Avatar billede Slettet bruger
17. oktober 2001 - 16:49 Der er 8 kommentarer og
3 løsninger

Tilslutte sig VPN gennem lokalnettet.

Jeg har et spørgsmål om VPN.

Vi har i et kontorfællesskab fået en kunde, som tilslutter sig sin exchange server gennem VPN - øjensynligt via protokol 50 (what ever that means?)

Hvad betyder Router/internetopsætningen i dette? Han kan nemlig ikke få det til at fungere??

Vi har en alm. Windows2000 Server til fildeling, og til DHCP, og i denne sidder en Cisco 1400 på den ene side, samt Switchen til LAN på den anden. Den deler altså internetforbindelsen til lokalnettet.

Jeg har på fornemmeren at Routeren skal konfigureres til at åbne en bestemt port for at tillade at logge sig på VPN....

Håber nogen kan \"knække\" denne !!!


Venlig hilsen

Frededk
Avatar billede Slettet bruger
17. oktober 2001 - 16:51 #1
Det skal tilføjes at VPN netværket han kobler sig på, ligger ikke lokalt, men i et andet land......
Avatar billede victor44 Nybegynder
17. oktober 2001 - 17:06 #2
Jeg går ud fra at det IKKE fungerer siden at du spørger.

Protokol 50 benyttes af IPsec. Det er ikke nogen port. Så du kan ikke åbne for en port før det virker.

IPsec bryder sig ikke om at blive NAT\'et. Det er med stor sandsynlighed det der sker i din cisco router.

Du skal komme med oplysninger om hvilken VPN klient han benytter og hvilken type FW/VPN koncentrator han kobler op mod. Så kan jeg muligvis lave en løsning til jer.

LuF
Avatar billede chime9 Nybegynder
17. oktober 2001 - 17:07 #3
Hvis det er din kunde der initierer VPN forbindelsen (altså ham der \"ringer op\" til serveren), så skal routeren bare fungere på samme måde som til en almindelig internet-opsætning. Sagt på en anden måde - hvis han kan gå på nettet og se almindelige sider, sa kan han også forbinde sig til sin VPN server.
Dette savre gælder selvfølgelig kun opsætningen på hans side. Opsætningen af router på den side hvor VPN opkaldet modtages (serveren) er et helt andet spørsgmål).
Jeg sidder selv på en PC bar en router, hvor der ingen porte bliver sendt videre - altså hvor min PC er helt usynlig udefra. Jeg kører VPN og det virker perfekt.
Det har ingen betydning hvor VPN netværket han kobler sig på er placeret.
Avatar billede victor44 Nybegynder
17. oktober 2001 - 17:08 #4
Chime9 > Hvilken type VPN bruger du så ?
Lad mig gætte : PPTP

LuF

Avatar billede chime9 Nybegynder
17. oktober 2001 - 17:17 #5
Victor44> Lidt eksperimenteren herfra viser du har ret. Hmmm - det her lugter af jeg har noget at lære. Jeg lytter nysgerrigt med ...
Avatar billede victor44 Nybegynder
17. oktober 2001 - 17:19 #6
Chime9 > Du er altid velkommen til at kontakte mig hvis du vil vide mere om TCP/IP ;-)

LuF

Avatar billede Slettet bruger
19. oktober 2001 - 11:29 #7
Til Victor44

Her er svar på de 2 spørgsmål du stiller.

VPN: klienten er den som er i Windows 2000
VPN: Cisco VPN 3000

-Det er rigtig antaget, at det ikke virker. Alt fungerer, og VPN på den pågældende PC har virket upåklageligt hjemme hos personen selv (ISDN linie) Nu virker det altså pludselig ikke hos os. Vi har ikke stillet noget specielt op, som skulle gøre at en ikke kunne komme til fadet (efter min mening) Men det er det som jeg gerne ville finde ud af..


Håber i kan hjælpe..


Vh.

Frededk......
Avatar billede victor44 Nybegynder
19. oktober 2001 - 13:50 #8
Er du sikker på at det ikke er en cisco client ?

LuF
Avatar billede Slettet bruger
19. oktober 2001 - 14:50 #9
Ja, det er den standard klient som er i Windows 2000.

Han har lige talt med dem som installerede systemet i Norge.

Frededk
Avatar billede victor44 Nybegynder
19. oktober 2001 - 15:20 #10
OK, er du sikker på at den bruger protocol 50 (ESP)?
Jeg kan nemlig ikke lige huske hvordan man kobler op til en IPsec VPN med W2K uden at man selv har en fast ip adresse. Jeg bruger normalt ikke meget tid sammen med Microsoft produkter.
Så vidt jeg ved er det ikke muligt at NAT\'e ESP.
Hvad er det for en router/fw du har ?
Cisco 3000 VPN skulle kunne konfigureres til at køre PPTP, den kan nemlig komme gennem flere typer NAT routere.
Det er ikke alle routere der er GRE aware.
Da din bruger før i tiden koblede på med VPN var det via en ISDN og der er han jo \'direkte\' på internettet, derfor fungerede det der.

Så den hurtige løsning er enten at lade ham få en ISDN for sig selv, eller at få moderfirmaet til at tillade PPTP VPN fra jeres IPadresse (Jeg går ud fra at i har en fast).

Ellers skal jeg ud og se installationen og have min sniffer med under armen så jeg kan se hvad der sker når han prøver at konnekte.

LuF
Avatar billede Slettet bruger
11. januar 2002 - 10:22 #11
Fik det aldrig til virke...
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester