Toon posts:

VPN probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

ben nu na 2 uur lezen het spoor zoek ...

Situatie,

ik log in op een machine via kabelinternet met een vpn verbinding.

Dit gaat prima ik kan inloggen en dan een netwerkdrive mappen
via het ipnummer.

Als ik nu weer mijn Zone Alarm op die machine waar in inlog aanzet
dan kan ik nog wel inloggen, waar het mappen werkt dan niet meer.

Het kan dus niet anders dan dat ik in Zone Alarm wat moet openzetten.
Wie kan het mij vertellen.

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:11
samba/netbeui hoe ze da ook noemen in windows.

135 137 139 geloof ik

CISSP! Drop your encryption keys!


Verwijderd

Topicstarter
laurens0619 schreef op 30 September 2003 @ 12:06:
samba/netbeui hoe ze da ook noemen in windows.

135 137 139 geloof ik
Helaas dit is het niet.

ZA uitzetten is ook geen optie dan staat echt alles open !

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:11
probeer 138 455 ook eens.die horen er ook bij namelijk

[ Voor 31% gewijzigd door laurens0619 op 30-09-2003 13:20 ]

CISSP! Drop your encryption keys!


Verwijderd

Topicstarter
laurens0619 schreef op 30 September 2003 @ 13:20:
probeer 138 455 ook eens.die horen er ook bij namelijk
Ik kom verder, maar het probleem waar ik nu tegen aan loop is dat ik alleen de map printers gedeeld zie .... en niet de filemappen !?

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:11
even voor goede orde:
je hebt 135, 137 , 138, 139 en 455 open staan nu?

CISSP! Drop your encryption keys!


Verwijderd

Topicstarter
laurens0619 schreef op 30 September 2003 @ 13:50:
even voor goede orde:
je hebt 135, 137 , 138, 139 en 455 open staan nu?
Ja de range 135-139 en 455 en 1723

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 09:18

The Eagle

I wear my sunglasses at night

Je weet dat je dan bij gebruik van Zonealarm ook voor de rest van de buitenwereld (dus buiten die VPN om) je netbios aan hebt staan he? 8)
Sowiezo werkt zonealarm niet echt lekker met VPN-verbindingen...heb het bij mijn buuv iig nooit aan de praat gekregen met L2TP voor haar casema.
Lijkt me verstandiger om een andere firewall te nemen. Of een 2e netwerkkaart...

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Topicstarter
The_Eagle schreef op 30 September 2003 @ 14:06:
Je weet dat je dan bij gebruik van Zonealarm ook voor de rest van de buitenwereld (dus buiten die VPN om) je netbios aan hebt staan he? 8)
Sowiezo werkt zonealarm niet echt lekker met VPN-verbindingen...heb het bij mijn buuv iig nooit aan de praat gekregen met L2TP voor haar casema.
Lijkt me verstandiger om een andere firewall te nemen. Of een 2e netwerkkaart...
Hmm ik zou dus bv beter blackice defender ofzo kunnen nemen waarin ik
op ip adres kan filteren !?

Hoe bedoel je een 2e netwerkkaart ? Daar snap ik niks van het gaat toch allemaal via het internet !?

  • The Eagle
  • Registratie: Januari 2002
  • Laatst online: 09:18

The Eagle

I wear my sunglasses at night

Verwijderd schreef op 30 September 2003 @ 14:11:
[...]


Hmm ik zou dus bv beter blackice defender ofzo kunnen nemen waarin ik
op ip adres kan filteren !?

Hoe bedoel je een 2e netwerkkaart ? Daar snap ik niks van het gaat toch allemaal via het internet !?
Op IP-adres filteren zal al een stuk makkelijker zijn. Waar het om gaat is dat je voor bepaalde verbindingen wel, en voor de rest niet je poorten van netbios open wilt zetten. Dus idd zal blackice een betere optie zijn. Ik gebruik zelf Norton Internet Security 2003, daar kan het ook mee, zelfs op domeinen etc.

Al is het nieuws nog zo slecht, het wordt leuker als je het op zijn Brabants zegt :)


Verwijderd

Topicstarter
The_Eagle schreef op 30 September 2003 @ 14:21:
[...]


Op IP-adres filteren zal al een stuk makkelijker zijn. Waar het om gaat is dat je voor bepaalde verbindingen wel, en voor de rest niet je poorten van netbios open wilt zetten. Dus idd zal blackice een betere optie zijn. Ik gebruik zelf Norton Internet Security 2003, daar kan het ook mee, zelfs op domeinen etc.
Oh ik dacht dat norton internet security niet op een server draaide !?

  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 15:11
@the eagle: natuurlijk wel die trust alleen voor naar je vpn adapter zetten he :D. en trouwens je kabel isp filtert netbios er toch wel uit.

kan je niet gewoon die vpn adapter op volledig trust zetten? kheb geen zonelabs dus zou niet weten....

CISSP! Drop your encryption keys!


Verwijderd

Topicstarter
Even een update van de situatie.

Ik heb zone alarm nu draaien.

Als ik aanlog krijg ik een ip adres:

client: 169.254.189.200

Ik kan op de server kijken via \\169.254.62.109

Wil ik op een werkstation kijken (aan de server zijde)
met ip adres 169.254.130.1 dan lukt dit niet !

Zet ik zone alarm uit dan lukt het opeens wel ....

kan ik iemand op een idee brengen !?

Verwijderd

Dat 169.254.189.200 is geen normaal adres. Dat is een zgn. APIPA-adres dat je krijgt als je netwerkkaart ingesteld staat op DHCP, maar er geen DHCP-server in de buurt is. Er is dus iets mis met je instellingen.
Als er inderdaad geen DHCP-server is wordt aangeraden een IP-adres uit een private range te gebruiken.

laurens0619: meestal doet de provider dit niet. Het is je eigen verantwoordelijkheid, en om eerlijk te zijn is het héél erg dom om die poorten open te zetten.

Verwijderd

Topicstarter
Verwijderd schreef op 06 oktober 2003 @ 18:02:
Dat 169.254.189.200 is geen normaal adres. Dat is een zgn. APIPA-adres dat je krijgt als je netwerkkaart ingesteld staat op DHCP, maar er geen DHCP-server in de buurt is. Er is dus iets mis met je instellingen.
Als er inderdaad geen DHCP-server is wordt aangeraden een IP-adres uit een private range te gebruiken.

laurens0619: meestal doet de provider dit niet. Het is je eigen verantwoordelijkheid, en om eerlijk te zijn is het héél erg dom om die poorten open te zetten.
Heb nogmaals geprobeerd een verbinding te maken,

ik krijg nu een ander ip adres nl.

169.254.174.138

En subnet: 255.255.255.255

Hij zegt ook Assigned by Service Providor. Dat wil toch zeggen dat ik het
krijg toegewezen !?

Verwijderd

Dat adres krijg je niet toegewezen door een provider. Dat kan niet. Die range is gereserveerd op naam van Microsoft. Het hele /16 blok overigens :)

Verwijderd

Topicstarter
Verwijderd schreef op 06 October 2003 @ 19:19:
Dat adres krijg je niet toegewezen door een provider. Dat kan niet. Die range is gereserveerd op naam van Microsoft. Het hele /16 blok overigens :)
Nee ik snap dat ik dat adres niet krijg van mijn internet providor.
Maar die server geeft bij NAT, en dan address assignment aan;

(deze adressen worden dus lokaal uitgedeeld !)

automatically assign ip addresses bij using dhcp;

ip adres: 169.254.0.0.
Mask: 255.255.0.0.

Bedankt voor je reacties trouwens .... heb hier wel een book liggen (server 2000 for dummies) maar daar staat het niet in.

[ Voor 4% gewijzigd door Verwijderd op 06-10-2003 19:41 ]

Pagina: 1