Toon posts:

Netwerk naar Netwerk linken via VPN

Pagina: 1
Acties:
  • 194 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
De situatie:

- 2 netwerken, met allebei servers ervoor
- server A: Win2k3 enterprise server
- server O: Win2k Server
- verbonden door een VPN verbinding

Als de VPN wordt gemaakt van server A ->naar-> O, dan kan server A, server O op zijn lokale IP en het achterliggende netwerk pingen.

Andersom ( O ->naar-> A ;) ) kan niet het lokale ip pingen (wel het VPN ip) en ook niet het achterliggende netwerk.

we gokken erop dat het met een gateway instelling te maken heeft.

suggesties? :)

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 17-08 21:48

Arno

PF5A

Wat heb je zelf al gedaan op dit op te lossen :?

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Heb je op Server O wel een route aangemaakt, zodat deze server het andere netwerk kent.
Dit kun je toevoegen via de prompt met "route add"

Verwijderd

Topicstarter
De Gateway van de adapters van de servers, ingesteld op de IP's van de VPN
RRAS doorzocht op een gateway doorgeef optie. allebei geen succes

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
sniper20 schreef op 10 June 2003 @ 19:56:
Heb je op Server O wel een route aangemaakt, zodat deze server het andere netwerk kent.
Dit kun je toevoegen via de prompt met "route add"
of (en ik gok dat ie het met de RRAS gui heeft gedaan) middels een gui consoletje ;)

TS: heb je mischien een overzichtje met de gebruikte ip ranges ed :?

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Server A (ALPHA)
(Lokaal)
30.0.0.1 (Server)
30.0.0.2 (Client)
VPN Client IP = 10.0.0.8 (word uit DHCP gehaald)

Server O (OMEON)
(Lokaal)
10.0.0.1 (Server)
10.0.0.2 (Client)
VPN Server IP = 10.0.0.7 (Ook uit DHCP)

*Route add via gui geprobeerd maar weet niet of dat goed gedaan was)
**Er zijn meer client pc's maar we testen maar met 2

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
30.0.0.1 is niet echt een geldige private ip range,

had dit laast ook bij een klant, (ook VPN) die dachten dat ze zo maar ip ranges konden 'verzinnen' tja de router liep er dus wel op stuk :/

A wise man's life is based around fuck you


Verwijderd

Topicstarter
OK :) dat kan het zijn

wat zijn geldige ip ranges die hier te gebruiken zijn? wat raad je aan?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 10 June 2003 @ 20:10:
OK :) dat kan het zijn

wat zijn geldige ip ranges die hier te gebruiken zijn? wat raad je aan?
10.0.0.0 (mask 255.0.0.0)
172.16.0.0/172.24.0.0 (mask 255.255.0.0)
192.168.0.0 (mask 255.255.255.0)

dat zijn prive ranges voor intern gebruik

A wise man's life is based around fuck you


Verwijderd

Topicstarter
we hebben server A op 10.0.0.100/10.0.0.149 gezet
en server O op 10.0.0.1/10.0.0.99

we gaan nu testen

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 10 June 2003 @ 20:28:
we hebben server A op 10.0.0.100/10.0.0.149 gezet
en server O op 10.0.0.1/10.0.0.99

we gaan nu testen
server A = 192.168.0.0/192.168.0.254
server O= 192.168.1.0/192.168.1.254

lijkt me handiger

A wise man's life is based around fuck you


Verwijderd

Topicstarter
leg eens uit waarom dit handiger is? is het puur estetisch of heeft het een functie? :)

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 10 June 2003 @ 20:34:
leg eens uit waarom dit handiger is? is het puur estetisch of heeft het een functie? :)
omdat je met jouw keuze allebei in het zelfde subnet zit te werken? (met een fysieke router ertussen)... gaat niet echt werken he

A wise man's life is based around fuck you


Verwijderd

Topicstarter
vraagje :),

stel,

Server A = 192.168.0.X/192.168.0.X
Server C = 192.168.1.X/192.168.1.X
Server O = 192.168.2.X/192.168.2.X

kan dit ? en zo ja wat zijn dan de subnets?

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Verwijderd schreef op 10 June 2003 @ 20:44:
vraagje :),

stel,

Server A = 192.168.0.X/192.168.0.X
Server C = 192.168.1.X/192.168.1.X
Server O = 192.168.2.X/192.168.2.X

kan dit ? en zo ja wat zijn dan de subnets?
Je hebt nu ineens ook een server C. Waar komt die vandaan.
Als subnet kun je in dit geval 255.255.255.0 gebruiken, omdat je alleen het laatste getal varieert.

Verwijderd

Topicstarter
Server C staat ook vlak bij en die komt er uiteindelijk ook bij de trust in te zitten tussen alle servers.

is het niet zo dat 192.168.0.1//255.255.255.0
en 192.168.1.1 // 255.255.254.0 is

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 17-08 09:02
Verwijderd schreef op 10 June 2003 @ 21:27:
Server C staat ook vlak bij en die komt er uiteindelijk ook bij de trust in te zitten tussen alle servers.

is het niet zo dat 192.168.0.1//255.255.255.0
en 192.168.1.1 // 255.255.254.0 is
nee dat is niet zo

tcp/ip basics overigens

A wise man's life is based around fuck you


Verwijderd

Topicstarter
goed:

Server A = 192.168.0.1 // 255.255.255.0
Server O = 192.168.1.1 // 255.255.255.0

Server A maakt vpn naar Server C
Server A krijgt 192.168.1.9 als VPN Client ip met als VPN Server Ip 192.168.1.10 (allebij uit de DHCP)

Server A pinged 192.168.1.10 (VPN Ip) - success
Server A pinged 192.168.1.1 (Lokale Ip van Server O) - success

Server O pinged 192.168.1.9 (VPN Ip) - succes
Server O pinged 192.168.0.1 (Lokaal Ip van Server A) - Time Out

Als O , A lokaal ip kan pingen is alles goed, maar wat moet er dus nog gebeuren zodat er geen time out meer is?

[ Voor 12% gewijzigd door Verwijderd op 10-06-2003 22:40 ]


Verwijderd

Dit is geen PNS, maar iemand die niet weet hoe IP werkt, NT forum dus .....

Verwijderd

Topicstarter
Ok het is allemaal gellukt , sorry voor de die simpele ip fouten.

Nu het volgende prbleem:
we hebben dus met de RRAS gui een static route gemaakt.

192.168.0.0 - 255.255.255.0 - 192.168.1.7

dat 192.168.1.7 is dus de vpn ip, maar dat verranderd als de vpn opniuwe aangemaakt word. is er een mogelijkheid om de vpn adapter van de client een vast ip te geven?

  • wvkreg
  • Registratie: Januari 2002
  • Laatst online: 16-08 17:10
Sorry
Ten eerste :
Is dit PNS?
Ten tweede:
TCP IP Basics cursus dan deze vraag? Staat in elk standaard cursusboek

Verwijderd

Topicstarter
ja ok de post mag ook verschoven worden naar waar ie dan goed staat, maar weet jij dan hoe dit op te lossen , dat de client vpn een vast ip steeds krijgt?

  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 01-08 10:05
Zet een VPN verbinding op tussen de servers en laat de clients over deze verbinding routeren, je kunt ook een vpn tussen twee routers en of firewalls opzetten, kan je een boel werk schelen. Maar vraag effe een move aan in Schop een modje....

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
ja ok op zich werkt het dus nu wel. het probleem is dat als die vpn zou wegvallen en opnieuw inbeld, de client (die dus inbeld) een ander ip krijgt (random gekozen uit de DHCP) dan moet dus steeds die route handmatig verranderd worden en dat vind ik zo raar. daar moet toch iets voor zijn?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 16:18

Predator

Suffers from split brain

PNS -> NT
Verwijderd schreef op 11 June 2003 @ 20:31:
ja ok de post mag ook verschoven worden naar waar ie dan goed staat
mag dat ? :+

Everybody lies | BFD rocks ! | PC-specs


  • Taigu
  • Registratie: Februari 2002
  • Laatst online: 01-08 10:05
Reservation maken in je DHCP, zodat het mac van de client altijd hetzelfde ip adres krijg (of geef hem gewoon een statisch ip-adres buiten de DHCP range)

Cling to truth and it turns into falsehood. Understand falsehood and it turns into truth.


Verwijderd

Topicstarter
thnx predator :),

heb wat ondekt via jaja windows help. daar stond dat je bij de gebruiker properties van de domain server een static ip kunt assignen. dus als die gebruiker zou inbellen krijgt zij altijd dat adres. maar dat kan ik dus niet aanvinken :S

[ Voor 4% gewijzigd door Verwijderd op 11-06-2003 21:00 ]


Verwijderd

Is het niet een idee als je de vpn range ook neemt voor het lokale netwerk? Dus server 1 heeft intern dezelfde range als zijn vpn adres en gelijkswijze met server 0. De vpn adressen werken. Omdat die linked zijn. Onder linux moet dat iig zo. ;)

grtz PowerEdge

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
maak in het vervolg eerst maar eens een visio diagrammetje, en lees wat tcp/ip basics ;)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Topicstarter
de tcp/ip instellingen van servers en vpn staat nu goed, wat we wilden werkt nu. het probleem is dus dat die static route niet meer klopt als de vpn opnieuw gemaakt zou worden. we moeten hem dus steeds handmatig bijstellen. Daar moet toch iets voor zijn? dat bijv de vpn client altijd het zelfde ip krijgt, want dan hoeft de static route niet steeds bijgesteld te worden.

  • VisionMaster
  • Registratie: Juni 2001
  • Laatst online: 18-07 20:32

VisionMaster

Security!

offtopic:
in de algemene voorwaarden en van dit forum ook is het leuk dat we je problemen oplossen, maar tis heir geen helpdesk. Je heb nog weinig idee van ip en we moeten hier gaan uitleggen hoe je een vpn moet op zetten. Een baby gaat ook niet rennen, voordat het kan lopen. :X

I've visited the Mothership @ Cupertino


Verwijderd

Topicstarter
lol ik wist allaang hoe ik mijn vpn moest doen, gebruikte hem ook al een tijdje. wat ik alleen niet wist was hoe alles inte stellen om een netwerk te linken ;).
en als dit allemaal zo makkelijk is waarom heeft dan nog niemand een straight antwoord gegeven?

  • duronbug
  • Registratie: November 2000
  • Laatst online: 17-08 23:12

duronbug

Step on it.....!

Omdat dit geen goede oplossing is voor Gateway <----> Gateway.

Je zal es kunnen kijken naar CIPE voor win2k. Of naar IPSEC onder Win2k.
Wat jij nu hebt is een inbelverbinding, dit is bedoeld om bijvoorbeeld vanuit huis in te bellen naar het bedrijfsnetwerk.

Verwijderd

Topicstarter
waarom heb ik het gevoel dat dit voor altijd gaat duren en mijn netwerk nooit gelinkt word ;), maargoed zal eens ff lezen en kijken wat het inhoud. thnx

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
nou ja, RRAS is ook wel geschikt om router-router verbindingen te maken hoor.. Ik had trouwens een leuk document van microsoft over router to router vpn's.. Maar ben het al weer kwijt.

feit blijft dat je je gewoon wat in moet lezen qua tcp/ip, routing, etc.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


Verwijderd

Topicstarter
nou tis gellukt hoor. we hebben alle 3 een deman dial interface aangemaakt om zo de ppp tunnels te hebben :)

  • Equator
  • Registratie: April 2001
  • Laatst online: 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

duronbug schreef op 12 June 2003 @ 16:58:
Omdat dit geen goede oplossing is voor Gateway <----> Gateway.

Je zal es kunnen kijken naar CIPE voor win2k. Of naar IPSEC onder Win2k.
Wat jij nu hebt is een inbelverbinding, dit is bedoeld om bijvoorbeeld vanuit huis in te bellen naar het bedrijfsnetwerk.
Pure nonsense.
RRAS is een combinatie van een RAS server (Remote Access Server) en een Router.

Deze router kan in principe alles. Dial on Demand, en routen over verschillende interfaces, etc. ook Gateway Gateway verkeer over een VPN.

Ohja, uhh. TopicStarter.. IN je andere topic wat nu gesloten is had ik deze link ook al gepost.. Ik weet niet of je die al gelezen had:
(Static) routing tutorial

Verwijderd

Topicstarter
jaja had ik gelezen :)

Verwijderd

Topicstarter
weet iemand toevallig waarom een DD (Demand-Dial) adapter soms uitkan vallen terwijl de connectie presistant is?
Pagina: 1