Toon posts:

(Checkpoint) VPN Verbinding maken icm Draytek 2200E

Pagina: 1
Acties:
  • 134 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ok, ik heb een probleem waar ik niet uit kom. Ik zelf ben eigenlijk (vrij) onervaren met VPN's enzo.
Ik moet vanaf huis een VPN verbinding maken met het netwerk van mijn werk. Hiervoor gebruik ik Checkpoint software. Als ik deze verbinding opzet zonder mijn Draytek ertussen gaat alles goed, maar zodra ik deze er tussen plant krijg ik dus geen verbinding. Op Draytek staat wel iets over VPN's maar hier kom ik dus helemaal niet uit, stomme n00b dat ik ben :)

Iemand enig idee wat ik in moet stellen om een verbinding tot stand te brengen?

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

De VPN instellingen in je Draytek zijn bedoeld om het netwerk dat achter de Draytek zit te verbinden met (in jou geval) het netwerk van je werk. Ik neem dat je alleen met je (werk)pc verbinding wil hebben met het netwerk van je werk. Je zult dus moeten gaan kijken naar de instellingen van je VPN software. Ikzelf gebruik de VPN client van Cisco om met de TU te verbinden en ik zit ook achter een Draytek 2200E. Het kan dus wel O-)

Maar laten we het eerst gaan proberen met je huidige client voordat we wat anders proberen :). Krijg je misschien een foutmelding? Kun je iets van een debugfunctie aanzetten oid?

[ Voor 9% gewijzigd door Daedalus op 20-03-2003 18:14 ]

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


Verwijderd

Topicstarter
Ja, ik wil vanaf deze pc verbinding krijgen met het netwerk van mijn werk, vanaf hier moet ik op onze AS400 kunnen komen via een telnet-emulator en ik moet mail etc kunnen ophalen.
Ik gebruik nu Checkpoint VPN-1 Secure CLient build: 53333 voor WinXP

Verwijderd

Topicstarter
Ik kom wel in het scherm waar ik mijn gebruikersnaam + wachtwoord moet invullen, als ik dit invul krijg ik na ongeveer 30sec de volgende melding:

Error: Communication with Gateway {IP-Adres} at site TestVPN Failed

Verwijderd

Update de firmware van je draytek maar eens.. ik heb een collega die ook problemen had met het opzetten van een vpn maar dan achter een draytek 2300.
Nieuwe firmware en lopen als een trein.

Suc6

Verwijderd

Topicstarter
Cool. Nieuwe Firmware idd en draaien maar!

Althans, ik kom op onze server :) alleen 1 probleem nog, ik zie wel dat er email voor me klaar staat, maar om de 1 of andere reden haalt hij hem niet binnen :(

Iemand een idee?:)

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

Hoe kun je dan zien dat er e-mail voor je klaar staat?

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


Verwijderd

Topicstarter
omdat Outlook Express zegt:

Receiving message 1 of 1. Maar na een minuut krijg ik een time-out. Zelf denk ik dat het door de router komt, onze incoming mailserver staat niet std op poort 110 maar op een andere ;) Maar als ik dit kenbaar maak aan de router doet ie toch niets :(

Incoming mail draait toch alleen via TCP, niet via een andere protocol?

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

Verwijderd schreef op 20 March 2003 @ 22:32:
omdat Outlook Express zegt:

Receiving message 1 of 1. Maar na een minuut krijg ik een time-out. Zelf denk ik dat het door de router komt, onze incoming mailserver staat niet std op poort 110 maar op een andere ;) Maar als ik dit kenbaar maak aan de router doet ie toch niets :(

Incoming mail draait toch alleen via TCP, niet via een andere protocol?
Je moet ook aan Outlook vertellen welke poort ie met hebben (Tools -> Accounts -> Properties -> Advanced). Het idee van VPN is juist dat je een tunnel aanlegt van jou pc naar het andere netwerk waar al het dataverkeer overheen wordt gestuurd, dus ook al het e-mail verkeer. Zodra je dus een VPN verbinding hebt, heb je niks meer met je router te maken.

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


  • Croccifixio
  • Registratie: Maart 2002
  • Laatst online: 01-04-2025
mcDaedalus, heb je toevallig een mail adres waarop ik je kan bereiken als mede TU Delft Informatica student?

edit:

Laat maar, ik heb het al.

[ Voor 18% gewijzigd door Croccifixio op 21-03-2003 10:32 ]


  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Wat de mail betreft ligt het net aan de rule-base op de checkpoint VPN-1 server. Indien poort 110 dicht staat of op drop o.i.d. kan je niet je mail ophalen via je VPN.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Cobra_Lup schreef op 21 March 2003 @ 10:10:
Wat de mail betreft ligt het net aan de rule-base op de checkpoint VPN-1 server.
Die poort staat nie dicht:
Verwijderd schreef op 20 March 2003 @ 22:32:
omdat Outlook Express zegt:
Receiving message 1 of 1. Maar na een minuut krijg ik een time-out.
Verlaag je MTU waarde in het registry voor je netwerkverbinding eens naar een waarde rond de 1400.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Luppie
  • Registratie: September 2001
  • Laatst online: 01-03 23:21

Luppie

www.msxinfo.net

Volgens mij gaat de new mail notificatie via een RPC connectieop een dynamische poort. Het daadwerkelijke ontvangen gaat op poort 110. Het zou dus mogelijk zijn dat RPC dynamisch aan staat en dat poort 110 dicht zit.

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

-TheGrimReaper- schreef op 21 maart 2003 @ 10:05:
mcDaedalus, heb je toevallig een mail adres waarop ik je kan bereiken als mede TU Delft Informatica student?

edit:

Laat maar, ik heb het al.
offtopic:
  1. Hoe kom je aan m'n mail adres? (stond toch niet in m'n profiel, toch?) :X
  2. Hoeveelste jaars ben je? (just curious)

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


  • Croccifixio
  • Registratie: Maart 2002
  • Laatst online: 01-04-2025
mcDaedalus schreef op 23 March 2003 @ 23:36:
[...]


offtopic:
  1. Hoe kom je aan m'n mail adres? (stond toch niet in m'n profiel, toch?) :X
  2. Hoeveelste jaars ben je? (just curious)
offtopic:
Ik bedoelde met "Laat maar, ik heb het al" meer dat ik al had gevonden wat ik aan je wilde vragen (over die VPN naar Delft). Ben 5e jaars, bezig met afstuderen.

  • Daedalus
  • Registratie: Mei 2002
  • Niet online

Daedalus

Moderator Apple Talk

Keep tryin'

Cobra_Lup schreef op 21 maart 2003 @ 10:10:
Wat de mail betreft ligt het net aan de rule-base op de checkpoint VPN-1 server. Indien poort 110 dicht staat of op drop o.i.d. kan je niet je mail ophalen via je VPN.
Cobra_Lup schreef op 22 maart 2003 @ 18:09:
Volgens mij gaat de new mail notificatie via een RPC connectieop een dynamische poort. Het daadwerkelijke ontvangen gaat op poort 110. Het zou dus mogelijk zijn dat RPC dynamisch aan staat en dat poort 110 dicht zit.
Verwijderd schreef op 20 maart 2003 @ 22:32:
...onze incoming mailserver staat niet std op poort 110 maar op een andere..
Vreez zei dus dat z'n mailserver standaard niet op 110 staat, jullie beginnen gelijk te neuzelen over poort 110 :z (NOFI)
Het eerste wat Vreez dus moet doen is Outlook vertellen dat ie niet op poort 110 zijn mail moet ophalen.
BackSlash32 schreef op 22 March 2003 @ 16:56:
[...]

Die poort staat nie dicht:

[...]

Verlaag je MTU waarde in het registry voor je netwerkverbinding eens naar een waarde rond de 1400.
Misschien wel voor andere ook handig: Om je 'ideale' MTU waarde te vinden moet je in de commandprompt intikken:
code:
1
ping -f -l # ping.symantec.com
Waarbij # een waarde tussen de 0 en de 1500 is. Begin bij 1500 en ga zo omlaag, net zo lang tot je de laagste response tijd hebt. Dit is dan je 'ideale' MTU waarde. Voor ping.symantec.com kun je overigens alles kiezen wat jou het beste uitkomt.
-TheGrimReaper- schreef op 24 maart 2003 @ 07:36:
[...]
offtopic:
Ik bedoelde met "Laat maar, ik heb het al" meer dat ik al had gevonden wat ik aan je wilde vragen (over die VPN naar Delft). Ben 5e jaars, bezig met afstuderen.
offtopic:
Ah, oke. Ik heb trouwens nog geen echt nuttige toepassing gevonden van een VPN verbinding met de TU, behalve dan het bekijken van internetpagina's die alleen vanuit het TU domein zijn te bekijken, zoals de serials op de DTO site. O ja, ik ben trouwens nog maar eerstejaars :) Heb dus nog heel wat jaartjes te gaan.

“You know what I've noticed Hobbes? Things don't bug you if you don't think about them. So from now on, I simply won't think about anything I don't like, and I'll be happy all the time!” | 宇多田ヒカル \o/


Verwijderd

Topicstarter
Ok, daar ben ik weer, in ieder geval al bedankt voor de reacties.

* Email ontvangen werkt nog steeds niet, maar dit komt echt door de router. Mail ophalen buiten de router om werkt wel en ging met normale snelheid, maar met router ertussen werkt het dus niet :(

* Vanaf morgen gaat onze mailserver weer naar zn std poort, heb het al eens naar zn std poort gezet, en toen haalde hij WEL email binnen echter ging dit erg sloom, maar misschien heb ik er morgen geen last van.

Ik hou ut op de hoogte :)

  • cenix
  • Registratie: September 2001
  • Laatst online: 18-08 11:50
Verwijderd schreef op 26 maart 2003 @ 11:30:
Ok, daar ben ik weer, in ieder geval al bedankt voor de reacties.

* Email ontvangen werkt nog steeds niet, maar dit komt echt door de router. Mail ophalen buiten de router om werkt wel en ging met normale snelheid, maar met router ertussen werkt het dus niet :(
Ik verwacht dat je gebruik maakt van SecureClient.

Check voor de poorten die de firewall/router moet toestaan, deze url
http://docs.spruce.se/docs/ng_ports.htm

Of maak op je router een DMZ aan naar jouw PC, dan moet het wel lukken.

  • schroevendraaier480
  • Registratie: April 2002
  • Laatst online: 20:30

schroevendraaier480

certified prutser

Eenvoudig,

In securemote client onder tools -> advanced IKE settings force UDP encapsulation en support IKE over TCP aanvinken.

Verder op de firewall bij global properties in VPN settings use IKE over TCP ook aanvinken en policy opnieuw installeren.

Nu werkt IPsec ook over NAT, want dat is het probleem dat je hebt.

Voorwaarde Checkpoint NG firewall met FP1 of hoger.

wat nou router, gewoon een kroonsteentje!

Pagina: 1