Toon posts:

vpn tussen twee wag54g's

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik ben momenteel bezig met het opzetten van een vpn tussen twee routers.

Na de local secure groups en de remote secure groups ingesteld te hebben, geven de twee routers aan dat het vpn connected is. Ook heb ik netbios broadcast aangezet, zodat verkeerd m.b.t shares over het vpn kan.

Dit is de situatie:


192.168.1.130-135( range lokatie A) --> wag54g router met vpn --> internet vpn tunnel --> wag54g router met vpn --> 192.168.1.150-155 ( range lokatie b )

Nu probeer ik te pingen van lokatie A naar lokatie B. Dit werkt niet. Ik heb het forum eens doorgezocht, en heb wat gevonden over routing tables. Het probleem is dat ik geen idee heb hoe ik deze tables in moet stellen. Dit is een voorbeeld van deze een table op 1 router:

Destination LAN IP Subnet Mask Default Gateway Hop Count Interface
0.0.0.0 0.0.0.0 81.205.145.84 1 WAN
81.205.145.0 255.255.255.0 0.0.0.0 1 WAN
192.168.1.0 255.255.255.0 0.0.0.0 1 LAN

Ik hoor het wel als iemand de oplossing weet,

Blurn.

  • chim0
  • Registratie: Mei 2000
  • Laatst online: 03:41
Probeer eens op een van de routers 192.168.2.0 als range.

Ik dacht trouwens dat de WAG54G VPN Pass-through ondersteunt?

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 19:25
Verwijderd schreef op woensdag 29 december 2004 @ 10:54:
Ik ben momenteel bezig met het opzetten van een vpn tussen twee routers.

Na de local secure groups en de remote secure groups ingesteld te hebben, geven de twee routers aan dat het vpn connected is. Ook heb ik netbios broadcast aangezet, zodat verkeerd m.b.t shares over het vpn kan.
NetBIOS broadcast wil je echt niet over je VPN heen hebben; zet dan gewoon een WINS server neer, of wanneer je alleen maar XP/2K clients en servers hebt, kun je volstaan met een werkende DNS.
Dit is de situatie:


192.168.1.130-135( range lokatie A) --> wag54g router met vpn --> internet vpn tunnel --> wag54g router met vpn --> 192.168.1.150-155 ( range lokatie b )

Nu probeer ik te pingen van lokatie A naar lokatie B. Dit werkt niet. Ik heb het forum eens doorgezocht, en heb wat gevonden over routing tables. Het probleem is dat ik geen idee heb hoe ik deze tables in moet stellen. Dit is een voorbeeld van deze een table op 1 router:

Destination LAN IP Subnet Mask Default Gateway Hop Count Interface
0.0.0.0 0.0.0.0 81.205.145.84 1 WAN
81.205.145.0 255.255.255.0 0.0.0.0 1 WAN
192.168.1.0 255.255.255.0 0.0.0.0 1 LAN
Daar heb je je probleem: je subnetmask komt niet overeen met je range.

Overigens zijn er veel routers in het goedkopere segment die alleen maar 'hele' SM's ondersteunen en geen subnetting.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
De routers ondersteunen idd vpn passthrough maar het probleem is dat ik dan vpn clients in het netwerk moet gaan gebruiken, en dat wil ik niet, en dat gaat ook niet want er is 1 windows 98 machine.

Wat kun je trouwens exact met een WINS server???

StevenK, mijn subnet komt niet overeen? Ik weet niet precies hoe subnets werken, en weet dus ook niet wat mijn subnet moet zijn...

Kun je me dit even duidelijk maken?

Alvast bedankt,

Blurn.

  • SteeringWheel
  • Registratie: Augustus 2004
  • Laatst online: 08-05 08:55
Verwijderd schreef op woensdag 29 december 2004 @ 11:12:

Wat kun je trouwens exact met een WINS server???
Windows Internet Name Service - werd oa gebruikt voor naamresolutie, sinds w2k wordt DNS hiervoor gebruikt.
Verwijderd schreef op woensdag 29 december 2004 @ 11:12:
mijn subnet komt niet overeen? Ik weet niet precies hoe subnets werken, en weet dus ook niet wat mijn subnet moet zijn...
Aan beide kanten gebruik je nu hetzelfde netwerk. Subnet is om een ip reeks te scheiden in een netwerk en host gedeelte -> 192.168.1.0 / 255.255.255.0 betekent dat 192.168.1 je netwerk is en 0 tot 255 (eigenlijk 1 tot 254 ivm broadcasts) je host gedeelte, dus 255 hosts. 192.168.x.x /255.255.0.0 betekent 192.168 netwerk en 0-255 en 0-255 hosts, dus 255x255=+/- 65000 hosts. Ook worden tussenstappen gebruikt dus een masker als 255.255.240.0, maar dat gaat nu wat te ver. Gebruik gewoon aan de ene kant 192.168.2.0 en aan de andere 192.168.1.0 zoals al gezegd is.

A forum post should be like a skirt. Long enough to cover the subject material, but short enough to keep things interesting.


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 19:25
SteeringWheel schreef op woensdag 29 december 2004 @ 11:30:
[...]


Windows Internet Name Service - werd oa gebruikt voor naamresolutie, sinds w2k wordt DNS hiervoor gebruikt.
Niet helemaal: WINS zorgt voor NetBIOS -> IP resolutie en registratie; Alle NetBT clients sinds 98SE/NT4.0 ondersteunen het resolven van NetBIOS namen via dns.

Daarbij komt dat NetBIOS niet meer nodig is sinds Win2K Server, omdat 'ie ook naast SMB een ander, niet NetBIOS georiënteerd protocol praat..

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
Oke, het vpn werkt nu, bedankt!

Er is echter nog 1 klein probleempje:

Als ik vanuit locatie A een computer in locatie B ping d.m.v het ip adres, dan krijg ik reactie, en ik kan op de shares. Het probleem is echter, als ik vanuit A naar B ping met de hostnaam, dan werkt het niet. Het ip wordt niet juist ontvangen.

Note: Lokatie A heeft een Windows XP machine. Lokatie B heeft een Windows 98 machine.

Alvast bedankt,

Blurn.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 19:25
Verwijderd schreef op woensdag 29 december 2004 @ 13:09:
Oke, het vpn werkt nu, bedankt!

Er is echter nog 1 klein probleempje:

Als ik vanuit locatie A een computer in locatie B ping d.m.v het ip adres, dan krijg ik reactie, en ik kan op de shares. Het probleem is echter, als ik vanuit A naar B ping met de hostnaam, dan werkt het niet. Het ip wordt niet juist ontvangen.

Note: Lokatie A heeft een Windows XP machine. Lokatie B heeft een Windows 98 machine.

Alvast bedankt,

Blurn.
E hoe zit je DNS en WINS configuratie in elkaar ?

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
A. Ik gebruik geen WINS. Moet ik daarvoor een WINS server gaan o.i.d?
B. DNS wordt door de ISP geleverd, of doel je op een andere dns???

( Note: ik ben een wins / dns noob )

Blurn.

  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 19:25
Verwijderd schreef op woensdag 29 december 2004 @ 15:40:
A. Ik gebruik geen WINS. Moet ik daarvoor een WINS server gaan o.i.d?
B. DNS wordt door de ISP geleverd, of doel je op een andere dns???
Als jij name-resolution door een router heen wil gebruiken, moet je gebruik maken van:
* LHMHOSTS file
* hosts file
* WINS
* DNS
in willekeurige volgorde.
( Note: ik ben een wins / dns noob )
Dan heb je hierboven een paar mooie zoektermen voor google.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


Verwijderd

Topicstarter
StevenK schreef op woensdag 29 december 2004 @ 15:49:
[...]

Als jij name-resolution door een router heen wil gebruiken, moet je gebruik maken van:
* LHMHOSTS file
* hosts file
* WINS
* DNS
in willekeurige volgorde.

[...]

Dan heb je hierboven een paar mooie zoektermen voor google.
Van de LMHOSTS file in windows 98 wist ik, deze moet ik toevoegen om het te laten werken in volledige netwerkomgeving.

De hosts file kan ik ook gebruiken in Windows XP.

Nadat ik zojuist het nog een keer heb geprobeerd om via de hostname de computer op de andere lokatie te openen met \\computernaam\ kom ik er nu achter dat het wel werkt. Op wonderbaarlijke wijze kan ik nu vanaf de Windows 98 pc en de Windows XP pc de hostnaam gebruiken op de bovengenoemde wijze, en het werkt.

Hoe dit kan weet ik niet, maar het ziet er naar uit dat ik daarvoor niet hoef gaan te googlen. Ik was toch niet van plan om een wins / dns server gaan te draaien alleen op name resolution.

Toch bedankt!

Blurn.

EDIT: Na het opnieuw opstarten van beide pc's bestaat het probleem weer. Zelfs na aanmaak van de regels in de hosts en lmhosts file, kan ik alleen pingen naar de hosts, en als ik het via file sharing in windows dit doe: \\computernaam\ werkt pas nadat je eerst het ip hebt ingevuld:
\\ip\ . En dan kun je pas \\computernaam\ gebruiken...

[ Voor 14% gewijzigd door Verwijderd op 29-12-2004 16:47 ]


  • StevenK
  • Registratie: Februari 2001
  • Laatst online: 19:25
Verwijderd schreef op woensdag 29 december 2004 @ 16:11:
[...]


EDIT: Na het opnieuw opstarten van beide pc's bestaat het probleem weer. Zelfs na aanmaak van de regels in de hosts en lmhosts file, kan ik alleen pingen naar de hosts, en als ik het via file sharing in windows dit doe: \\computernaam\ werkt pas nadat je eerst het ip hebt ingevuld:
\\ip\ . En dan kun je pas \\computernaam\ gebruiken...
Dat betekent dat je NetBIOS resolutie niet werkt, omdat de NetBIOS entry pas in de cache komt wanneer je verbinding maakt.

Hoe heb je eea in de lmhosts file staan ? Je kunt er eventueel achter elke regel #PRE achter zetten.

Daarna kun je met nbtstat -R (reload) en dan nbtstat -c zien of de entries als niet-expirerend in je NetBIOS cache staan.

Was advocaat maar vindt het juridische nog steeds leuk. Doet tegenwoordig iets in de metaal.


  • VIsje
  • Registratie: Oktober 2000
  • Laatst online: 03-05 08:37

VIsje

keeper s.v. de Glind 2

Mag ik vragen wat je instellingen zijn?
Want als ik het doe tussen 2 wag54g's krijg ik steeds de volgende foutmelding.
En ik heb precies dezelfde instellingen als op internet te vinden zijn:
code:
1
2
3
4
5
6
7
8
9
10
11
12
2005-01-05 09:06:22 
2005-01-05 09:06:22 IKE[1] Tx >> MM_I1 : [extern ipadres] SA 
2005-01-05 09:06:22 IKE[1] Rx << MM_R1 : [extern ipadres] SA 
2005-01-05 09:06:22 IKE[1] ISAKMP SA CKI=[f4320265 7c2d407e] 
CKR=[1a8dfd45 852f7302] 
2005-01-05 09:06:22 IKE[1] ISAKMP SA DES / SHA / PreShared / 
MODP_768 / 3600 sec (*3600 sec) 
2005-01-05 09:06:22 IKE[1] Tx >> MM_I2 : [extern ipadres] KE, NONCE 
2005-01-05 09:06:23 IKE[1] Rx << MM_R2 : [extern ipadres] KE, NONCE 
2005-01-05 09:06:23 IKE[1] Tx >> MM_I3 : [extern ipadres] ID, HASH 
2005-01-05 09:06:24 IKE[1] Rx << Notify : INVALID-PAYLOAD-TYPE 
2005-01-05 09:06:24 IKE[1] **Check your ISAKMP Pre-share Key setting !


[edit]
Hij doet het eindelijk na 2 dagen. Wat ik heb gedaan:
- Nieuwe firmware 1.02.7
- Terug gegaan naar factory defaults
- Opnieuw alles opgezet
- Andere ipadressen op het ene netwerk gedaan

[ Voor 14% gewijzigd door VIsje op 05-01-2005 13:16 ]

I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2

Pagina: 1