaal NAT wordt gebruikt (aan mijn zijde).

Kantoor gebruikt een Netscreen-FW
Onze andere site heeft een Netasq-FW

Iemand enig idee wat hier het probleem is?

  • Xiphalon
  • Registratie: Juni 2001
  • Laatst online: 17-08 20:52
Maak je gebruik van IPsec? IPsec is nl niet te NATten...
hmm... zou dan ook niet werken met aan 1 kant NAT.

Maar als je aan beide kanten NAT gebruikt, staan je portmappings dan wel goed?

Verwijderd

Topicstarter
darkmage schreef op 16 februari 2003 @ 13:47:
Maak je gebruik van IPsec? IPsec is nl niet te NATten...
hmm... zou dan ook niet werken met aan 1 kant NAT.

Maar als je aan beide kanten NAT gebruikt, staan je portmappings dan wel goed?
Het is inderdaad met IPsec. Ik dacht dat die m.b.h. van ESP wel over NAT kon?

Portmapping is denk ik niet nodig... De barricade heeft VPN pass-through. Daarenboven werkt het wel met de andere site...

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 18-08 20:30

schroevendraaier480

certified prutser

IPsec kan wel over NAT met UDP encapsulation, maar dat terzijde. Heb je gekeken of je toevallig geen overlap hebt in je encryption domain (dus unieke IP adressen aan beide zijden van je VPN)

Wat ik ook nog wel es tegenkom is dat er verkeerde routing info staat op Windoos (persistent ingeklopte route) of dat de netwerkkaart nog steeds een IP adres heeft wat in de reeks van het encryption domain ligt. Idg wil een ipconfig /release nog wel eens helpen

Ik ga er van uit dat je verder wel een tunnel op een goede manier opzet tussen je router en de netscreen?

wat nou router, gewoon een kroonsteentje!


  • Tags NL
  • Registratie: December 1999
  • Laatst online: 14:40

Tags NL

Harmful or Harmless?

Mijn probleem hiermee, heb vergelijkbare setup (USR8000 router met Checkpoint VPN) is ongeveer hetzelfde. Ik heb het opgelost door mijn netwerkkaart een lagere MTU te geven, pas met 1375 i.p.v 1500 werkte alles goed. Misschien iets om te proberen?

https://powershellisfun.com


  • Equator
  • Registratie: April 2001
  • Laatst online: 15:28

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Weet de server aan de andere kant ook de weg terug naar het netwerkje van jouw thuis. |:(
Routing is 2 weg communiceren. Zowel de heenweg, als de terugweg moet bekend zijn.

Je kan dit het makkelijkste realiseren door op de default gw in het werk netwerk een route toe te voegen naar jouw ip netwerk, via de tunnel ip.

Wat ook niet werkt, is als je thuis een netwerk hebt, met hetzelfde IP subnet als op het werk. Routeren word dan onmogelijk.
Als je op het werk een ip range hebt zoals: 192.168.1.0/24 gebruik dan thuis: 192.168.2.0/24.

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

IPSec Transport is wel over NAT te gooien (+ESP) Tunnel + esp ook over NAT maar met
AH aan Gaat het niet over NAT heen.

[qoute]
3) Wil ik echter via mijn ADSL-router een verbinding maken => niets werkt
[/quote]
je ADSL modem is volgens mij je probleem dat ding moet je een DMZ aanmaken en TCP/IP + UDP poort 500 door sturen naar de client. dan moet het tunnelen wel lukken

als ik het lees is je adsl modem het prob. niet zo zeer de NAT maar je moet in sommige ituaties bepaalde poorten forwarden naar een client achter je NAT-servertje

Tja vanalles

Pagina: 1