Toon posts:

VPN naar WinXP machine achter speedtouch NAT

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ten eerste: sorry als het al is langs geweest maar de search wil op het moment niets vinden. zoeken op "windows" in WOS levert al niets op, naar "VPN XP 721 NAT" ook niet, en natuurlijk helpt het weghalen van zoektermen ook niet. óf 0 hits óf error te lang gezocht.

Enfin:
Ik heb thuis een XP bakje staan welke achter NAT woont. Als ik daarheen een VPN tunnel wil maken gaat dat prima, tot het punt waarop geauthenticeerd moet worden: dan krijg ik een time-out.
Een korte zoektocht door de KB levert dan op:
http://support.microsoft....n-us;271731&Product=winxp
Een verhaaltje waarin staat, dat als je VPN server een IP adreis waarnaar je client verbindt, het ding weigert de verbinding op te bouwen.

Ik kom er echter niet uit hoe ik dit dan moet instellen, om het achter NAT alsnog te gaan laten werken.

De opstelling:
ADSL -- Speedtouch 510i --- XP "server" (kuch)

Het speedtouch modem staat ingesteld om via NAPT poort 1723 naar de interne Pc door te sluizen. Hierbij is het externe adres ingesteld op het adres van het modem (dus mijn externe, publieke IP adres bij xs4all). Of dit ook inhoudt dat uitgaande communicatie vanaf de XP machine dan vanaf het public IP af komt, ipv het interne adres, dat weet ik niet. Ik denk het niet, want dan zou het moeten werken, en het werkt niet.

Vanaf mijn laptop in de woonkamer kan ik een vpn tunnel naar de Pc maken, dus de configuratie op de XP machine lijkt me redelijk OK.

Met de site www.speedtouch.com kom ik niet veel verder, en in de KB staan heel veel artikels over dat je het public IP moet gebruiken op je server, maar ik kan volgens mij niet zomaar zonder gevolgen mijn publieke adres aan m'n XP machine hangen. Ik kan dat nu ook niet testen, want als het inderdaad niet goed gaat betekent dat ik dan minstens drie dagen geen toegang tot mijn netwerk heb.

Wie helpt mij aan een zinvolle oplossing?

  • _nethack
  • Registratie: September 2000
  • Laatst online: 15:14

_nethack

We're all MAD here

Je moet niet alleen TCP poort 1723 forwarden naar je XP machine, maar ook IP protocol 47 (GRE )
Ik heb overigens geen idee of het kan en zo ja hoe het moet op zo'n speedtouch.

edit:
Kijk eens op http://www.ozcableguy.com/stfaq.htm bij vraag/antwoord 9

[ Voor 20% gewijzigd door _nethack op 04-08-2004 11:50 ]

Sometimes you just have to sit back, relax, and let the train wreck itself


Verwijderd

Topicstarter
ozcableguy.com toegevoegd aan zinvolle URL lijst voor netwerkbeheer :)

Thanks, dat ging er dus mis: in het webinterface zit met de huidige firmware de optie om andere protocollen dan TCP en UDP toe te voegen niet meer. Nou ik het zo zie herinner ik me idd dat er vrüger, toen de firmware zo mogleijk nóg beroerder was, dat er wél de mogelijkheid was GRE te forwarden vanuit het webifc. Oftewel, een mooi voorbeeld van kapotgerepareerd :X