Toon posts:

LAN2LAN probleempje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo allemaal..

ik heb 2 draytek vigor 2300 routers. hiermee wil ik via het internet middels 2 adsl modems een LAN2LAN VPN opzetten. Het heeft allemaal gewerkt maar vanaf vorige week werkt het niet meer..

voorheen kon ik gewoon nog pingen naar een Pc in het remote LAN.
maar nu niet meer..

het enige wat nu nog lukt is dat er een VPN wordt opgebouwd als dat nu PPTP of IPSec is maakt niet uit dat gaat wel, maar pingen etc. naar remote LAN werkt niet!!

het valt me op dat de verbinding ook maar een bepaalde tijd actief blijft vervolgens word deze weer automatisch opgebouwd.

opgebouwde VPN aan de ene kant:

VPN
1 (vpnjny)

Type
IPSec Tunnel AH-MD5 Auth

Remote IP
195.240.165.145

Virtual Network
192.168.0.0/24

Aan de anderew kant
VPN
1 (vpndmaster)

Type
IPSec Tunnel AH-MD5 Auth

Remote IP
213.140.125.185

Virtual Network
192.168.1.0/24

[ Voor 33% gewijzigd door Verwijderd op 13-03-2004 18:46 ]


Verwijderd

hoe ver komt een trace?

Verwijderd

Topicstarter
Ik ben er al weer uit ... eindelijk...

tussen een van de postings van GOT vond ik dit regeltje..

***
in de dailout kant het "For NAT operation, treat remote sub-net as" op Public gezet. Nu kan ik iig vanaf de dailout kant overal bij
***

blijkbaar kunnen bij de de vigor 2300 alleen maar fatsoenlijke lan2lan verbindingen worden opgebouwd m.b.v. PPTP en "For NAT operation, treat remote sub-net as" op Public zetten..

iig kan ik weer verder....

nu toch maar door blijven zoeken totdat het ook werkt met IPSec of L2TP...

iemand nog tips..

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 13 maart 2004 @ 20:07:
Ik ben er al weer uit ... eindelijk...

tussen een van de postings van GOT vond ik dit regeltje..

***
in de dailout kant het "For NAT operation, treat remote sub-net as" op Public gezet. Nu kan ik iig vanaf de dailout kant overal bij
***

blijkbaar kunnen bij de de vigor 2300 alleen maar fatsoenlijke lan2lan verbindingen worden opgebouwd m.b.v. PPTP en "For NAT operation, treat remote sub-net as" op Public zetten..

iig kan ik weer verder....

nu toch maar door blijven zoeken totdat het ook werkt met IPSec of L2TP...

iemand nog tips..
reset die routers een naar fabriekswaarden en stel alles eens handmatig opnieuw in

ik heb genoeg lan2lan met 2300 routers gemaakt met fijne ipsec tunnels en heb nog nooit problemen gehad

welke firmware overigens :?

A wise man's life is based around fuck you


Verwijderd

Topicstarter
firmware 2.5 heb ik nu op bijde routers gebruikt..

echter het probleem is nog niet helemaal opgelost..
vanaf LAN1 kan ik nu pingen naar een pc in LAN2, de vpn komt indien nodig automatisch op.

maar vanaf LAN2 kan ik nu niet pingen naar een pc in LAN1. tevens handmatig een vpn opbouwen gaat ook niet goed.. de vpn wordt niet opgebouwd ??

suggesties... ???

op een of andere vage manier wil er geen vpn opgebouwd worden vanaf LAN2 naar LAN1 terwijl de instellingen van het routers identiek zijn.. kan er nog verschil zitten tussen welk adsl modem er tussen de routers hangt ??

adsl modem LAN1 = ZyXEL Prestige 650R-31
adsl modem LAN2 = Alcatel Speedtouch 510

moet er soms op iets essentieels gelet worden bij deze adsl modems ?

[ Voor 35% gewijzigd door Verwijderd op 14-03-2004 02:51 ]


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
op de modems heb je een defserver geconfigged die naar de externe interface op de draytek verwijst? (op sommige routers heet dat een DMZ host te zijn)

A wise man's life is based around fuck you


Verwijderd

Topicstarter
zwelgje schreef op 14 maart 2004 @ 08:41:
op de modems heb je een defserver geconfigged die naar de externe interface op de draytek verwijst? (op sommige routers heet dat een DMZ host te zijn)
wat bedoel je met die defserver ?? dat stukje komt me niet bekend voor..
ik heb met NAT alles wat binnenkomt op de modem door gestuurd naar de wan poort van de draytek.

van LAN1 naar LAN2 gaat prima ..
maar van LAN2 naar LAN1 gaat niet..

de vpn die opgebouwd moet worden van LAN2 naar LAN1 hangt op een
LCP(c021) ConfReq Identifier Authentication (LAN1)
hier komt geen ConfAck op terug van LAN2.

waar gaat het toch fout... iemand ?

Verwijderd

Topicstarter
gelukkig opgelost...

krijg het echter alleen voor elkaar met L2TP maar dat is acceptabel ;)
Pagina: 1