Toon posts:

[VPN Server/Router] Portmappingsprobleem

Pagina: 1
Acties:
  • 154 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een tweetal Draytek Vigor 2600 routers aangeschaft. Volgens de leverancier zouden deze ook werken via ADSL over ISDN (KPN). 1 van de twee modems werkt, het modem op de andere lokatie niet. Heb ze al omgewisseld, helaas zonder resultaat. Schijnt aan de DSLAM te liggen van de telefooncentrale. Als die nieuw genoeg is doen de 2600 Vigors het, anders niet.

Kortom, ik ben op zoek naar een ADSL router die het volgende kan:

* Dienen als VPN-server (zoals de Vigor 2600 dat ook kan)
* Geschikt is voor ADSL over ISDN van KPN.

ps. Het is de bedoeling om 2 lokaties met elkaar te verbinden. De lokatie waar de Vigor niet werkt moet nou net de serverkant zijn :'(

@Predator:

Ik ben de hele dag al aan het zoeken. Uit de verschillende topics die ik heb gelezen op o.a. tweakers blijkt dat de Drayteks het beste zijn (Etech is ook wel aardig). Punt is alleen dat die Vigors niet (met uitzondering van 2500-I) overweg kunnen met ISDN van KPN.

Ik heb nog ff met CAP-TEAM overlegt, in principe is alleen een VPN-Client ook voldoende. Vervolgens kan de pc met de Vigor via de VPN client de server op het netwerk aan de andere kant ook benaderen.

ff uitleg

PC_1-->Draytek 2600 [vpn server] <-internet-> VPN client -->Novell Server

[ Voor 31% gewijzigd door Verwijderd op 20-10-2003 20:23 ]


  • chim0
  • Registratie: Mei 2000
  • Laatst online: 16-08 09:15
alcatel speedtouch 610i?

[ Voor 3% gewijzigd door chim0 op 20-10-2003 20:06 ]


  • relaxteb
  • Registratie: April 2002
  • Laatst online: 09-07 15:16
Cisco 836 :)

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 10:39

Predator

Suffers from split brain

PNS -> NT

Wat heb je zelf al gezocht ?
Je kan toch wel een paar toestellen vinden die aan jouw eisen voldoen of niet ?

Everybody lies | BFD rocks ! | PC-specs


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 16-08 23:22

CAP-Team

XBL: CAPTeam

Het gaat hier om een vrij specifieke omgeving. Het is namelijk de bedoeling dat een kabelkrant client verbinding moet kunnen maken via een VPN met de server op de hoofdlocatie om de nieuwe pagina's e.d. op te kunnen halen. De hele kabelkrant software gaat uit van een verbinding met een Novell Netware client (via DOS)

Op gezette tijden moet dus de DOS client op een soort co-locatie verbinding kunnen maken via een VPN met de hoofdlocatie voor nieuwe pagina's. De co-locatie werkt wel, maar dat is ADSL via een analoge lijn. De ADSL-verbinding op de hoofdlocatie werkt via ISDN en dat werkt dus niet met de betreffende router (zoals Snaak1979 hierboven al beschreven had).

Ik heb vanmiddag nog met een leverancier gebeld, hij raadde een Sweex router aan, maar dat ging allemaal niet echt lukken.

Wat we dus zoeken is een goede router + modem die werkt met ADSL over ISDN met VPN mogelijkheden. Als één van die mogelijkheden niet werkt dan hebben we er niets aan.

Het moge duidelijk zijn dat we hier niet posten zonder gezocht te hebben, we komen er nu gewoon ff niet uit. ;)

Dus alle tips zijn welkom!

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 09:10
Zyxel 652 serie misschien?

If it ain't broken, tweak it! | gasloos sinds oktober 2025, hoekwoning 1978 | 10kWp PV, Panasonic K serie 7kW, Atlantic Explorer V5 270L | Tesla Model Y | 3x Victron MP2 6k5, 48kWh


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 16-08 23:22

CAP-Team

XBL: CAPTeam

Nadat Snaak1979 een halve wereldreis heeft afgelegd naar Nunspeet en Grunn'n hebben we nu een E-tech ADSL Modem-Router aangeschaft :)

Nou maar hopen dat het werkt, we houden jullie op de hoogte :Y)

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 16-08 23:22

CAP-Team

XBL: CAPTeam

router werkt goed, VPN verbinding kan gemaakt worden maarrrr.. portmappen kan niet zo uitgebreid ingesteld worden als wij zouden willen:

public port 25 moet naar private port 26
public port 26 moet naar private port 26

Dit kunnen we niet instellen.
We hebben de E-Tech "Router with built-in ADSL Modem AnnexB"
Uiteraard hebben we het grote portmappingsverhaal doorgelezen en het werkt wel zolang de public port maar hetzelfde is als de private port.

En ja we gebruiken de nieuwste firmware (1.03q) ;)

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


  • Thijs B
  • Registratie: Augustus 1999
  • Niet online
Wil je een betrouwbare vpn verbinding en zo goedkoop mogelijk dan is volgens mij een alcatel 510 modem met een vigor 2300 router de meest goedkope en betrouwbare oplossing. Ik heb dit al een tijdje draaien en ben er zeer tevreden over met een paar locaties en een paar telewerkers.

Heb een keer een E-tech teleen gehad maar was niet stabiel ik moet wel zeggen dat het nog met een oude firmware was.

[ Voor 18% gewijzigd door Thijs B op 21-10-2003 21:52 ]


Verwijderd

Topicstarter
@CAP-TEAM: Voor alle duidelijkheid, CAP-TEAM vergiste zich hier: "...De co-locatie werkt wel, maar dat is ADSL via een analoge lijn. De ADSL-verbinding op de hoofdlocatie werkt via ISDN en dat werkt dus niet met de betreffende router (zoals Snaak1979 hierboven al beschreven had)....".

Ook de CO-Locatie werkt met ISDN, maar daar werkt de Vigor 2600 wel. Blijkbaar andere DSLAM in de centrale van KPN.

Het grote punt is nu, hoe kan geroute worden

public port 25 moet naar private port 26
public port 26 moet naar private port 26

We hebben ook gekeken of we op de NT-machine (waar 25 en 26 op 26 moeten binnenkomen) het zelf kunnen routen, maar dat bleek vooralsnog niet mogelijk.

UPDATE:

Heb gebeld met E-tech support, konden geen hulp bieden. Wel aangegeven dat via Telnet misschien mogelijk was. Heb ff de manual gedownload, maar volgens mij kan dat ook via telnet niet :X

Uit manual:

7.4 inbound
7.4.1 Syntax
nat inbound list
nat inbound add <i/f> <port>/<proto> <new IP> [quiet]
nat inbound delete <#>
nat inbound flush
7.4.2 Description
This command enables the user to list or to set up a series of rules, to determine what happens to incoming traffic. By default all incoming packets, other that packets arriving in response to outgoing traffic, will be rejected.
The nat inbound add command allows packets arriving on a specific port and IP protocol to be forwarded to a machine on the private network.
• <i/f> is an interface name as shown by the nat interface list command;
• <port> is the destination UDP or TCP port number to match in the incoming traffic;
• <proto> is the IP protocol, either udp or tcp;
• <new IP> is the new IP address on the private network which the packet’s destination IP address should be translated to.
If a rule is added for an interface on which NAT is not enabled, the rule is added anyway but a warning is printed to alert the user to this fact. quiet is a special option which should not normally be issued at the console, and causes this warning to be suppressed. The quiet option is automatically added by NAT to when writing its configuration to flash; this is because when a system boots, the NAT process reads in these rules before IP has registered any interfaces.
nat inbound list shows the current rules for inbound traffic, including all the arguments passed to the nat inbound add command.
nat inbound delete removes a rule, where <#> is the rule number as shown by the nat inbound list command.
nat inbound flush removes all the rules.
7.4.3 Example
bd3000> nat inbound add ethernet 80/TCP 192.168.219.38
bd3000> nat inbound list
# Interface Port/Proto New IP address
1 ethernet 80/tcp 192.168.219.38
2 r1483 21/tcp 192.168.219.40
bd3000> nat inbound delete 2


WIE heeft nog suggesties?

[ Voor 62% gewijzigd door Verwijderd op 22-10-2003 10:26 ]


Verwijderd

Topicstarter
We krijgen het VPN verhaal ook nog niet echt lekker aan het werk.
Lokatie 1: Vigor 2600
Lokatie 2: E-Tech ADSL (isdn) met ingebouwde VPN Clients

Het was de bedoeling om op lokatie 2 ook een Vigor 2600 te hebben, maar helaas werkte dat niet (ivm isdn kpn). Toch zou het nog steeds mogelijk moeten zijn om een LAN-LAN verbinding via VPN te realiseren via de twee routers.

Het is straks de bedoeling dat een computer op lokatie 1 via de VPN verbinding inlogt op een Novell server (over IP) op lokatie 2.

Wat zijn de instellingen? In de e-tech kan ik alleen maar ip adres server, username en password opgeven. De Vigor heeft veel meer mogelijkheden mbt tot het instellen.

  • CAP-Team
  • Registratie: April 2000
  • Laatst online: 16-08 23:22

CAP-Team

XBL: CAPTeam

hmm schiet dus niet op... op die manier kunnen we dus ook onze Netware Server niet vervangen door een nieuwe server :'(

Microsoft Surface Pro 6 | Samsung Galaxy S21FE | XBOX Series X


Verwijderd

Topicstarter
[=weg=]

[ Voor 102% gewijzigd door Verwijderd op 25-10-2003 13:34 . Reden: meer info ;) ]

Pagina: 1