Toon posts:

Complex ip routing

Pagina: 1
Acties:
  • 108 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
De vpn connectie heb ik draaiende maar nu zit ik met het volgende probleem.

Ik heb een static pool aangemaakt 192.168.100 t/m 110 de server zelf zit op ip adres 192.168.0.11. Wanneer nu een vpn connectie tot stand komt kan je vanaf het werkstation wel pingen naar het 0.11 adres maar niet verder bijv. naar 192.168.1.10. Vanaf de vpn server kan je wel pingen naar de rest van het netwerk.

Waar en hoe ziet de static ip route uit als ik de vpn clients ook de rest van het netwerk wil laten pingen?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:27

Predator

Suffers from split brain

PNS -> NT
Wat is er daar complex routing aan :?

Neem even deze routing tutorial door:
(Static) routing tutorial

Routen op je VPN server en een route voor het 192.168.0/24 subnet op je clients adden.

[ Voor 23% gewijzigd door Predator op 31-07-2003 14:42 ]

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Active Routes:
Network Destination Netmask Gateway Interface Metric
0.0.0.0 0.0.0.0 192.168.0.2 192.168.0.11 1
127.0.0.0 255.0.0.0 127.0.0.1 127.0.0.1 1
192.168.0.0 255.255.255.0 192.168.0.11 192.168.0.11 1
192.168.0.11 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.100 255.255.255.255 127.0.0.1 127.0.0.1 1
192.168.0.255 255.255.255.255 192.168.0.11 192.168.0.11 1
192.168.6.0 255.255.255.0 192.168.0.11 192.168.0.11 1
224.0.0.0 224.0.0.0 192.168.0.11 192.168.0.11 1
255.255.255.255 255.255.255.255 192.168.0.11 192.168.0.11 1
Default Gateway: 192.168.0.2

Zo ziet de config eruit op de server (192.168.0.11) vpn ip adres is van 100 t/m 110 wat moet er hier dan nog worden toegevoegd? Of Moet er een static route worden toegevoegd op remote access server?

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Dit is idd niet echt complex.

Waarschijnlijk een 192.168.100.0 255.255.255.0 192.168.0.11 toevoegen aan de default router en je bent klaar.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 21:27

Predator

Suffers from split brain

Kon je trouwens met je VPN clients pingen naar andere 192.168.0.* adressen ?

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Blijkbaar toch niet zo simpel als het lijkt.

Ik krijg netjes via vp een 192.168.100.101, ik kan pingen naar 192.168.0.11 de vpn server. (deze staat in een DMZ) Vanuit mij werkstation kan ik niet verder bijv. naar 192.168.2.10. Op de vpn server is dit geen probleem. Maar waar en wat moet ik in de routing tabel aanpassen?

  • Willem2
  • Registratie: Oktober 2000
  • Laatst online: 16-08 12:10

Willem2

Ω is futile

subnet mask 255.255.0.0 al geprobeerd?

en nee, ik houd niet van voetbal... :)


Verwijderd

Topicstarter
Moet ik de static routing is Remote Access als volgt invullen?

192.168.100.100 255.255.0.0 192.168.0.11?

Verwijderd

Topicstarter
Na alles geprobeerd te hebben voorzover ik weet lukt het nog niet.

Vpn server geeft netje een 192.168.100.* ip nummer ik kan over de vpn pingen naar de server zelf 192.168.0.11, maar niet naar bijv 192.168.2.10. Dit lukt vanaf de server wel. Iemand nog een idee?

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
Probleem is gewoon dat alleen de 192.168.0.11 weet waar 192.168.100.x is.
Als de werkplekken als default gateway een router gebruikt die alles bv. naar het internet stuurt, kom je er nooit.

Ik zou zeggen maak een een overzicht, want met al die ranges wordt het er niet duidelijk op wat wat is.

192.168.0.11 = VPN server (neem aan Win2k)
192.168.100.100-110 = VPN clients
192.168.0.x = Interne LAN??
192.168.0.2 = Default gateway interne LAN?
192.168.2.10?

Probleem lijkt mij niet aan de VPN server te liggen maar je mist het eea. in de router(default gateway).

/edit
Traceroute is je beste vriend...

[ Voor 4% gewijzigd door Redje op 01-08-2003 14:13 ]


Verwijderd

Topicstarter
192.168.0.11 = VPN server (neem aan Win2k) KLOPT
192.168.100.100-110 = VPN clients KLOPT
192.168.0.x = Interne LAN?? KLOPT
192.168.0.2 = Default gateway interne LAN? KLOPT
192.168.2.10? Dit is een server die ik probeer te pingen

Probleem lijkt mij niet aan de VPN server te liggen maar je mist het eea. in de router(default gateway).

/edit
Traceroute is je beste vriend...[/quote]

Tja, maar als ik tracert 192.168.2.10 komt het niet verder dan 192.168.100.100.

De vpn server staat in een DMZ

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 07-08 13:00
192.168.0.x is het interne LAN en 192.168.0.11 is het DMZ :?
Is het gesubnet ofzo?

Voeg eens aan een server/pc die je wilt benaderen met de VPN het volgende toe:
route add 192.168.100.0 mask 255.255.255.0 192.168.0.11

Verwijderd

Topicstarter
Nah 192.168.0.0 is het dmz lan hier staat de vpn server 192.168.0.11.

Dan hebben we ook nog 192.168.1.0 t/m 6.255 elke een subnet van 255
Pagina: 1