VPN verbinding

Pagina: 1
Acties:
  • 181 views sinds 30-01-2008
  • Reageer

  • Kitser
  • Registratie: April 2003
  • Laatst online: 22-02 10:40
Ik heb Win2K server draaien daar heb ik Routing en Remote Access ingesteld.
Nu wil ik dus verbinding maken met een client op een andere locatie.
Dit werkt goed via een VPN verbinding.
Er komt ook een icoon onderin te staan, dat de VPN verbinding is gemaakt.
Maar hoe maak ik nu kom ik nu bij de gedeelde mappen?

Je kan er gewoon komen via start -> run en dan het ip adres intypen.
Dan wordt er gevraagd om een user en password.
Maar het viel me op, dat als ik de VPN verbinding verbreek, ik op deze manier ook bij de shares kan komen.

Wie kan mij helpen?

  • Kitser
  • Registratie: April 2003
  • Laatst online: 22-02 10:40
Niemand?

Wees wat geduldiger.

Modbreak
De schoprichtlijn hier is:
http://gathering.tweakers.net/forum/faq/forumgedrag#not-done
minimaal 24u dus.

[ Voor 96% gewijzigd door Predator op 07-07-2003 20:20 ]


  • igmar
  • Registratie: April 2000
  • Laatst online: 10-03 22:36

igmar

ISO20022

Nee
Modbreak
Daar help je niemand mee dus laat die reply gewoon

[ Voor 98% gewijzigd door Predator op 07-07-2003 20:19 ]


  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 12-03 17:35

ripexx

bibs

Oke wat is je netwerk layout welke ip adressen gebruik je enz enz.

Lees de volgende zaken eens rustig door en kom met een hoop extra info want hier kunnen we dus echt niets mee. ;)

Wat te doen voor ik een topic start in NT
Policy: Alle regels die op het forum gelden

Got is geen helpdesk en geef ons ook de tijd om te reageren, kicken is al helemaal niet gewenst, als je toch wilt kicken wacht minimaal 24 uur.

buit is binnen sukkel


  • Ralphie
  • Registratie: Oktober 2000
  • Laatst online: 21:47
Bedankt voor je nuttige bijdrage :Z

Wil je niet iets als RDP over VPN? En inderdaad iets meer info over je netwerk is wel handig :)

HODL


  • Kitser
  • Registratie: April 2003
  • Laatst online: 22-02 10:40
Oke, zal het proberen duidelijker uit te leggen:

Op mijn windows 2000 server heb Routing en Remote Access ingesteld zodat ik via een pc buiten mijn netwerk de shares die op de server en het netwerk kan benaderen.
In Active Directory heb ik een account aangemaakt.
Mijn externe IP is 62.195.218.xxx.
Ip van de VPN (Windows 2000) server is 192.168.1.100.
Op mijn router heb TCP poort 1723 open gezet.

Op een pc buiten het netwerk heb ik een VPN verbinding gemaakt.
Als ik ga verbinden van de pc buiten het netwerk naar de VPN (Windows 2000) Sever,
wordt er verbinding gemaakt met de VPN Server de naam en wachtwoord wordt gecontroleerd en uit eindelijk wordt er aangegeven dat de verbinding met de VPN server gemaakt is.

Nou, alles is dan toch goed, zou je zeggen.
Maar mijn vraag is:
Wat heb ik hier nu aan??
Want in de verkenner zie ik niet de shares die op de VPN (Windows 2000) server zijn aangemaakt.
En de bedoeling van een VPN is toch dat je met bestanden op een andere locatie kan werken?
Hoe kom nu dus bij die shares?

Ik kan er wel komen door bij start -> run -> \\62.195.218.xxx in te vullen.
Maar dat werkt dus ook als de VPN verbinding (op de pc buiten het netwerk) verbroken is.
En dit lijkt me niet de bedoeling van een VPN.

Ik hoop dat het nu duidelijker is.

Verwijderd

Als je ipv \\62.195.218.xxx de naam van je PC invult, werkt het dan ook? Of het interne IP van je PC?

  • Kitser
  • Registratie: April 2003
  • Laatst online: 22-02 10:40
Verwijderd schreef op 07 July 2003 @ 20:30:
Als je ipv \\62.195.218.xxx de naam van je PC invult, werkt het dan ook? Of het interne IP van je PC?
Nee, dat gaat niet werken.
Want ik probeer met een pc vanaf buiten het netwerk verbinding te maken.

Verwijderd

Ik vraag niet of _jij_ denkt dat het werkt, maar of het werkt.

Wat je je moet indenken: jij belt in op die PC (met VPN). Op dat moment krijgt jouw PC _ook_ een IP uit de local range. DUS zou dit moeten werken.

Probeer het nou even, just voor the sake of it :)

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 12-03 17:35

ripexx

bibs

Doe eens een ipconfig /all op het moment dat je de vpn verbinding hebt opgezet en post die eens. Doe dan ook met eens even een route print dan is alles duidelijk. :) Je creerd op dat moment namelijk een virtuele netwerk adapter welke een ip adres krijgt zodat er binnen de tunnel direct met elkaar kan worden gecommuniceerd. Als je dit adres weet kan je kijken of je vpn naar behoren werkt en dus direct kan pingen over de vpn en niet via het internet, je kan dit controleren dmv een trace route, aangezien dit nu direct zou moeten gaan en niet eer via de routers van je ISP. :)

buit is binnen sukkel


  • Kitser
  • Registratie: April 2003
  • Laatst online: 22-02 10:40
Hierbij de gevraagde gegevens.
Ik hoop dat jullie me verder kunnen helpen..........................

C:\>ipconfig/all

Windows 2000 IP-configuratie

Hostnaam . . . . . . . . . . . . . . .: laptop
Primair DNS-achtervoegsel . . . . . . : thuis
Knooppunttype . . . . . . .. . . . : Broadcast
IP-routering ingeschakeld . . . . . . : Nee
WINS-proxy ingeschakeld . . . . . . . : Nee
Zoeklijst voor DNS-achtervoegsel. . . : thuis

PPP adapter Zonnet:

Verbindingsspecifiek DNS-achtervoegsel:
Beschrijving . . . . . . . . . . . . .: WAN (PPP/SLIP) Interface
Fysiek adres . . . . . . . . . . . . : 00-53-45-00-00-00
DHCP-ingeschakeld . . . . . . . . . . : Nee
IP-adres . . . . . . . . . . . . . . .: 62.59.157.130
Subnetmask . . . . . . . . . . . . . .: 255.255.255.255
Standaardgateway . . . . . . . . . . .: 62.59.157.130
DNS-servers . . . . . . . . . . . . . : 62.58.50.5
62.58.50.6

PPP adapter ☺:

Verbindingsspecifiek DNS-achtervoegsel:
Beschrijving . . . . . . . . . . . . .: WAN (PPP/SLIP) Interface
Fysiek adres . . . . . . . . . . . . : 00-53-45-00-00-00
DHCP-ingeschakeld . . . . . . . . . . : Nee
IP-adres . . . . . . . . . . . . . . .: 192.168.1.101
Subnetmask . . . . . . . . . . . . . .: 255.255.255.255
Standaardgateway . . . . . . . . . . .: 192.168.1.101
DNS-servers . . . . . . . . . . . . . : 192.168.1.100


C:\>tracert 192.168.1.100

Bezig met het traceren van de route naar 192.168.1.100 via maximaal 30 ho

1 * * * Time-out bij opdracht.
2 * * * Time-out bij opdracht.
3 * * * Time-out bij opdracht.
4 * * * Time-out bij opdracht.
5 * * * Time-out bij opdracht.
6 * * * Time-out bij opdracht.
7 * * * Time-out bij opdracht.
8 * * * Time-out bij opdracht.
9 * * * Time-out bij opdracht.
10 * * * Time-out bij opdracht.
11 * * * Time-out bij opdracht.
12 * * * Time-out bij opdracht.
13 * * * Time-out bij opdracht.
14 * * * Time-out bij opdracht.
15 * * * Time-out bij opdracht.
16 * * * Time-out bij opdracht.
17 * * * Time-out bij opdracht.
18 * * * Time-out bij opdracht.
19 * * * Time-out bij opdracht.
20 * * * Time-out bij opdracht.
21 * * * Time-out bij opdracht.
22 * * * Time-out bij opdracht.
23 * * * Time-out bij opdracht.
24 * * * Time-out bij opdracht.
25 * * * Time-out bij opdracht.
26 * * * Time-out bij opdracht.
27 * * * Time-out bij opdracht.
28 * * * Time-out bij opdracht.
29 * * * Time-out bij opdracht.
30 * * * Time-out bij opdracht.

De trace is voltooid.

  • ripexx
  • Registratie: Juli 2002
  • Laatst online: 12-03 17:35

ripexx

bibs

Je ziet nu dat je PPP adapter het huiste ip adres toegewezen krijgt, kun je ook nog even een ROUTE PRINT doen.

Waar bevindt zich de laptop op het moment van de verbinding, dus gebruik je nu een andere verbinding dan de server?

code:
1
2
3
4
5
+--------+  +----------+  +--------+
| Laptap +--+ Internet +--+ Server |
+---+----+  +----------+  +---+----+
    |                         |
    +-----------VPN-----------+


Zie ook de Generaal, damm gewoon overheen gelezen. :(

[ Voor 7% gewijzigd door ripexx op 07-07-2003 22:41 ]

buit is binnen sukkel


Verwijderd

Volgens mij zit je probleem hier:
Verbindingsspecifiek DNS-achtervoegsel:
Beschrijving . . . . . . . . . . . . .: WAN (PPP/SLIP) Interface
Fysiek adres . . . . . . . . . . . . : 00-53-45-00-00-00
DHCP-ingeschakeld . . . . . . . . . . : Nee
IP-adres . . . . . . . . . . . . . . .: 192.168.1.101
Subnetmask . . . . . . . . . . . . . .: 255.255.255.255
Standaardgateway . . . . . . . . . . .: 192.168.1.101
DNS-servers . . . . . . . . . . . . . : 192.168.1.100
Deze configuratie wordt gepushed door de server, maw dit foute subnetmask komt van je server. Controleer je Routing en Remote Access configuratie nog eens, en let vooral op de subnetmasks..

  • paella
  • Registratie: Juni 2001
  • Laatst online: 11-03 21:14
nee, dit klopt wel. Dit betekend dat alle verkeer dat niet naar je eigen computer gaat, via de VPN connectie je computer verlaat, en niet via je "echte" verbinding. Voor de veiligheid, want iemand zou je kunnen hacken op je echt verbinding en dan via VPN met je meegaan naar je bedrijfsnetwerk (en dat is makkelijker over het algemeen dan het bedrijfsnetwerk zelf hacken).

(check de settings van je eigen VPN adapter maar)

[ Voor 12% gewijzigd door paella op 07-07-2003 22:43 ]

No production networks were harmed during this posting


Verwijderd

paella schreef op 07 July 2003 @ 22:41:
nee, dit klopt wel. Dit betekend dat alle verkeer dat niet naar je eigen computer gaat, via de VPN connectie je computer verlaat, en niet via je "echte" verbinding.
Weet je dit zeker? Dat IP adres en subnetmask zijn z'n VPN IP en subnet. Een netwerk met daarin 1 PC, te weten zijn eigen PC.

Overigens nog iets anders voor TS:

Hoe verbind die client precies? Als je 'm via een ISP laat inbellen, zou ik rap je win2k server aanpakken. Dat zou nl. beteken dat ie z'n shares ook aanbied op het publieke IP.

  • paella
  • Registratie: Juni 2001
  • Laatst online: 11-03 21:14
Verwijderd schreef op 07 July 2003 @ 23:17:
[...]

Weet je dit zeker? Dat IP adres en subnetmask zijn z'n VPN IP en subnet. Een netwerk met daarin 1 PC, te weten zijn eigen PC.
Laat ik het in ieder geval zo zeggen: als ik een VPN heb opgezet, heb ik ook een 255.255.255.255 netmask enzo. En het werkt! :)

No production networks were harmed during this posting


  • Kitser
  • Registratie: April 2003
  • Laatst online: 22-02 10:40
ripexx schreef op 07 July 2003 @ 22:31:
Je ziet nu dat je PPP adapter het huiste ip adres toegewezen krijgt, kun je ook nog even een ROUTE PRINT doen.

Waar bevindt zich de laptop op het moment van de verbinding, dus gebruik je nu een andere verbinding dan de server?

code:
1
2
3
4
5
+--------+  +----------+  +--------+
| Laptap +--+ Internet +--+ Server |
+---+----+  +----------+  +---+----+
    |                         |
    +-----------VPN-----------+


Zie ook de Generaal, damm gewoon overheen gelezen. :(
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
C:\>route print 192.168.1.100
===========================================================================
Interfacelijst
0x1 ........................... MS TCP Loopback interface
0x7000004 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
0x8000005 ...00 53 45 00 00 00 ...... WAN (PPP/SLIP) Interface
===========================================================================
===========================================================================
Actieve routes:
Standaard-gateway:     192.168.1.101
  Geen
Permanente routes:
  Geen


Heb je hier wat aan??

De laptop maakt inderdaad verbinding buiten de server om.
Volgens mij zit je probleem hier:
quote:
--------------------------------------------------------------------------------

Verbindingsspecifiek DNS-achtervoegsel:
Beschrijving . . . . . . . . . . . . .: WAN (PPP/SLIP) Interface
Fysiek adres . . . . . . . . . . . . : 00-53-45-00-00-00
DHCP-ingeschakeld . . . . . . . . . . : Nee
IP-adres . . . . . . . . . . . . . . .: 192.168.1.101
Subnetmask . . . . . . . . . . . . . .: 255.255.255.255
Standaardgateway . . . . . . . . . . .: 192.168.1.101
DNS-servers . . . . . . . . . . . . . : 192.168.1.100


--------------------------------------------------------------------------------
Deze configuratie wordt gepushed door de server, maw dit foute subnetmask komt van je server. Controleer je Routing en Remote Access configuratie nog eens, en let vooral op de subnetmasks..
Wat moet het subnetmask dan wel zijn, Generaal???

  • Kitser
  • Registratie: April 2003
  • Laatst online: 22-02 10:40
P.S.

Kan het misschien liggen aan IP protocol 47??
Ik kan dat nl. niet instellen op m'n E-TECH DSL/Cable Router.

  • Tiffanylampje
  • Registratie: September 2004
  • Laatst online: 11-03 16:17
[edit]Ok, wat jij wil....

[ Voor 98% gewijzigd door Tiffanylampje op 13-04-2008 14:33 ]


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Tiffanylampje schreef op zondag 13 april 2008 @ 13:58:
Ik heb een zelfde soort vraag. En ik post 't maar in 't zelfde topic, 't is vrijwel identiek.
Dit topic is vijf jaar oud...

All my posts are provided as-is. They come with NO WARRANTY at all.

Pagina: 1