[win2k] VPN wil alleen van interne netwerk inbellen

Pagina: 1
Acties:

  • Ruudjah
  • Registratie: November 1999
  • Laatst online: 14:40
Heb hier win2k server. Heb Routing en Remote access goed ingesteld (nadat ik gisteravond ongeveer slapend achter de computer zat ;) ).

Als ik nu vanuit het interne netwerk een VPN verbinding maak, dan werkt het allemaal prima. Maak ik nu vanaf een willekeurig internet IP verbinding, dan krijg ik foutmelding 628: de poort is gesloten door de remote computer.

Protocol: PPTP
Gateway: 192.168.0.1
NIC waar VPN wel draait is 192.168.0.102

heb een route toegevoegd op NIC waar VPN draait: 192.168.0.1 -> 255.255.255.255 -> gateway: 192.168.0.1.

Moet ik die route wel of niet toevoegen? het lijkt me van wel, omdat IP verkeer vanaf de gateway niet terug gaat naar de gateway. Wat doe ik fout?

Heb btw net de route weer weggehaalt, en krijg dezelfde melding. Ik begin daarom te twijfelen aan het nut van die route.

Verder krijg ik niets te zien in mijn eventlog, als in het log van RRAS.

[ Voor 14% gewijzigd door Ruudjah op 04-03-2003 22:40 ]

TweakBlog


  • rally
  • Registratie: Maart 2002
  • Laatst online: 16:35

rally

Deyterra Consultancy

Wat is die gateway? Een pc, router...
Volgens mij moet je nl. gewoon op die gateway een port forward doen (Poort 1723) naar je VPN server.

http://www.deyterra.com


  • Ruudjah
  • Registratie: November 1999
  • Laatst online: 14:40
De gateway forward alles wat niet via NAT gaat naar 192.168.0.102, waar ik de boel weer firewall. BTW, op de server staat de gateway EN de VPN-server :).

TweakBlog


  • rally
  • Registratie: Maart 2002
  • Laatst online: 16:35

rally

Deyterra Consultancy

Moet je niet op je Externe IP die verwijzing doen?
Bijv: 80.191.x.x -> 255.255.255.255 -> 192.168.0.1
Als je namelijk via Internet een VPN opzet komt hij binnen op je gateway.
Hier heb ik op mijn router een portforward opgezet vanaf mijn Externe IP naar mijn VPN server.
Werkt dit wel?

http://www.deyterra.com


  • RedRose
  • Registratie: Juni 2001
  • Niet online

RedRose

Icebear

Als je een ISA-server hebt draaien moet je dit even lezen:
VPN Clients May Not Work on ISA Server Perimeter Networks

/edit: meer linkjes:
Remote VPN Clients Cannot Log On to Network
Remote Access Service Errors 628 and 629 in Small Business Server

[ Voor 43% gewijzigd door RedRose op 06-03-2003 12:21 ]

Sundown Circus


  • Ruudjah
  • Registratie: November 1999
  • Laatst online: 14:40
Tnx voor de replies allemaal. Ik heb wat gespeeld met de instellingen, nu werkt het zoals het zou moeten. Enige wat niet werkt, is van binnenuit server IP van mijn internet verbinding opgeven. Geef ik het interne IP op, dan werkt (zoals aangegeven) het. Nu kunnen ook externe IP's connecten :). Ennuh, rally: ik heb op de proxy (inet share proggel) ingesteld dat alle verbindingen die binnenkomen die niet uigaand waren (dus alles wat niet via NAT gaat) naar 192.168.0.102 gaat. Dus jah, dat werkt, en jah, dat had ik al ingesteld :).

Vreemde was overigens wel, dat het gewoon niet in een van mijn logs terecht kwam... Da's dus nog gissen, maar het werkt iig.

[ Voor 12% gewijzigd door Ruudjah op 07-03-2003 00:23 ]

TweakBlog

Pagina: 1