Toon posts:

VPN + static route probleem

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een server hier met het IP-adres 192.168.0.2.
Ik heb een router met het IP-adres 192.168.0.1 (intern natuurlijk).

De server (192.168.0.2) dient als VPN-server. Je kunt inbellen, en de server geeft dan uit de "pool" 192.168.255.100 tot 192.168.255.199 een IP-adres. De server zelf pikt hierbij 192.168.255.100 in.

Nu heb ik een tweede server met het IP-adres 192.168.0.3 en die wil ik ook graag kunnen benaderen vanuit een VPN-verbinding van buitenaf.

Alle computers in het netwerk hebben als default gateway 192.168.0.1.

Ik heb al vanalles zitten hobbyen met IP-adressen, subnets, static routes maar het wil maar niet werken.

Wie weet de oplossing?

Verwijderd

Geef dan alsjeblieft even aan wát je hebt zitten hobbyen, zodat we daar op in kunnen haken ;) Scheelt wellicht een hoop tijd.

Verwijderd

Topicstarter
Ik heb geprobeerd om de pc met 192.168.0.3 ook het ip-nummer 192.168.255.x (vanalles geprobeerd voor dat laatste) te geven.

Ik heb de volgende static routes aangemaakt:

192.168.255.3 255.255.255.0 192.168.0.3 (zowel op "internal" als op "local area connection")
192.168.255.0 255.255.255.255 192.168.0.0 (zowel op "internal" als op "local area connection")

  • PtrO
  • Registratie: November 2001
  • Laatst online: 15-08 13:58
Wat laat je 'netstat route' tabel zien van de client die remote inbelt op de VPN server 192.168.0.2 ??

Wanneer de client is ingebeld, doe 's FF een 'netstat route' van de 192.168.0.2 server.

Je routering naar die andere server 192.168.0.3 zal ws wel OK zijn maar het probleem is dat die andere server (192.168.0.3) niet weet dat ie met het VPN-adres van de client terug moet antwoorden via 192.168.0.2. Hij zal ws via de gateway 192.168.0.1 ins blaue hinein antwoorden.

Dus op 192.168.0.3 e/o 192.168.0.1 (je router-gateway dus) FF een route naar 192.168.0.2 toevoegen van de VPN addressen:
code:
1
route 192.168.255.0 255.255.255.0 192.168.0.2


Wanneer het werkt, kan je later je subnetmask/routering in detail aanpassen voor alleen de adressen in de range 192.168.255.100-199.

Go with the flow blocking your way and use AD for achieving results