[VPN] Internet Delen Uitschakelen

Pagina: 1
Acties:
  • 83 views sinds 30-01-2008

  • HyperDevil
  • Registratie: Oktober 2003
  • Laatst online: 15-12-2025
Beste Tweakers,

Ik heb hier nu zo'n mooie VPN Server staan (Windows 2003 Enterprise Edition).
Nu werkt het allemaal perfect, maar nu merk ik dat de mensen die inbellen op VPN dat ze de internet verbinding van mijn server gebruiken.
Is er mischien ergens een instelling dat ik dat kan uitschakelen? :o

Alvast Bedankt

  • Arno
  • Registratie: Juli 2000
  • Laatst online: 15-08 20:26

Arno

PF5A

Heb je zelf wel wat onderzoek gedaan? Ik krijg niet echt de indruk dat je zelf al wat moeite hebt gedaan ;)

"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson


  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Dit komt omdat de default gateway op de clients aangepast wordt naar je VPN server. Het is opzich een clientsetting.

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

HyperDevil schreef op 08 februari 2004 @ 17:37:
Ik heb hier nu zo'n mooie VPN Server staan (Windows 2003 Enterprise Edition).
Nu werkt het allemaal perfect, maar nu merk ik dat de mensen die inbellen op VPN dat ze de internet verbinding van mijn server gebruiken.
Wat voor VPN ? VPN is d'r in minstens 3 smaken.
Is er mischien ergens een instelling dat ik dat kan uitschakelen? :o
Ongetwijfeld.

  • HyperDevil
  • Registratie: Oktober 2003
  • Laatst online: 15-12-2025
Het klopt dat ik die default gateway bij die gebruikers uit moet zetten ik weet dat dat werkt, maar ik heb dus echt geen tijd om op 200 gebruikers die default gateway uit te zetten!

Client -> Vpn over Internet -> Server (shares)

  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Andere mogelijk (hier ooit alleen getest met router-to-router VPN) is om in de AD, bij de Dial-in properties van de VPN users een static route toe te voegen.

Stel je VPN server zit op een 10.5.x.x dan zou je misschien wel de route met dest 10.5.0.0 met subnet 255.255.0.0 willen toevoegen. Dit zou het probleem toch ook oplossen. Voor zover ik weet (niet zeker) wordt hiermee de standaard default gateway route die clientside aan zou staan, niet uitgevoerd en worden de extra routes die in de dial-in properties staan toegevoegd aan de clientside routingtabel.

Eis is wel dat je 2000 of 2003 native mode draaid.

  • TheWarden
  • Registratie: November 2001
  • Laatst online: 14-03-2023
ik zat er pas over te denken om hier ook een topic over te openen. Maar voor mij gaat het dan over een linux server met vpn verbinding. Ik bookmark deze wel even.

[ontopic]
is het niet mogelijk om voor alle vpn gebruikers die hun ip adres via de dhcp krijgen, geen (of een andere) default gateway te geven?

Mijn Systeem Specs


  • Zoetjuh
  • Registratie: Oktober 2001
  • Laatst online: 10-01-2024
Voor zover mij bekend dus niet. Ik ben daarnet ook binnen de IAS/RADIUS server nog even aan het zoeken geweest naar mogelijkheden, maar kan ze hier niet vinden. De enige mogelijkheid die ik ken is dus het verhaal rond de routing tabellen die je op kan geven bij de Dial-in properties van de users...

  • HyperDevil
  • Registratie: Oktober 2003
  • Laatst online: 15-12-2025
ok nou dan houd het op toch bedankt! :9

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-08 09:10

TrailBlazer

Karnemelk FTW

tja heel simpel zorg dat de ip adressen die uitgedeeld worden aan de de inbellers niet het internopmogen beetje kloten met firewall instellinge naturlijk

  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 31-07 14:25
Of je geeft geenn default gateway op bij de dhcp instellingen van je vpn verbinding.

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 15-08 09:10

TrailBlazer

Karnemelk FTW

security door je niet in door dingen niet me te geven maar om het aan jouw kant dicht te zetten natuurlijk

Verwijderd

raymonvdm schreef op 08 februari 2004 @ 20:52:
Of je geeft geenn default gateway op bij de dhcp instellingen van je vpn verbinding.
Heeft geen zin, als de optie "Use default gateway on remote network" aanstaat gebruikt hij de gateway van de machine waarop je inlogt.

Anyway, antwoorden zijn gegeven en dit is no-way PNS.
Pagina: 1

Dit topic is gesloten.