Toon posts:

Cisco VPN Client via een Draytek 2600 issue

Pagina: 1
Acties:

Verwijderd

Topicstarter
Mogelijk weet iemand op GoT hier een passend antwoord op:

Het probleem is als volgt:
Verleden week heb ik mijn Speedtouch 510 vervangen door de Draytek 2600, maar nu heb ik het volgende probleem.
Om aan te kunnen loggen op het netwerk van de zaak moeten we Cisco VPN client gebruiken, die dan een tunnel opzet naar Engeland (of een ander datacenter van de zaak), dit ging achter de 510 goed en ook achter de 2600. Als mail client gebruiken we Lotus Notes R5 (allemaal nog OK), indien ik een database repliceer die in Nederland staat repliceert hij em gewoon naar mijn HDD, mail kan ik wel verzenden, maar zodra ik mijn mail binnen wil halen gaat het fout, hij krijgt verbinding met de mailserver in Engeland, zoekt mijn lotus mail file en dan is het over, in de taskmanager staat hij gewoon als Running, maar verder is er geen activiteit......

Ik had hier geen problemen mee toen ik de 510 gebruikte btw.

Vage is dat alles goed gaat behalve het ophalen van de mail naar lokale mailbox.

Wanneer ik op de zaak ben (hoeven we geen VPN te gebruiken) werkt alles gewoon wel (en sneller)

Ik heb al een ethereal file naar Draytek gestuurd daar ze me op de zaak hier niet mee kunnen/mogen helpen..

Maar ik wordt er momenteel erg gestoord van dat ik hierdoor als het ware verplicht wordt om elke dag naar de zaak te rijden ipv mijn 2 dagen telewerken....... :(

  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 09:12
heb je al eens geprobeerd je draytek een IPSEC tunnel te laten maken ipv de cisco client te gebruiken? Lijkt me makkelijker en met een beetje mazzel is je probleem ook opgelost

A software developer is someone who looks both left and right when crossing a one-way street.

Dé antenne-innovatie voor de korte golf


Verwijderd

Topicstarter
MerijnB schreef op 17 October 2003 @ 08:25:
heb je al eens geprobeerd je draytek een IPSEC tunnel te laten maken ipv de cisco client te gebruiken? Lijkt me makkelijker en met een beetje mazzel is je probleem ook opgelost
Al geprobeerd maar wordt niet door Datacenter geaccepteerd als toegang helaas :(

Verwijderd

ik heb ook een aantal Cisco VPN Client naar een centrale server (via 510 , 2600 , 2200 ) , maar totaal geen problemen. Zet je 510 eens terug ! Misschien is er wel een ander probleem !

[ Voor 12% gewijzigd door Verwijderd op 17-10-2003 09:18 ]


  • MerijnB
  • Registratie: Oktober 2000
  • Laatst online: 09:12
even iets wat ik mezelf afvroeg...

de rede dat je bent overgestapt op een draytek 2600, was dat omdat er iets met de combi SpeedTouch 510 en cisco VPN client niet goed werkte? Ik moet nl binnenkort een collega met de cisco client ergens aan hangen en die heeft ook een 510 :)

A software developer is someone who looks both left and right when crossing a one-way street.

Dé antenne-innovatie voor de korte golf


Verwijderd

Topicstarter
@MerijnB
De reden dat ik de 510 heb vervangen door de 2600 was eigen VPN tunnels opbouwen naar mijn eigen servers, op die 510 werkte het goed.

@securman
Vanavond probeer ik et weer eens met de 510 als modem/router.

Het vreemde bijkomende geval is dat ik op de @home kabel met een motorola surfboard en een vigor2200 router hetzelfde probleem heb als ik heb met de vigor26000 heb

Verwijderd

Vreemd , en eerste omdat er niets voor niets een tunnel wordt opgezet !
Ik heb voor de aanscaf van de Cisco 3005 VPN contentrator (met de bijbehorende VPN Client software ) alle combinaties getest , ADSL rechtstreeks , ADSL met 2200E , 2600E en ook een USR router. OOk alle combinaties met Chello gingen goed.

Configuratie momenteel : VPN3005 met V4 software , clienst met V3.6 en V4 software en alle verbindingen werken goed !

Staat er wat in de logging van de VPN3005 ?

  • Bas!
  • Registratie: April 2000
  • Laatst online: 26-07 22:06
Nu we het er toch over hebben, ik zit hier dus ook met een speedtouch pro maar als ik dus een vpn verbinding via ipsec met een pix wil maken moet ik udp 500 forwarden. Nu is dat niet erg maar moet ik dus iedere keer als ik achter een andere pc zit die portforward omzetten. Is er ook een andere manier of kan een draytek dat dynamisch? pptp gaat wel goed zonder portforward, maar dat hebben ze op de zaak op die pix niet ingesteld, allemaal met dat group auth spul van cisco ingesteld, dus moet je een cisco vpn client gebruiken voor zover ik heb gevonden met google (freeswan op een linux bak die pakketjes voor de zaak over de vpn verbinding route is ook geen optie door die group auth afaik maar zou dit mogelijk zijn is dat natuurlijk ideaal, ik ben alleen geen cisco pro en heb ook geen manuals aangezien ik het ding niet beheer)

Verwijderd

Vreemd!!
Gebruik dezelfde combinatie die jij omschrijft, dus ook via 2600 en meel mbv lotus notes.
Bij mij geen problemen!
Misschien heb je de mogelijkheid om eens een andere server binnen lotus voor je mail te gebruiken!? 8)7

Verwijderd

Topicstarter
@Fredk

Helaas kan ik geen andere mailserver kiezen daar ik vast zit aan de EMEA regio en dat die server is.

En de netwerk mensjes is UK zeggen "well it is not a <bedrijfsnaam> standard, so we cannot help you with it so we cant give you support on that" en daar wordt je nu eens ziekjes van daar zelfs het niet helpt om te zeggen dat het wel een standaard is, daar die adsl vergoed wordt door het bedrijf (en ik dus eigenlijk support verwacht van die boys)

Momenteel is Draytek een beetje traag met de ethereallog te verwerken, daar ik nog geen reply erover heb terug gehad. Ik wou het vanaaf testen, maar daar me kabel verbinding er weer eens uitligt is de adsl me enige aanlog mogelijkheid dus doe ik het morgen vroeg.

Hierbij komt nog het vage dat nadat ik op de router had aangevinkt om Accept Incoming Fragmented UDP Packets ( for some games, ex. CS ) te accepteren hij even het goed deed, maar dat was maar 3 minuten, daarna weer hetzelfde verhaaltje.

Morgen zal ik ook even 2 screens importeren die vpn op zaak en vpn thuis weergeven.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 09:02
en als je nu je client eens in een DMZ zet, werkt het dan wel? dan kan je ook uitsluiten of het niet aan nat translation ligt (aangezien je client dan 'direct' op internet zit zonder firewall)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
@zwelgje, DMZ geeft zelfde, wel versturen, maar niet ontvangen :(

Ik heb de draytek er af gehaald en de Speedtouch er aan gehangen, om een of andere vage reden deed iet nu wel maar errug langzaam.

Eerste link geeft de VPN weer zoals op de zaak gaat(waneer je daar VPN wilt gebruiken wat dan niet noodzakelijk is)
http://picserver.student.utwente.nl/getpicture.php?id=421404

De 2e link geeft de situatie weer van Draytek 2600 op adsl:
http://picserver.student.utwente.nl/getpicture.php?id=421407

De 3e link is een Draytek gekoppeld aan de Surfboard modem van @home:
http://picserver.student.utwente.nl/getpicture.php?id=421409

De 4e geeft de verbinding weer via de Speedtouch 510:
http://picserver.student.utwente.nl/getpicture.php?id=421410

De enigen die hiervan werkend zijn zijn dus de Kantoor verbinding en die van de speedtouch :(

Verwijderd

Misschien lul ik uit mijn nek, maar ik lees al maand en dag mijn mail in Notes zonder VPN. Ten eerste is er de web interface en ten tweede kan ik met de client op mijn laptop (na de juiste instellingen) overal ter wereld mijn mail enz lezen. Breedband wel gewenst ;)

Tenzij je VPN nog voor andere doeleinden gebruikt ?

[ Voor 10% gewijzigd door Verwijderd op 20-10-2003 10:27 ]


Verwijderd

Topicstarter
Verwijderd schreef op 20 October 2003 @ 10:26:
Misschien lul ik uit mijn nek, maar ik lees al maand en dag mijn mail in Notes zonder VPN. Ten eerste is er de web interface en ten tweede kan ik met de client op mijn laptop (na de juiste instellingen) overal ter wereld mijn mail enz lezen. Breedband wel gewenst ;)

Tenzij je VPN nog voor andere doeleinden gebruikt ?
Tja, probleem is alleen dat ik er niets aan kan veranderen daar de beheerstak dus in UK zit, webinterface niet mogelijk heeft gemaakt en je verplicht bent om VPN buiten kantoor te gebruiken daar hij het gewoon simpel weg dan niet doet vanwege encrypted keys

Verwijderd

Topicstarter
OK kleine update hieromtrent.

Maandagmiddag 20-10-03 nadat ik het Accept Incoming Fragmented UDP Packets ( for some games, ex. CS ) een keer uit en aan had gezet en een reboot van me router deed, had ik wonder boven wonder ineens weer connectie, me mail werd ineens weer binnengehaald. (maar doordat ik hem daarvoor op had gehaald met een telefoonlijntje, was mijninbox leeg) Dus ik een aantal mensen bellen en mailen om me een paar test mailtjes te sturen en zelf stuurde ik er ook een aantal mailtjes heen en zette ik het weer op repliceren.

Dit ging goed, maar erg langzaam voor 2 berichten was hij 15 minuten nodig, toen hij hier mee klaar was vond hij ineens nog 5 bijgekomen mailtje dus begon hij overnieuw met receiving 1 of 7 estimated time 28 minuten. Hij was bezig met mailtje 3 toen ik weer het aloude replication error, network did not respond in a fashionable time, please try again zag staan...... (nu blijkt men ook problemen gehad te hebben met verbindingen, dus dat zou een reden geweest kunnen zijn)

En ik ben toch redelijk zeker dat het niet door het aanzetten van de accept incomming fragmented UDP komt, daar ik die al een keer eerder aanhad en hij et toen ook niet deed en de time outs gaf. (Denk dus dat ze van me gezeik af willen, daar ik ondersteuning eiste of een hogere baas zou ingrijpen bij hen, en zo toch maar weer eens een aantal aanpassingen hun zijds gedaan hebben)

Vanavond weer even testen.
Pagina: 1