Toon posts:

[VPN] forwarden met iptables/alcatel speedtouch

Pagina: 1
Acties:

Verwijderd

Topicstarter
Na tig topics doorgelezen te hebben nog niet tot een oplossing kunnen komen.

Situatie :

Alcatel Thompson 510 ADSL router (hierin heb ik protocol 47 en poort 1723 netjes in open gezet)

deze verbinding wordt gebruikt door een Slackware 8.1 machine met kernel 2.4.5

op ditzelfde netwerk hangt een win2k server machine met VPN (dit werkt allemaal prima, gecontroleerd op het lokale netwerk)

Probleem :

Bij heb maken van een verbinding blijft het verbinden met de VPN server hangen op "verifiying username and password" waarna enige seconden de error 721 tevoorschijn komt. Nou heb ik al gelezen dat dit door het niet juist forwarden/doorgeven van het GRE protocol komt. Omdat ik wel een verbinding met de server op zich krijg ben ik er wel zeker van dat poort 1723 goed geforward wordt.

Wat heb ik geprobeerd :

forwarden van protocol 47 :

code:
1
iptables -t nat -A PREROUTING -i eth1 -p 47 -j DNAT --to 192.168.5.10


forwarden van poort 1723 :

code:
1
iptables -t nat -A PREROUTING -p tcp -d 10.0.0.150 --dport 1723 -j DNAT --to-destination 192.168.5.10


Openzetten van GRE in alcatel modem :


Afbeeldingslocatie: http://www.tweakers.net/ext/f/21675/full.jpg

het vreemde hierbij is wel dat ie poort 1 aangeeft, ik weet niet of dit goed is. Ik heb bij het opgeven van de create nat in telnet geen poortnummer meegegeven.

Iemand een idee wat er mis gaat :?

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Update naar firmware 4.2.3

NAT werkt met oude firmware nl erg slecht, weet niet of het je probleem oplost, heb hier wel meerder topics over gezien.

  • MissingDog
  • Registratie: Augustus 2002
  • Niet online
Ik heb het probleem ook gehad, met het hangen op "verifying username and password" en het is mij gebleken dat het geen server of router oorzaak heeft...voor MS VPN implementaties hoef je alleen TCP 1723 te forwarden...de oorzaak bleek bij mij aan de clientkant te liggen, heb maanden met het probleem gezeten, tot ik een herinstallatie van XP deed.

Verwijderd

Topicstarter
TCP 1723 staat juist geforward.. maar weet je heel zeker dat GRE niet geforward moet worden :? Of heb je 1723 alleen nodig voor unencrypted passwords ofzo :?

Verwijderd

Als je pptp gebruikt hoef je gre niet te forwarden alleen 1723.
Weet het zeker.

[ Voor 19% gewijzigd door Verwijderd op 18-01-2004 10:41 ]


Verwijderd

Topicstarter
waar kan ik dat aanpassen dan ? Ik zie wel PPP staan maar geen pptp

Verwijderd

pptp (point to point tunneling protocol) is de standaard microsoft vpn zut.
Ik draai geen windows dus waar je het kan instellen geen idee.
Gebruik poptop de linux pptp vpn server op mijn router/server met 128b encryptie,en kan probleemloos inloggen met xp bakken over het internet.Ik heb alleen port 1723 openstaan.
Daarom concludeer ik dat port 43 niet nodig hebt.

Verwijderd

Topicstarter
ik heb het nu wel voor elkaar (ik weet alleen niet wat er mis was)

heeft iemand nog een linkje voor me voor de firmware upgrade van het ADSL modem :? Ik zit dus nog wel met het probleem dat er soms NAPT portmaps verdwijnen. In de topics die ik op GoT tegenkom staat veel dode links en websites waar de firmware upgrade te vinden is.

Verwijderd

Topicstarter
helaas werkt het niet helemaal :'(

het vreemde is dat ik de VPN verbinding vanmiddag getest heb via een 12move dailup account en dit prima werkte. Alleen krijg ik thuis met @home op geen enkele wijze verbinding (blijft wederom hangen op 'Verifying username and password' en daarna een error 721)

Iemand enig idee waarom het via dailup wel werkt en via kabel (@home) niet :?

edit/

Oorzaak gevonden : mijn eigen linux router staat het maken van een VPN verbinding niet toe. Ik heb net mijn laptop direct aan het @home kabelmodem gehanden en ik kon gewoon een VPN verbinding maken. Mijn router is een linux machine die gewoon NAT masquerade. Voor de rest werkt dit allemaal juist en ik heb ook geen firewall draaien voor uitgaande verbindingen.

Iemand een idee wat er verkeerd kan zijn ?

mijn iptables van mijn router thuis :

code:
1
iptables -A POSTROUTING -o eth0 -s 192.168.1.0/24 -t nat -j MASQUERADE

[ Voor 46% gewijzigd door Verwijderd op 20-01-2004 23:37 ]


Verwijderd

Topicstarter
* schop

iemand nog een idee waarom ik via mijn linux router geen verbinding krijg met een VPN server en als ik gewoon mijn kabelmodem direct aan mijn laptop hang wel ?

  • Xandrios
  • Registratie: Februari 2001
  • Laatst online: 13-08 23:13
Mischien toch een sort van forward oid door NAT heen?

Maargoed, VPN icm NAT werkt sowieso niet erg lekker hoor. Daarom hebben sommige routers ook speciaal 'vpn-passthrough' support...

Verwijderd

Topicstarter
toch maar een router gehaald vanmiddag en ik kan nu gewoon connecten.. geen probs meer

Verwijderd

De oplossing is vrij makkelijk erin de reden dat GRE naar poort in wordt gezet komt door K*T KPN deze voeren een Bind uit naar deze poort en deze bind wordt uitgevoerd door de setup van het modem kijkmaar eens in de TPL bestand van je cd De enigste manier om dit op te heffen is via telnet connectie te maken naar je Thompson en daar de bind weg te gooien.

Grtz... Aron
Pagina: 1