Toon posts:

[VPN] 2x Draytek Vigor 2500, instellen van vpn op router ?

Pagina: 1
Acties:
  • 212 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Op mijn werk willen we een vpn opstarten tussen onze 2 lokaties, voorheen ging dit per ISDN maar we willen nu overgaan naar adsl.

Lokatie 1 :

Server : Windows 2000 Server
2x Werkstation : Windows 2000 professional
Hub : 3Com standaar 10/100
Modem/Router : Draytek Vigor 2500 aangesloten op de hub

Lokatie 2 :

Werkstation : Windows 2000 professional
Modem/Router : Draytek Vigor 2500 aangesloten op 3Com NIC

Alles staat al aangesloten het wachten is alleen nog tot de adsl verbindingen gereed zijn. De routers zijn beide al goed benaderbaar over het netwerk. Nu wilde ik eigenlijk alles zo goed mogelijk voorbereiden dat zodra de verbindingen (Lokatie 1 : Tiscali ADSL en Lokatie 2 : MyAdsl) zo min mogelijk hoef te doen.

Wat eigenlijk men vraag was of dat de vpn verbindingen alleen ingesteld moesten worden op de router of ook op de server en de client ? Heb wel ervaring met het opzetten van een vpn server en het instellen van de clients maar nog nooit echt gewerkt met routers i.c.m. vpn/adsl.

Natuurlijk heb ik de search/google, how stuff works (vpn) er nog is op nageslagen maar kwam niet echt verder, wil altijd zoveel mogelijk al vooraf weten zodat ik niet voor ongewenste verassingen kom te staan.

  • Zwelgje
  • Registratie: November 2000
  • Nu online
je hebt 2 2500 routers dus... helaas de 2500 kan maar 2 vpn kanalen gebruiken, en dan ook alleen maar als client.... (en dus niet als server)

(bron: www.draytek.nl)

A wise man's life is based around fuck you


Verwijderd

zwelgje schreef op 18 October 2003 @ 09:37:
je hebt 2 2500 routers dus... helaas de 2500 kan maar 2 vpn kanalen gebruiken, en dan ook alleen maar als client.... (en dus niet als server)

(bron: www.draytek.nl)
Maar het is dan wel mogelijk op beide lokaties de Windows 2000 Server als VPN router te gebruiken. Er moeten dan Statische Routings in de Draytek worden aangemaakt om het VPN verkeer via de Windows 2000 Server te laten verlopen.

  • Zwelgje
  • Registratie: November 2000
  • Nu online
Verwijderd schreef op 18 oktober 2003 @ 09:40:
[...]
Maar het is dan wel mogelijk op beide lokaties de Windows 2000 Server als VPN router te gebruiken. Er moeten dan Statische Routings in de Draytek worden aangemaakt om het VPN verkeer via de Windows 2000 Server te laten verlopen.
uiteraard, dat wil ik namelijk ook even toevoegen aan mijn post

je kan natuurlijk poortje 1723 even doormappen naar je windows 2000 server, dan kan je met rras wel een vpn verbinding realiseren.

alleen op 1 lokatie heeft ie geen server.

of je moet aan de ene kant de 2500 als client gaan gebruiken op de 2000 server aan de andere kant.. das ook een optie :P

A wise man's life is based around fuck you


Verwijderd

zwelgje schreef op 18 October 2003 @ 09:43:
[...]


uiteraard, dat wil ik namelijk ook even toevoegen aan mijn post

je kan natuurlijk poortje 1723 even doormappen naar je windows 2000 server, dan kan je met rras wel een vpn verbinding realiseren.

alleen op 1 lokatie heeft ie geen server.

of je moet aan de ene kant de 2500 als client gaan gebruiken op de 2000 server aan de andere kant.. das ook een optie :P
Lees ook [rml][ Win2k] Group Policy op Slow Link Connections[/rml] even door. Je moet op lokatie 1 en op locatie 2 een Global Catalog server draaien. Anders heb je nog niets aan de VPN.

Omdat je op beide lokaties een server moet hebben kun je net zo goed beide servers als RRAS server gebruiken.

  • Zwelgje
  • Registratie: November 2000
  • Nu online
Verwijderd schreef op 18 October 2003 @ 09:46:
[...]
Lees ook [rml][ Win2k] Group Policy op Slow Link Connections[/rml] even door. Je moet op lokatie 1 en op locatie 2 een Global Catalog server draaien. Anders heb je nog niets aan de VPN.

Omdat je op beide lokaties een server moet hebben kun je net zo goed beide servers als RRAS server gebruiken.
mischien hangen die pc's wel niet eens in een domain :?

wie gaat er nou ook een domain logon (met gpo's) willen draaien over zo'n langzame lijn :z

kheb zelf ook 2 lokatie's via zon vpn tunnel, dat gaat prima ook met domain logon overigens.. .tja die policy's pakt ie niet, maarja de clients hebben ook alleen maar een thinclient erop :P

overigens: bedankt voor de link, aangezien ik met hetzelfde probleem zit/zat

slow link detection had ik trouwens uitgezet op de clients, maar dit mocht ook niet baten, alles werkt behalve GPO's op die lijn (krijg allemaal userenv errors in de eventlog) :(

[ Voor 16% gewijzigd door Zwelgje op 18-10-2003 09:53 ]

A wise man's life is based around fuck you


Verwijderd

zwelgje schreef op 18 October 2003 @ 09:50:
[...]wie gaat er nou ook een domain logon (met gpo's) willen draaien over zo'n langzame lijn :z
Ik :Y)
kheb zelf ook 2 lokatie's via zon vpn tunnel, dat gaat prima ook met domain logon overigens.. .tja die policy's pakt ie niet, maarja de clients hebben ook alleen maar een thinclient erop :P

overigens: bedankt voor de link, aangezien ik met hetzelfde probleem zit/zat

slow link detection had ik trouwens uitgezet op de clients, maar dit mocht ook niet baten, alles werkt behalve GPO's op die lijn (krijg allemaal userenv errors in de eventlog) :(
Het is gewoon een truukje van Microsoft om wat extra geld te verdienen aan kleinere bedrijfjes.

Als je btw de Windows 2000 Server gebruikt als VPN server dan heb je veel meer opties waarmee je kunt tweaken enzo :Y)

  • Zwelgje
  • Registratie: November 2000
  • Nu online
Verwijderd schreef op 18 October 2003 @ 10:05:
[...]
Ik :Y)
[...]
Het is gewoon een truukje van Microsoft om wat extra geld te verdienen aan kleinere bedrijfjes.

Als je btw de Windows 2000 Server gebruikt als VPN server dan heb je veel meer opties waarmee je kunt tweaken enzo :Y)
tussen 3 november en 30 november gaat de upload van 128kbps (lokatie 2) naar 320kbps (op lokatie 1 heb ik nu 512kbps upload)

mischien dat het dan beter werkt, ben benieuwd

A wise man's life is based around fuck you


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 22:46
zwelgje schreef op 18 oktober 2003 @ 09:37:
je hebt 2 2500 routers dus... helaas de 2500 kan maar 2 vpn kanalen gebruiken, en dan ook alleen maar als client.... (en dus niet als server)

(bron: www.draytek.nl)
Beetje late reactie, maar voor dit doel kun je het beste twee 2200E's of 2300's aanschaffen.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.

Pagina: 1