Toon posts:

Hoe port redirecten op Vigor 2500

Pagina: 1
Acties:
  • 63 views sinds 30-01-2008

Verwijderd

Topicstarter
Ik heb hier een draytek vigor 2500, ik moet op deze router port 1723 doormappen naar de Windows 2000 server. Ik probeer hier namelijk een vpn verbinding op te zetten maar kom er niet aan uit. Heb nu in de port redirection table het volgende staan :

Service Name : VPN
Protocol : TCP
Public Port : 1723
Private IP : 192.168.0.1
Private Port : 1723
Active : Ingeschakeld

Ik kan nu nog steeds inloggen op de VPN server.

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Het is een beetje gissen zo.

*Maak eens netwerk schema + IPs
*Wat voor modem heb je? (gok dat hiet het probleem ligt)
*Outside IP "any"? (of soms 0.0.0.0)
*Firewall?
*poort 47 GRE ook niet nog forwarden? (voor data verkeer)

Verwijderd

Topicstarter
Ik zal even een beeld schetsen van het netwerk hier :

Lokatie 1 :
Server : Windows 2000 Server, RRAS ingesteld met genoeg poorten voor L2TP en PPTP. IP Adres : 192.168.0.1, Gebruikers via AD Users&computers dial-in access gegeven.

Router :
Draytek Vigor 2500
IP Adres : 192.168.0.2
Ingesteld dat hij L2TP en PPTP door moet laten omdat er een andere RRAS server is.

Lokatie 2 :

Werkstation : Windows 2000 Pro
VPN Connectie ingesteld naar WAN Adres van Lokatie 1 (82.136.xxx.xxx)

Wanneer ik op de server een VPN verbinding wil maken naar de server zelf (192.168.0.1) dan werkt deze wel gewoon. Maar wanneer ik een VPN verbiding wil maken naar het WAN adres dan lukt het niet en krijg ik error code 628. Ik krijg dan wel het scherm verifiying username and password maar daarna die foutmelding dus.

Error Code 628 : The connection was closed

[ Voor 6% gewijzigd door Verwijderd op 01-04-2004 10:20 ]


  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Vond op google:

Error 628: The port is disconnected. This is most likely a modem or phone line noise issue.

Resolutions:
1) make sure you have good phone line.
2) check the modem settings. Or you may want to try the following strings: AT&F1, ATZ&B0&C1&D2.
3) Install update >modem driver.
4) Reinstall the modem.


en

http://support.microsoft....03530&ID=KB;EN-US;Q303530

Verwijderd

Topicstarter
SSH schreef op 01 april 2004 @ 10:36:
Vond op google:

Error 628: The port is disconnected. This is most likely a modem or phone line noise issue.

Resolutions:
1) make sure you have good phone line.
2) check the modem settings. Or you may want to try the following strings: AT&F1, ATZ&B0&C1&D2.
3) Install update >modem driver.
4) Reinstall the modem.


en

http://support.microsoft....03530&ID=KB;EN-US;Q303530
Deze had ik zelf inderdaad ook al gevonden, maar is niet van toepassing bij mij omdat het via adsl gaat.

  • Graham
  • Registratie: Maart 2001
  • Laatst online: 24-06 23:35
Als ik het goed begrijp wil je een VPN connectie maken, van je W2K server naar een W2K workstation op een andere locatie en laat je de W2K server het VPN gebeuren regelen.

Nou weet ik dat je met de Vigor 2500 ook VPN kan bouwen dus misschien dat het op de router mis gaat omdat het VPN misschien per ongeluk hierop ingesteld staat. Kijk eens in VPN and Remote Access Setup en dan bij de volgende menuutjes even nagaan of het allemaal uitstaat:
  • Remote Access Control Setup
  • PPP General Setup
  • VPN IKE/IPSec General Setup
  • Remote User Profile Setup (Teleworker)
  • LAN-to-LAN Profile Setup
Kijk daar eens zou ik zeggen, want als je PPTP, IPSec, L2TP (Remote Access Control Setup) allemaal enabled heb dan wordt die poort beheert door je router, ondanks dat je hem forward naar je server.

Verwijderd

Topicstarter
Graham schreef op 01 april 2004 @ 10:48:
Als ik het goed begrijp wil je een VPN connectie maken, van je W2K server naar een W2K workstation op een andere locatie en laat je de W2K server het VPN gebeuren regelen.

Nou weet ik dat je met de Vigor 2500 ook VPN kan bouwen dus misschien dat het op de router mis gaat omdat het VPN misschien per ongeluk hierop ingesteld staat. Kijk eens in VPN and Remote Access Setup en dan bij de volgende menuutjes even nagaan of het allemaal uitstaat:
  • Remote Access Control Setup
  • PPP General Setup
  • VPN IKE/IPSec General Setup
  • Remote User Profile Setup (Teleworker)
  • LAN-to-LAN Profile Setup
Kijk daar eens zou ik zeggen, want als je PPTP, IPSec, L2TP (Remote Access Control Setup) allemaal enabled heb dan wordt die poort beheert door je router, ondanks dat je hem forward naar je server.
Bij Remote Access Control Setup rn bij LAN-to-LAN profile setup staat er bij allen niks ingesteld. De overigen menuutjes zitten er bij niet in ?

Heb trouwens PPTP, IPSec, L2TP (Remote Access Control Setup) allemaal op disabled staan.

[ Voor 5% gewijzigd door Verwijderd op 01-04-2004 10:56 ]


  • Osiris
  • Registratie: Januari 2000
  • Niet online
Als je een The connection was closed-error krijgt, dan is dat géén timeout... Ik neem aan dat je die error vrijwel meteen krijgt zonder dat je er veel voor hoeft te wachten? Want volgens mij weigert je W2k-server gewoon de VPN-verbinding.. Heb je die wel goed staan? :)

Verwijderd

Topicstarter
Osiris schreef op 01 april 2004 @ 11:29:
Als je een The connection was closed-error krijgt, dan is dat géén timeout... Ik neem aan dat je die error vrijwel meteen krijgt zonder dat je er veel voor hoeft te wachten? Want volgens mij weigert je W2k-server gewoon de VPN-verbinding.. Heb je die wel goed staan? :)
Hij blijft een hele tijd wachten bij verifiying username and password. Vindt het ook heel raar omdat hij intern wel werkt. Dus wanneer ik vanaf de server zelf een internet vpn verbinding maak ook naar de server dan werkt het wel gewoon. Dus naar mijn idee staat het wel goed ingesteld op de server.

Ik denk persoonlijk dat het probleem bij de router ligt, dat deze bepaalde dingen niet doorlaat.

[ Voor 7% gewijzigd door Verwijderd op 01-04-2004 11:39 ]


Verwijderd

Topicstarter
Kan oiok nergens vinden hoe het werkt met poort 47 GRE

Verwijderd

Topicstarter
Dit komt uit de router bij port redirection running table :

NAT Port Redirection Running Table

Index Protocol Public Port Private IP Private Port
1 6 1723 192.168.0.1 1723
2 6 47 192.168.0.1 47
3 0 0 0.0.0.0 0
4 0 0 0.0.0.0 0
5 0 0 0.0.0.0 0
6 0 0 0.0.0.0 0
7 0 0 0.0.0.0 0
8 0 0 0.0.0.0 0
9 0 0 0.0.0.0 0
10 0 0 0.0.0.0 0


Protocol: 0 = Disable, 6 = TCP, 17 = UDP

Verwijderd

Topicstarter
Snap ook niet hoe het kan dat intern inbellen wel gaat en via internet niet, lijkt niet op een probleem met de RRAS server

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
ho, fout.
je moet niet poort 47 doorsturen, maar potocol 47.

Verwijderd

Topicstarter
bigfoot1942 schreef op 01 april 2004 @ 14:08:
ho, fout.
je moet niet poort 47 doorsturen, maar potocol 47.
Ik kan nergens vinden hoe en waar ik dit moet instellen

  • bigfoot1942
  • Registratie: Juni 2003
  • Niet online
hmmzz, als je alleen maar kan kiezen uit udp/tcp dan word het lastig, maar protocol 47 is hetzelfde als het pptp protocol geloof ik.
maar ik zag zo leuk die getallen staan in jou routing table (6 voor tcp etc) dus ik hoopte dat je zelf ook een getal zou moegen kiezen.

het forwarden van poort 47 heeft ieg geen nut. Kijk of je ergens pptp(-routing oid) aan kan zetten. Suc6

Verwijderd

Topicstarter
bigfoot1942 schreef op 01 april 2004 @ 14:20:
hmmzz, als je alleen maar kan kiezen uit udp/tcp dan word het lastig, maar protocol 47 is hetzelfde als het pptp protocol geloof ik.
maar ik zag zo leuk die getallen staan in jou routing table (6 voor tcp etc) dus ik hoopte dat je zelf ook een getal zou moegen kiezen.

het forwarden van poort 47 heeft ieg geen nut. Kijk of je ergens pptp(-routing oid) aan kan zetten. Suc6
Je kan inderdaad alleen TCP of UDP kiezen. Er staat verder nergens iets over pptp. Misschien via L2TP proberen, maar dat zijn volgens mij wel veel meer instellingen,

Verwijderd

Het werkt dus blijkbaar.
Pagina: 1

Dit topic is gesloten.