[VPN] Inloggen op NT domain achter VPN router

Pagina: 1
Acties:

  • Tinto
  • Registratie: November 2000
  • Laatst online: 10-10-2024
Ik probeer met een Windows 2000 client met VPN in te loggen op een NT domein op mijn werk. Daar is het netwerk middels een router (Draytek Vigor 2200E) aangesloten op ADSL.

In het netwerk draaien twee servers: de PDC/fileserver (192.168.0.1) en een server met MS Exchange (192.168.0.2).

Als ik probeer in te loggen vanaf thuis gaat het als volgt:
- Windows login prompt met username/pass en de naam van het domein op mijn werk.
- Vervolgens moet ik een VPN connectie kiezen
- Dan moet ik de username/pass voor de VPN verbinding ingeven
- Dan krijg ik registering your computer on the network en even later Autheticated
- De blauwe balk van het W2K logon scherm begint te 'lopen'
- Dan loading personal settings (tot zover lijkt het goed te gaan)

Dan krijg ik de foutmelding: Can't find roaming profile. DETAILS: Net path not found. Windows start nu dus op met een opgeslagen profile vanaf mijn HD. En als ik Outlook opstart krijg ik: Your MS Exchange server is unavailable. Ik zie tot aan die melding de icoon van de VPN verbinding ook niet knipperen.

Vreemd: als ik diezelfde laptop direct in de switch op mijn werk prik, kan ik gewoon inloggen en wordt mijn roaming profile geladen.

Verder wil ik nog even vermelden dat ik in de router verder niets aan port mapping heb gedaan. Alleen port 25 staat doorgemapt naar de mailserver (192.168.0.2). Kan het zijn dat ik nog een port moet doorsturen naar de PDC om in te loggen op het domein via VPN? En hoe gaat het dan als ik via VPN met de mailserver moet connecten? Want dan moet die port toch weer naar 192.168.0.2 worden doorgestuurd? Kan iemand mij misschien iets leren? Alvast bedankt. :)

Reporter: 'What do you think about western civilization?'
Gandhi: 'I think it would be a good idea.'


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Roaming profiles over een VPN link?

omfg

gebruik je de draaidrek als VPN server of heb je 'm Passthrough staan en connect je met een RRAS server erachter?

NT4 logons (en exch 5.5 logon) werken op netbios naamresolving, staat je WINS wel goed geconfigged?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • Tinto
  • Registratie: November 2000
  • Laatst online: 10-10-2024
gebruik je de draaidrek als VPN server of heb je 'm Passthrough staan en connect je met een RRAS server erachter?
Die Draytek fungeert als VPN server. Daarom vermoed ik dat er ports moeten worden doorgemapt (NAT), anders werkt het niet.
NT4 logons (en exch 5.5 logon) werken op netbios naamresolving, staat je WINS wel goed geconfigged?
Klopt dat wel? Vervalt dat hele verhaal niet zodra je met vaste IP-adressen gaat werken? Waar kan ik kijken of WINS goed staat? Waar moet ik precies op letten?
Roaming profiles over een VPN link? omfg
Ik weet het, het is niet snel, maar dat wil ik eerst even zelf zien. Daarna kan ik als alternatief alleen Outlook met de Exchange server laten verbinden.. maar dat is stap 2.

Reporter: 'What do you think about western civilization?'
Gandhi: 'I think it would be a good idea.'


  • Tinto
  • Registratie: November 2000
  • Laatst online: 10-10-2024
Nog even wat meer informatie: als ik de VPN-verbinding heb gemaakt kan ik de namen van de servers op mijn werk niet pingen, maar de IP-adressen kloppen wel!

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
C:\>ping fileserver

Pinging fileserver [192.168.0.1] with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 192.168.0.1:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),

C:\>ping mailserver

Pinging mailserver [192.168.0.2] with 32 bytes of data:

Request timed out.
Request timed out.
Request timed out.
Request timed out.

Ping statistics for 192.168.0.2:
    Packets: Sent = 4, Received = 0, Lost = 4 (100% loss)

Is dit niet gewoon een kwestie van ports doormappen? Het lijkt alsof ik de router (NAT) niet doorkom. Iemand?

Reporter: 'What do you think about western civilization?'
Gandhi: 'I think it would be a good idea.'


  • Tinto
  • Registratie: November 2000
  • Laatst online: 10-10-2024
Bij Draytek vond ik deze:
Q9.When VPN tunnel is established, why can't I access any host in the remote subnet ?

1. Please upgrade router frimware to v2.3.1 or later.
2. If any prior NAT setting were specified for this issue, please remove all of them.
3. Please check if the remote host is accessible or not.
4. If it is still inaccessible , please check the "Accept Incoming Fragment UDP Packets" box on IP Filter / Firewall Setup / General Setup.
En verder kreeg ik van iemand te horen dat de IP's op je eigen locatie niet in dezelfde range mogen zitten als die van de 'remote' locatie.

Ik ga deze suggesties even uitproberen.

Update: Het werkt. Iedereen bedankt voor alle goede tips en adviezen!! |:(

[ Voor 13% gewijzigd door Tinto op 27-06-2003 09:15 . Reden: update ]

Reporter: 'What do you think about western civilization?'
Gandhi: 'I think it would be a good idea.'