Avatar billede kak Nybegynder
09. november 2005 - 10:05 Der er 7 kommentarer og
1 løsning

Hvilke porte til VPN?

Jeg har en Draytek VPN router som validerer alle vpn-opkoblinger. Den virker fint, undtagen hvis en bruger har en adsl-linie fra TDC (samme pc virker fint på andre linier).

Jeg har snakket med TDC, og de skal åbne for nogle porte, men jeg vil gerne være sikker på, at jeg åbner for de rigtige.

Selve tilslutningen virker fint, men jeg kan ikke tilgå netværksdrev eller Exchange serveren (via webaccess). Der bruges IPsec.

Jeg har fundet frem til, at disse porte skal åbnes på brugerens router.....
UDP 500
IP 47, 50, 51
Evt. TCP 1723

Er det rigtigt, eller er der flere?
Avatar billede leif Seniormester
09. november 2005 - 10:32 #1
Lyder meget rigtigt.

Men du mener da TCP 47,50,51 ik ?
Avatar billede venturer Nybegynder
09. november 2005 - 10:35 #2
Nej... Han mener IP 47 :)
Protocol ID 47 (GRE).

kak: Du bør måske også have UDP 1701 med (L2TP). Kommer dog an på hvilken type VPN du er ved at sætte op.
Avatar billede bufferzone Praktikant
09. november 2005 - 10:45 #3
Hvis vi taler IPSec bruges

Port 500
IP protokollerne 47, 50 og 51

L2TP bruger som venturer skriver port 1701
PPTP bruger f.eks. port 1732 eller 1723

Så det afhænger meget af hvilken teknologi du sætter op
Avatar billede kak Nybegynder
09. november 2005 - 11:03 #4
TDC vil have 950,- for at åbne for disse porte i en router, og man må jo ikke få passwordet itl den :-(

Men de siger, at man bare kan sætte sig egen router op, og skrotte deres! Skal routeren have nogle specielle egenskaber, for at kunne sætte den på en adsl-linie? Nogle routere skriver at det er en dsl-router, men det mere betegnelsen end en specifikation?
Avatar billede jens_bach Nybegynder
09. november 2005 - 11:24 #5
hvorfor "smider" du ikke bare deres router væk ;) og sætter din egen på istedet, hvis du vil lave vpn ind til nået og kan den samme box nok også route og lave pat/nat

ps. hvis du vil have passwordet til box'en så ring til tdc og sig din router er gået ned og om de ikke vil logge ind for at se om hvad det kan være ;) så kan din pc stå og samle password ind ;)
Avatar billede kak Nybegynder
09. november 2005 - 13:30 #6
Jeg vil også gerne smide den væk :-) Men som jeg så spørger ovenfor, er der noget specielt den nye router skal kunne? Skal den hedde "dsl-router"?
Avatar billede leif Seniormester
09. november 2005 - 14:03 #7
Det skal ved en TDC forbindelse være en router som understøtter enten Static eller DHCP WAN IP (Det gør alle routere idag), du skal ikke købe en med Modem i så den understøtter PPPoA
Avatar billede leif Seniormester
09. november 2005 - 14:04 #8
Hvad med at smide en Draytek router på i begge ender og lave det som en fast tunnel ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester