Toon posts:

VPN connectie gaat niet helemaal goed

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb thuis:
Zyxel Prestige 650H-31 (192.168.1.1, 255.255.252.0)
8Mbit lijn via SpeedXS/BBned"
Windows 2003 Enterprise Edition Domain Controller 192.168.1.2 (255.255.255.0)
Windows 2003 Enterprise Edition Domain Controller 192.168.2.2 (255.255.252.0)
Windows XP Professional Service Pack 1 clients (3x in de 192.168.2.0 range, 255.255.252.0)
Mijn PC (192.168.1.80, 255.255.255.0)

De 192.168.2.0 range zal binnenkort worden verplaatst naar een ander pand + met nieuwe lijn, vandaar de twee ranges. Dan hoeft dat dan al allemaal niet meer worden ingesteld. De DC's hebben geen trusts ofzo dus zijn 2 afzonderlijke DC's.
De 192.168.2.2 heeft DHPC. Voor de 192.168.1.0 range heb ik 't handmatig ingesteld. De Zyxel modem heeft een uitgeschakelde DHCP server.

Op mijn werk:
4 Mbit lijn via KPN
Cisco Pix 515

Ik gebruik de Cisco VPN client 3.5.4 om met een RSA SecureID pasje (zo'n nr. dat steeds veranderd) in te loggen (IPsec tunnel)
Ik krijg netjes een IP uit de pool van werk.
Maar wanneer ik een ping <IP> - t aanzet dan valt deze onregelmatig weg, en dus ook mijn ICA & RDP sessies.

Ik heb in de Zyxel al ingesteld dat alles vanaf het IP van werk naar binnen mag.
En alles wat naar dat zelfde IP word verzonden mag ook naar buiten.
Voor zowel TCP als UDP verkeer.
De modem heeft de nieuwste firmware al.
Verder heeft de Zyxel NAT routing aanstaan en staan poorten voor de web & ftp server open (80 & 21).

Toen er nog een E-tech modem aan deze lijn hing had ik nooit problemen met verbinding maken (zelfde settings m.b.t. NAT & poorten open). Echter sinds de Zyxel eraan hangt alleen maar problemen met VPN. De E-tech heb ik helaas niet meer bij de hand, dus moet het met de Zyxel doen.

Zyxel support komt er ook niet echt uit. Heef iemand hier een idee?

Verwijderd

Topicstarter
Een collega van mij heeft de firewall logs uitgelezen en geconstateerd dat de firewall 't ene moment wel ge-encrypteerde packets ontvangt van mij, en 't andere moment niet.

Verwijderd

Ik weet niet maar stond de subnets ook zo ingesteld met .252 toen de etech er tussen hing??

1. SA Life timers aan clien/server kant op active?
2. Staat de Keep Alive aan client/server kant op active?
3. NAT transversal uit
4. Heeft dit eerder wel gewerkt
5 werkt de RDP verbinding dan nog wel?
6. MTU ingesteld aan beide kanten
7. Geen gebruik maken van RIP protocollen
8 Gateways goed ingesteld


9. Anders firmware(.rom en .bin) teruggaan en kijken of daarmee de sessie wel goed opblijven

10. Andere services even niet gebruiken en kijk of de VPN verbinding opblijft

11. Het verkrijgen van een DHCP over Ipsec tunnel is naar mijn weten een broadcast en dat mag en kan ook niet(volgens de RFC'S)... als ik goed lees uit het
verhaal.

12. telnet menu 24.3.1.4 call trigger wat geeft deze log aan?

13. GEEN DMZ instellen(dus niet aankomen) ofwel Default server in de ZyXEL(anders firmware opnieuw inflashen), dat zou misschien ook de reden zijn dat er geen ipsec data over de tunnel meer komt na verloop van tijd...
Wat is de MSS waarde in de log tijdens de probleem constatering?

[ Voor 23% gewijzigd door Verwijderd op 13-03-2004 10:04 ]


Verwijderd

Topicstarter
Ik gebruik dus niet de VPN instellingen in de router zelf.
Want er kan/mag geen permanente verbinding tussen werk en huis liggen ivm security reasons enzo. Ik heb daar dus de Cisco applicatie voor.

1. Waar kan ik dat vinden?
2. Waar kan ik dat vinden?
3. Waar komt die optie voor?
4. Ja ik heb zowel via een LanCity (Chello) alsmede de E-tech en de Zyxel (BBned) al jaren dit systeem probleemloos gebruikt.
5. De RDP verbinding valt logischerwijs ook even weg zodra er een timeout zich voordoet.
6. MTU staat volgens mij gewoon ingesteld standaard.
7. RIP listener & IPV6 firewall waren geinstalleerd, nu weg gesmeten. (Straks even testen)
8. Gateways staan goed ingesteld. Allemaal via DHCP.
9. Ik heb geen andere firmware tot mijn beschikking voor de Zyxel.
10. Ik heb geen verdere services (progels) openstaan op mijn pc en toch valt de VPN af en toe weg. Wat er op andere pc's gebeurd weet ik niet.
11. Mijn client vraagt een IP op bij de DC. De VPN verbinding vraagt een IP op bij de zaak zodra de authenication is afgerond. Dit gaat altijd goed.
12. 17 Sun Mar 14 09:15:24 2004 PP0f INFO SMTP addresses incomplete (x 200 ofzo)
13. DMZ gebruik ik thuis niet.

Verwijderd

Probeer een 1 op 1 situatie.

1. Ik heb gelezen dat 2003 problemen 'kan' geven
Pak de xp computer stel de modem/router juist in 192.168.1.1 met subnetmask 255.255.255.0

2. Sluit XP computer(vast ip adres 192.168.1.20 en subnetmask 255.255.255.0) rechtsreeks aan op de ZyXEL

3. Maak screendumps van de router instellingen of maak even een backup
(maintenance - configuration - backup)

4. Flash nogmaals opnieuw de firmware in de router
Firmware upgrade : http://www.zyxel.nl/support/firmware.html

5. Instellen in router mode
http://www.zyxel.nl/p650/z009.html

6. Mocht het nog niet lukken MTU instellen.
Geen RIP gebruiken of IPV6