Toon posts:

Netscreen-vpn door Win 2003 Server naar werk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi allemaal,

Net heb ik al even gegoogled en de search gebruikt maar ik heb hierover nog niet iets duidelijks gevonden...

Graag wil ik toegang hebben tot een netwerk op mijn werk via VPN. Hiervoor heb ik van de ICT afdeling de Netscreen applicatie gehad en een key (spd file). Op het moment dat ik ping naar een server in het netwerk vangt Netscreen netjes af dat dit verkeer over de VPN moet lopen (er gaat een groen balletje branden). Toch is het niet mogelijk om een server aan de andere kant van de VPN te pingen. Het werkt wel als ik mijn laptop direct op mijn ADSL modem aansluit maar ik heb hier een klein netwerkje.

Dit is de situatie:

Laptop XP --> Windows 2003 Server met NAT en Firewall --> Internet --> LAN werk

Kan het zijn dat ik in mijn W2k3 server iets aan moet passen zodat deze ook IPSec doorlaat? Het viel me ook op dat de server bijna alle poorten closed of stealth houdt, zelfs als ik mijn firewall uitzet of rules opgeef in RRAS.

Wie kan (en wil) me iets verder helpen dit probleem op te lossen?

Alvast bedankt!

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
tja ipsec gaat niet altijd netjes door een nat router, soms wel (natT) maar niet altijd, het kan idd best zijn dat 2k3 wat blocked

je hebt dus een speedtouch router en daarachter de 2003 server die ook nat doet.. mm lastige config, kan je niet zonder die 2003 router dan :?

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Ik gebruik de Speedtouch alleen als modem (is niet omgebouwd naar router) dus ik gebruik gewoon een enkele NAT. Wat ik me wel afvraag is hoe ik W2k3 zo in kan stellen dat hij NAT-T gebruikt.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
http://support.microsoft....aspx?scid=kb;en-us;818043

kan interessant zijn om door te lezen

en:

http://support.microsoft.com/?kbid=885348
http://support.microsoft.com/kb/885407

[ Voor 34% gewijzigd door Zwelgje op 05-11-2004 22:07 ]

A wise man's life is based around fuck you


Verwijderd

Topicstarter
Het lijkt er inderdaad op dat het met Windows 2003 Server niet gaat lukken. De patch had ik al geprobeerd maar leverde helaas niets op. Ik denk dat ik vanmiddag maar eens op een echte router uit ga. Nog iemand tips? Ik denk momenteel aan de Draytek Vigor 2900.

Bedankt voor de hulp tot zover.

  • LeNNy
  • Registratie: Maart 2000
  • Laatst online: 06-05 14:08
Je kunt geen IPSec Authentication Header (AH) door een NAT router heen sturen. IPsec in ESP mode kan dit wel, maar dan wordt de data zelf niet encrypt.

Verwijderd

Topicstarter
Bedankt voor jullie hulp.

Inmiddels heb ik een Draytek Vigor 2900 router en het werkt als een zonnetje.

Groet, Joost
Pagina: 1