Toon posts:

[vpn]instellen router

Pagina: 1
Acties:

Verwijderd

Topicstarter
In de search heb ik aardig wat informatie gevonden over het koppelen van twee netwerken. Ik ben erachter gekomen dat dit kan met windows XP via een VPN (tunnel) en heb goede sites gevonden waar het duidelijk uitgelegd staat hoe je dat instelt:

bijvoorbeeld:
server: http://www.onecomputerguy.com/networking/xp_vpn_server.htm
client: http://www.onecomputerguy.com/networking/xp_vpn.htm

Ik heb lokaal via een winXP vpn verbinding twee computers gekoppeld dat ging prima alleen via internet wilde het nog niet lukken. Wanneer je achter een router zit moet je aan portmapping gaan doen heb ik begrepen. Ook opgezocht hoe dat werkt en bij de instellingen van mijn adslmodem (Speedtouch 510i) tref ik "Network Address & Port Translation (NAPT)" settings aan.

Mijn vraag is in het kort: wat moet ik bij de NAPT settings invullen?

protocol: tcp of udp
Inside IP:
Inside Port:
Outside IP:
Outside Port:

Op een site stond ook dat voor een PPTP verbinding de poorten 1723 & 47 gelden en voor IPSec 500 & 50-51. Maar welke is nu voor inkomend en welke voor uitgaand? En welke voor de server of welke poort voor de client? Want als ik deze getallen invulde in combinatie met het interne ip adres kon de verbinding niet tot stand komen (fout 800 op client). Ik heb mn firewall voor het gemak uitgezet, dus daar kan het ook niet meer liggen..

Ik heb het gevoel dat ik er bijna ben, wie helpt het (vermoedelijke) laatste stukje?

  • blackd
  • Registratie: Februari 2001
  • Niet online
Je hebt niet poort 47/tcp nodig voor PPTP maar protocol 47 (GRE). En hoe je die gaat mappen? Geen idee. Wellicht werkt de 'default server' optie, maar dan moet je gaan firewallen op je VPN server.

9000Wp o/w SolarEdge SE6K - Panasonic 5kW bi-bloc - gasloos sinds 17-7-2023


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Port 1723 naar de vpn server mappen :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


Verwijderd

Probleem heb ik ook ooit gehad met een speedtouch. De oplossing is als volgt:

Je moet inderdaad in de settings zoweiso poort 1723 al forwarden naar het ipadres van je server, maar dan ben je er nog niet. De routers van Speedtouch snappen niet dat ze ook gre moeten forwarden.

dit kan alleen met telnet geregeld worden. Ergens in de config via telnet kun je portforwards maken. Op een gegeven moment moet je ook een protocol opgeven, en eventueel een poortnummer. als protocol moet je dan GRE opgeven. Wanneer je tijdens het aanmaken van die forward met telnet het vraagteken gebruikt zie je geloof ik ook welke opties je allemaal kunt invullen.

Als poort maakt het niet zoveel uit wat je gebruikt omdat de router dat toch niet nodig heeft, het gaat om gre, maar ik heb voor de handigheid zelf wel poort 47 aangegeven toen in die GRE forward naar mijn server maakte.

Let er goed op dat je je config zowel in de telnet sessie als een keer in de webinterface saved. Om de een of andere reden kunnen deze speedtouch modempjes niet zo goed overweg met het opslaan van instellingen....

Suc6!!

Verwijderd

Topicstarter
Pfoei! Dat klinkt nog best ingewikkeld allemaal. Ik heb met telnet niet meer gedaan dan mijn password op school veranderen. Bedankt voor de reacties in ieder geval! ik ga op zoek naar een telnet tutorial en puzzel weer verder! 8)

Verwijderd

Topicstarter
Het is gelukt om met telnet een ander protocol te mappen, maar nog altijd wil de verbinding niet tot stand komen. In de NAPT tabel is nu het volgende te vinden:
code:
1
2
3
Nr    Type    Inside address    Outside address    Prot   State  
1     Temp   10.0.0.152:1      unspecified:1       47     NONE
2     Temp   10.0.0.152:1743   unspecified:1743    tcp    NONE


Het was trouwens niet mogelijk om GRE te koppelen aan een poort, want dan werd de melding vertoond dat dat protocol geen poorten kende ofzo? Klopt dat? Daarom staat hij in de tabel ook op poort 1.

Wat moet er nu nog meer veranderd worden?

De volgende gegevens kunnen via telnet ingevuld worden en zo heb ik ze ingevuld:
protocol: gre
inside_addr: 10.0.0.152
inside_port: 1 (43)
outside_addr: 0
outside_port: 1 (43)
foreign_addr: 0
foreign_port: 0

de tcp settings heb ik via de webinterface gedaan.

edit: in de webinterface geeft hij "temp" aan, maar via telnet "installed"

[ Voor 5% gewijzigd door Verwijderd op 05-01-2004 09:52 ]


Verwijderd

Topicstarter
Misschien kan dit het zijn? Moet een client die ook achter een router zit nog wat instellen? want het werkt nog steeds niet.. :'(

Verwijderd

Verwijderd schreef op 05 januari 2004 @ 13:59:
Misschien kan dit het zijn? Moet een client die ook achter een router zit nog wat instellen? want het werkt nog steeds niet.. :'(
Nee, dat hoeft niet, zie topic 822022 hoe het met zo'n ST-510(i) werkt. Zo werkt het nu ook bij mij tot volle tevredenheid.

Verwijderd

je hebt de verkeerde poort opgegeven... Het moet 1723 zijn ipv 1743

Verwijderd

Topicstarter
Ik heb de instructies van hvdberg opgevolgd en daar stonden wel de goede poortnummers bij, maar nog altijd werkt het niet. Ik heb zo het vermoeden dat het aan de DHCP server van de speedtouch ligt.

Wanneer ik windows open stel voor verbindingen van buiten af, verschijnen er twee nieuwe ip-adressen in de dhcp tabel, het MAC adres daarvan is heel vreemd (zit wel iets in van mijn MAC adres maar dan met heel veel nullen er door). Hierdoor veranderd ook mijn ip-adres in de DNS tabel, van 10.0.0.150 naar 10.0.0.152.

Ik kan dan nog wel gewoon internetten, maar volgens windows heeft mijn computer nog gewoon 10.0.0.150. Wanneer ik de LAN verbinding verbreek en opnieuw aanmeldt dan krijg ik wel die 10.0.0.152. Beetje raar allemaal dus.

Misschien dat ik de DHCP maar gewoon uit moet zetten net als in het voorbeeld van hvdberg.

Ik heb wel de firmware vernieuwd met de link in het topic van hvdberg.

Ik ga dus maar weer verder proberen. Weet iemand trouwens of je de VPN verbinding ook kan maken via lan, maar dan naar het externe ipadres toe? Als dat zo is, dan kan ik wat sneller testen.

Verwijderd

Verwijderd schreef op 06 januari 2004 @ 11:53:
Ik heb de instructies van hvdberg opgevolgd en daar stonden wel de goede poortnummers bij, maar nog altijd werkt het niet. Ik heb zo het vermoeden dat het aan de DHCP server van de speedtouch ligt.

Wanneer ik windows open stel voor verbindingen van buiten af, verschijnen er twee nieuwe ip-adressen in de dhcp tabel, het MAC adres daarvan is heel vreemd (zit wel iets in van mijn MAC adres maar dan met heel veel nullen er door). Hierdoor veranderd ook mijn ip-adres in de DNS tabel, van 10.0.0.150 naar 10.0.0.152.

Ik kan dan nog wel gewoon internetten, maar volgens windows heeft mijn computer nog gewoon 10.0.0.150. Wanneer ik de LAN verbinding verbreek en opnieuw aanmeldt dan krijg ik wel die 10.0.0.152. Beetje raar allemaal dus.

Misschien dat ik de DHCP maar gewoon uit moet zetten net als in het voorbeeld van hvdberg.

Ik heb wel de firmware vernieuwd met de link in het topic van hvdberg.

Ik ga dus maar weer verder proberen. Weet iemand trouwens of je de VPN verbinding ook kan maken via lan, maar dan naar het externe ipadres toe? Als dat zo is, dan kan ik wat sneller testen.
Als ik dit zo lees dan vraag ik me wel een beetje af wat je nu precies wil. Wil je een VPN-verbinding opzetten binnen je LAN of van vanaf een andere plaats via i'net naar je Windows-machine binnen je LAN? In het 2e geval moet je natuurlijke je publieke IP gebruiken!

Verwijderd

Topicstarter
Het is de bedoeling dat een computer buiten mijn LAN verbinding krijgt met de VPN server hier achter de router. Ik begrijp dat dan mijn externe IP adres gebruikt moet worden. Het probleem is alleen dat de computer die dat moet gaan doen niet altijd beschikbaar is en een eindje weg staat.

Wat ik bedoelde, is een computer binnen mijn LAN extern te laten verbinden met de vpn server pc, zodat ik wat makkelijker een en ander kan testen. Ter simulatie zegmaar.

Maar als dat niet kan, geeft het niet zo. Alleen kan ik dan nog even geen nieuwe tips van jullie uitproberen :'(

Verwijderd

Verwijderd schreef op 06 januari 2004 @ 14:15:
Het is de bedoeling dat een computer buiten mijn LAN verbinding krijgt met de VPN server hier achter de router. Ik begrijp dat dan mijn externe IP adres gebruikt moet worden. Het probleem is alleen dat de computer die dat moet gaan doen niet altijd beschikbaar is en een eindje weg staat.

Wat ik bedoelde, is een computer binnen mijn LAN extern te laten verbinden met de vpn server pc, zodat ik wat makkelijker een en ander kan testen. Ter simulatie zegmaar.

Maar als dat niet kan, geeft het niet zo. Alleen kan ik dan nog even geen nieuwe tips van jullie uitproberen :'(
Je kunt dit alleen testen door bijv. een aparte inbel verbinding.
Pagina: 1