Avatar billede mejnert Nybegynder
22. juli 2003 - 16:34 Der er 19 kommentarer og
1 løsning

Langsom VPN

Hejsa

jeg håber i kan hjælpe mig lidt, jeg har følgende problem.

jeg har:

i Firmaet
SBS2000
2 netkort: LAN 192.168.0.1, WAN 10.0.0.3
DNS server 192.168.0.1
ISA server 192.168.0.1
DHCP server 192.168.0.1
VPN Server sat op i SBS'en.
CC 2048/512
Cisco 827 router 10.0.0.1

Hjemme:
Win2000 pro
Lan: 192.168.0.26
bruger indbygget VPN client
VPN sat til:
DNS 192.168.0.1 ?? er det ikke firmaets dns server der skal være der?
IP: fra serveren (får aut. 192.168.0.xx)
Sonofon 1024/512
D-Link 804V Router 192.168.0.29

Jeg kan godt lave en VPN forbindelse(PPTP) mellem firma og Hjem, authentication ok o.s.v. og jeg kan browse mapper på serveren som om jeg sad i firmaet, men det går simpelthen så langsomt.

Er det et DNS problem? hvordan kan jeg teste det?? eller har noget med min IP at gøre, synes at have læst de ikke må være i samme "gruppe" i mit tilfælde 192.168.0.x??

håber jeg har fået alle oplysninger med i skal bruge.

mvh
Nicolaj
Avatar billede jpvj Nybegynder
22. juli 2003 - 16:44 #1
Jeg er ikke dybt nok nede i netværksdelen til at genneskue konsekvensen af, at du har samme netkort maske på din PPTP (virtuelle) adapter og dit netkort.

Principielt set, betyder det jo blot, at de er på samme subnet, og netværkstraffik sendt ud på det en af de to adaptere (netkortet og VPN adapteren) kan nå alle modtagere på netværket...

Jeg ville - bare for at være sikker - smide klients netværk til 192.168.1.x i stedet. Så har du udelukket det.

DNS er korrekt.
Browsing går langsomt, men hvor langsomt?

Du kan i din lmhosts fil skrive nogle informationer ind jf. artiklen:

http://support.microsoft.com/default.aspx?kbid=150800

Dette bruger jeg selv.
Avatar billede jensbchr Nybegynder
22. juli 2003 - 17:23 #2
Hvis du har subnet mask 255.255.255.0 vil det kun være muligt at se netværk
X.X.X.0-254 og ikke andre ip-adresser "lokalt" altså i dit "VPN" så brug af 192.168.1.x vil højst sandsynligt ikke fungere.

Det du har forkortet SBS er det Small Business Server eller hva'?
Avatar billede mejnert Nybegynder
23. juli 2003 - 11:33 #3
Jeg har hjemme prøvet at skifte ip til 192.168.1.xx, både på mit lan og vpn, hver for sig og samtidig, men så kan jeg ikke få forbindelse til serveren.

når jeg siger langsomt, så mener jeg mellem 20-60 sek. for at åbne en mappe, eller et word doc.

Burde jeg ikke kunne pinge serverens lan ip (192.168.0.1) når jeg har oprettet vpn forbindelse? jeg kan heller ikke få kontakt til SQL serveren hverken med 192.168.0.1 eller navn, kun hvis jeg bruger firmaets WAN IP, og det er der jo ingen idé i, så behøver jeg jo ikke vpn forbindelsen :-)

Vi bruger i wins da vi har rent win2000 miljø, men jeg har nu oprettet en wins server i firmaet og langt dens IP adr. ind på i VPN hjemme, men det har ikke hjulpet.
Og jeg synes ikke rigtig jeg fatter noget af det med lmhost filer, opretter man bare en txt fil i f.eks. notepad og importere den i opsætningen.?

mvh
Nicolaj
Avatar billede mejnert Nybegynder
23. juli 2003 - 11:34 #4
og ja, SBS er Small business server, det skulle jeg selvfølgelig have skrevet, sry.

mvh
Nicolaj
Avatar billede jensbchr Nybegynder
24. juli 2003 - 09:52 #5
Jeg har lige et par spørgsmål og et par forslag.

Hvordan er opsætning af subnet mask og gateway de forskellige steder?

Har du prøvet med ligge remote router / klienten på subnet 10.0.0.x?

Kan du se andre maskiner end serveren på subnet 192.168.0.X (på serversiden)?

Der er en som et andet sted i gruppen (Eksperten - VPN) har påpeget at der var en router hvor man skulle frakoble den interne firewall for at få PTPP til at fungere ( jeg kan dog ikke huske spørgsmålet), jeg mener det var en D-link router!

Du kunne eventuelt prøve følgende link om der er hjælp at hente:

http://www.cisco.com/en/US/products/hw/routers/ps380/ps393/index.html
http://support.dlink.com/Products/view.asp?productid=DI-804V

P.S. Jeg svare desværre ikke så hurtigt i sommervarmen, det er jo godt vejr udenfor ;)
Avatar billede jensbchr Nybegynder
24. juli 2003 - 10:01 #6
Jeg glemte at sige du gerne må opgive den globale konfiguration også i realtion til gateway m.v.
Du eventuelt maskere disse så de ikke er korrekte.
eks.
du har 15.240.10.1 på sonofon men opgiver 15.241.10.25
også i forhold til gateway
du har 15.240.10.255 på sonofon men opgiver 15.241.10.255

Jeg er ikke interesseret i de rigtige adresser bare jeg kan se sammenhængen, vhis du forstår hvad jeg mener
Avatar billede mejnert Nybegynder
24. juli 2003 - 10:56 #7
Jeg har været cisco og Dlink hjemmesiden igennem, ingen hjælp. :-(

Jeg har ikke filter i Dlinken der hjemme, alt firewall er "slået fra"


SERVER:
lan IP 192.168.0.1
sub mask 255.255.255.0
ingen gateway
DNS 192.168.0.1
WIN ingen

wan IP 10.0.0.3
Sub mask 255.255.255.0
gateway 10.0.0.1 (=routerens IP)
DNS 192.168.0.1 (bruger forwarder til CyberCity dns)
WINS ingen


HJEMME:
lan ip 192.168.0.26
sub mask 255.255.255.0
gateway 192.168.0.29 (=routerens IP)
DNS 2 stk. fra opgivet fra SONOFON
WINS ingen

vpn ip hent fra DHCP
DNS 192.168.0.1
WINS ingen

Er det sådan oplysninger du mangler??

Jeg vil prøve når jeg kommer hjemme at lave Klient/router om til 10.0.0.x


Da det er Small Business Server har alle servere(exchange, SQL, DNS, DHCP o.s.v) samme Ip adr. som lan kortet! altså 192.168.0.1

hmm, gad godt at det snart ville køre ordentligt :-)
Avatar billede mejnert Nybegynder
24. juli 2003 - 11:03 #8
SERVER DNS Forwarders 212.242.40.3. + 212.242.40.51
Avatar billede jpvj Nybegynder
24. juli 2003 - 11:08 #9
En VPN forb. over ADSL kører MAX 512kbs dvs. ca. 50KB/sek effetivt.

Har du prøvet at lave en lmhosts fil, som jeg anbefalede?
Artiklen er lidt tricky første gang, men det virker...

JP
Avatar billede jensbchr Nybegynder
24. juli 2003 - 11:15 #10
Ja det var noget i den retning jeg eftersøgte!

ADSL kunne godt køre hurtigere men det kræver at både op og downlink tillader større hastighed!

Jeg er ikke stiv i routning, men det kunne også være her du har på problemer på server siden.

Et andet forslag er at gøre D-link routeren til VPN klient i stedet.

LMHOST som du gættede på bare en almindelig tekstfil!
Avatar billede mejnert Nybegynder
24. juli 2003 - 11:26 #11
LMhost øøhhh ja, men jeg fatter det simpelthen ikke, jeg aner ikke hvad jeg skal skrive :-) :-)

jeg vil prøve at lave routeren om til VPN klient
Avatar billede mejnert Nybegynder
24. juli 2003 - 11:27 #12
hov jeg fik trykket på acceptere svar, det skulle have været udfør, da jeg lavede mit indlæg, DOH.
Avatar billede jpvj Nybegynder
24. juli 2003 - 12:24 #13
Jeg returnerer points, hvis mit svar ikke er rigtigt - so don't worry about that!

Du laver filen lmhosts i

c:\winnt\system32\drivers\etc

Der ligger faktisk en lmhosts.sam, som du blot kan kopiere til lmhosts

Nederst tilføjer du følgende

192.168.0.1  controller1  #PRE  #DOM:domainname
192.168.0.1  "domainname,,,,,\0x1b"  #PRE

controller1 retter du til serverens navn
domainname retter du til dit domænenavn

BEMÆRK: I den sidste linie, skal det der står mellem "'erne fylde præcist 20 tegn. Kommaerne skal være mellemrum - de er blot vist for at tydeliggøre eksemplet.

Ex. for domænet domain og domain controlleren dc1

192.168.0.1  dc1                    #PRE  #DOM:domain
192.168.0.1  "domain        \0x1b"  #PRE
Avatar billede mejnert Nybegynder
24. juli 2003 - 12:41 #14
okay tak, så fatter jeg det :-)
Det vil jeg prøve når jeg kommer hjem i aften!

Skal WiNS server ikke "vide" at clienten bruger Lmhost eller sker det bare automatisk
Avatar billede jpvj Nybegynder
24. juli 2003 - 16:41 #15
Forstår ikke helt dit spm?
Avatar billede mejnert Nybegynder
25. juli 2003 - 00:29 #16
*LOL* det gør jeg heller ikke :-) Det jeg mente var om man i WINS server skulle opsætte et eller andet så klienterne kunne bruge lmhost. ja undskyld mig, men jeg har aldrig rodet med wins, som sagt køre vi rent win2000 miljø, så vi har ikke haft brug for wins.

Nu har jeg prøvet alt, men der var åbenbart ikke noget af det der hjalp, MEN jeg har løst det :-)
Jeg prøvede at skifte min lan IP fra 192.168.0.26 til 192.168.0.28, og så er der overhovedet ingen hastighedsproblemer, næsten samme hastighed som hvis jeg sad i firmaet. Skifter jeg tilbage igen er det langsomt igen??? meget mærkeligt.
Måske har den Ip været brugt på en anden pc i firmaet, og så er der vel noget serveren ikke kan finde ud af, ved det ikke, men det virker nu :-)

Jeg takker for den tid I har brugt på at hjælpe mig.

mvh
Nicolaj
Avatar billede jensbchr Nybegynder
25. juli 2003 - 11:27 #17
Det lyder som du har ret i din antagelse om at ip 192.168.0.26 bruges på lokalt LAN ved server. (en af grundene til at jeg spurgte om du kunne se maskiner her).

Et andet kunne have været subnet mask som har betydning for hvilke adresser som betragtes som lokale.

Jeg vil foreslå at du i den DHCP server reservere fast IP adresser på dit net.
For eksempel ved at flytte faste IP adresser til sidst i dit lokale adresserum
For dit vedkommende nok over 200 og lader DHCP adresserne ligge op til 199.

Det sikrer at det ikke sker igen!
Avatar billede jensbchr Nybegynder
25. juli 2003 - 11:32 #18
Af nysgerighed vil jeg lige spørge <mejnert> om hvordan det er muligt at tilbageføre point.

Jeg prøvede at kigge på det i ekspertens info men synes ikke lige jeg kunne se noget om hvordan man ændrede på point givet ved en fejl og sådan noget.

Dit forsøg på at hjælpe var jo godt nok, ingen af os havde jo egentlig slået sømmet helt i.

P.S. God fornøjelse med at bruge pointene i fremtiden ;)
Avatar billede jpvj Nybegynder
25. juli 2003 - 11:37 #19
Points retur: http://www.eksperten.dk/spm/379730

Mejnert> Hvis du vil uddele nogle points kan du blot skrive hvordan i det nye spm. så skal jeg nok tildele dem når de respektive folk lægger et svar.
Avatar billede mejnert Nybegynder
25. juli 2003 - 12:15 #20
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester