Toon posts:

[VPN] hardware verbinding 2xBEFVP41 met speedtouch

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste tweakers..

Ik haat het als iets niet consequent gebeurd...

Ik heb twee lokatie's die met een xs4all adsl verbinding op internet aangesloten zijn.

Beide gebruiken een getweaked speedtouch modem. achter deze modem szit een linksys befvp41 firewall met vpn. Identieke configuratie's dus.

Beide modems sturen met een defserver alle binnenkomende verkeer door naar de wan poort van de linksys. Het forwarden van http, smtp en pop poorten is dus in de linksys geregeld. Dit alles werkt dus prima!

Bij het maken van de hardwarematige vpn verbinding tussenbeide gaat er echter iets mis..

ik configureer beide routers op zo'n manier dat er een tunnel opgezet moet worden tussen slechts 2 ip adressen de netwerken aan beide zijden van de tunnel. Dus aan de ene zijde lok.A) 192.168.1.3 en aan de andere zijde (lok.B)10.0.0.150. De remote security gateway's zijn ingesteld met de vaste ip adressen van xs4all.

Ik heb dit werkend gehad! tik in mijn explorer op lok.A gewoon \\10.0.0.150 in, en ik krijg een keurig overzicht van mijn mappen op deze pc.. perfect, zoals het bedoeld is nietwaar!

Nu heb ik deze configuratie moeten opheffen, maar nu wil ik heb weer aanmaken, en lukt het niet meer!!!! aaaaahhhhh!

het vpn-log laat niet meer zien dat er een tunnel established wordt! Iemand enig idee waar deze rare kink in de kabel vandaan komt?!

Verwijderd

Die speedtouchmodems geven echt veel problemen met VPN.. Je zou kunnen proberen om ze naar fac defaults te resetten en opnieuw te configureren, maar het blijven zeer goedkope consumenten routertjes... Zelf zou ik hier niet teveel tijd aan besteden, en een betere router willen aanschaffen.. Een cisco bijvoorbeeld.. Of als dat niet financieel mogelijk is, wellicht een zyxel, of een draytek.

suc6

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
ik heb al ruim 30 speedtouches geplaatst icm cisco firewalls, deze moesten allemaal site-2-site's kunnen opbouwen, van EN naar de firewall.

ik maak zelf altijd gebruik van dhcp/ip spoofing, werkt goed en wordt ALLES door gezet, en dat is NIET zo met default server optie!

wel kan het zo zijn dat de dhcp / ip spoofing niet goed werkt, dit is op te lossen dmv een nieuwe firmware + nieuwe ini file

:edit, ik zou zowieso geen 10.0.0.0 range gebruiken, deze gebruikt de speedtouch zelf ook....

neem voor de zekerheid een ander subnet

[ Voor 16% gewijzigd door richard_kraal op 11-10-2004 20:53 ]


Verwijderd

Topicstarter
Ik heb de speedtouch instellingen zo aangepast als op http://www.jelmerbarhorst.com/ staat. De modem gebruikt nu geen nat meer maar stuurt alles door naar de router! Dit is geloof ik geen dhcp spoof, maar een sip spoof.. (sorry, ik ben er al een tijdje uit)...

De wan instellingen in de linksys staan op mijn externe ip adres, en de gatweay op 10.0.0.138.

De VPN verbinding ging meteen als een trein!

Verwijderd

richardkraal schreef op 11 oktober 2004 @ 20:51:
ik heb al ruim 30 speedtouches geplaatst icm cisco firewalls, deze moesten allemaal site-2-site's kunnen opbouwen, van EN naar de firewall.

ik maak zelf altijd gebruik van dhcp/ip spoofing, werkt goed en wordt ALLES door gezet, en dat is NIET zo met default server optie!

wel kan het zo zijn dat de dhcp / ip spoofing niet goed werkt, dit is op te lossen dmv een nieuwe firmware + nieuwe ini file

:edit, ik zou zowieso geen 10.0.0.0 range gebruiken, deze gebruikt de speedtouch zelf ook....

neem voor de zekerheid een ander subnet
Toch vreemd dat jij het voor elkaar krijgt om 30 klanten om ze te overtuigen een cisco pix firewall aan te schaffen maar vervolgens wel via een slecht consumenten routertje de verbinding laat lopen..... :/

Verwijderd

Verwijderd schreef op 11 oktober 2004 @ 19:44:
Die speedtouchmodems geven echt veel problemen met VPN.. Je zou kunnen proberen om ze naar fac defaults te resetten en opnieuw te configureren, maar het blijven zeer goedkope consumenten routertjes... Zelf zou ik hier niet teveel tijd aan besteden, en een betere router willen aanschaffen.. Een cisco bijvoorbeeld.. Of als dat niet financieel mogelijk is, wellicht een zyxel, of een draytek.

suc6
dit is echt onzin.
ik loop stage bij BoelsBV en daar gebruiken we allemaal
speedtouch modems en XS4ALL lijntjes

en als je idd het geld heb, schaf idd een cisco Pix aan
mjah erg duur;)
Pagina: 1