Avatar billede justrace Novice
21. oktober 2007 - 14:11 Der er 16 kommentarer og
1 løsning

VPN til netværk med private IP’er

Hej

Jeg bor i en boligforening med et stort lokalnetværk med ca. 800 boliger, og tilsvarende IP'er i 172.16.x.x. De adresser jeg har til rådighed ligger i 172.16.107.0 255.255.255.128 (Gateway'en er .1). DNS servere er 10.2.2.10 og 84.238.0.xx. No wins. DHCP-serveren tillader at jeg bruger en fast IP. Der er, efter hvad der er oplyst, ikke opsat nogen firewall mellem internettet og lokalnettet.

Jeg har ikke nogen servere kørende, jeg vil bare gerne kunne arbejde "udefra" på mit lokalnetværk. Print, NAS, RAID samt videoovervågning.

Jeg har en PIX 501 (pix635), en PIX 515 (PIX802) og en ASA 5505 (asa722).

Jeg mener at have forstået det sådan at man skal bruge en "offentlig" IP for at få det til at spille, er det korrekt?

Vil jeg evt. skulle tage den ene box (Det må så blive 501'eren :-)) med, og så lave L2L forbindelse? eller er det nok med en VPN-klient og så "bare" en opsætning af firewallen herhjemme? eller noget helt andet?

For at gøre det hele mere spændende, er jeg ret grøn i PIX/ASA, men har dog lært lidt af det efterhånden.
Avatar billede langbein Nybegynder
21. oktober 2007 - 14:41 #1
Hvordan er oppkoplingen inne i leiligheten ? Er det en router der ?

Hvis du taster "ipconfig" på din windowsboks, hva leser du da ?

Hvis du taster "tracert www.vg.no", hva leser du da.

(Forsøkte med www.berlingske.dk, men det ser ut som om de bruker brannmur.)
Avatar billede justrace Novice
21. oktober 2007 - 15:11 #2
Opkoblingen er direkte til LAN, og ingen router eller andet udstyr.
Avatar billede langbein Nybegynder
21. oktober 2007 - 15:19 #3
Da skulle vi vel bare behøve svaret for tracert og ipconfig ??

(enten så er du på nett med en  intern eller en ekstern adresse. Det ville være litt uvanlig hvis man både kjører med interne og eksterne ip'er på det samme lan (selv om det også vel kan være mulig))
Avatar billede justrace Novice
21. oktober 2007 - 15:21 #4
Hvis du taster "ipconfig" på din windowsboks, hva leser du da ?

Der kommer en boks frem som forsvinder med det samme. Er der ikke noget der kan skrives efter ipconfig så den bliver fremme?

Det der men "tracert" hvor skal jeg skrive det?

Jeg har mulighed for at være på internettet med en anden opkobling, med en maskine med VPN-klienten på.
Avatar billede langbein Nybegynder
21. oktober 2007 - 15:31 #5
"Der kommer en boks frem som forsvinder med det samme."

Da er det din job PC som du har med hjem ? (Det ser ut som om den er satt opp med slik sikkerhet at det ikke er mulig å kjøre tekst shell og det er vel stort sett jobb PC'er med sikkerhet styrt via bedrifts domene som er satt opp slik ..)
Avatar billede langbein Nybegynder
21. oktober 2007 - 15:32 #6
Hvis du har dos shell:

tracert www.vg.no

(Hvis det er job PC, mulig at det ikke kan la seg gjøre.)
Avatar billede justrace Novice
21. oktober 2007 - 16:12 #7
Det er ikke en job-pc, så alle muligheder er åbne. :-)

tracert www.vg.no

Den skriver Sporer rute til www.vg.no [193.69.165.21]
over et maksimum på 30 hop.

Derefter timeouts...
Avatar billede langbein Nybegynder
21. oktober 2007 - 16:34 #8
Det som var/er pointet er å se innholdet i de første 5-10 hoppene. Det vil gi info om hvordan nettverket er satt opp.
Avatar billede langbein Nybegynder
21. oktober 2007 - 16:46 #9
Dersom den kan kjøre tracert så må den vel kunne kjøre ipconfig også ?!

Jeg sitter forresten og tenker at du kjører XP og ikke Vistaa .. (men tror det er likt).

Det er de tallene som kommer fram med ipconfig og traceroute som forteller det meste om oppsett og nettverk
Avatar billede justrace Novice
21. oktober 2007 - 16:52 #10
Jeg kører xp, men opsætning af netværk, hvad vil du gerne vide? så skal jeg se hvad jeg kan gøre.

Hvis du får ip og hvad du ellers skal bruge, til min pix er der ikke noget problem, da det hele er sat op med en midlertidig conf., kan du så hjælpe med at prøve forbindelsen?
Avatar billede justrace Novice
21. oktober 2007 - 17:09 #11
bliver ved med at få en 412 fejl
Avatar billede langbein Nybegynder
21. oktober 2007 - 18:15 #12
Tja.. men du hadde jo 30 hopp fra tracert for litt siden og der lå vel mesteparten av info om hvordan nettverket ditt kjører .. hvis du hadde tatt en copy paste av dataene.

Du kan godt skifte ut de siste to tallene i ip adressen ding for å anonymisere litt.
Avatar billede justrace Novice
21. oktober 2007 - 18:25 #13
tracert giver timeout hele vejen.
Avatar billede justrace Novice
21. oktober 2007 - 18:28 #14
Ethernet-netværkskort LAN-forbindelse EDIMAX:

      Forbindelsesspecifikt DNS-suffiks. . . . . . :
      IP-adresse . . . . . . . . . . . . . . . . . : 192.168.x.x
      Undernetmaske. . . . . . . . . . . . . . . . : 255.255.255.0
      Standardgateway. . . . . . . . . . . . . . . : 192.168.x.x
Avatar billede justrace Novice
21. oktober 2007 - 18:47 #15
På den pc der er på et andet netværk ser det således ud:

Forbindelsesspecifikt DNS-suffiks. . . . . . :
      IP-adresse . . . . . . . . . . . . . . . . . : 62.192.x.x
      Undernetmaske. . . . . . . . . . . . . . . . : 255.0.0.0
      Standardgateway. . . . . . . . . . . . . . . : 62.0.x.x
Avatar billede justrace Novice
21. oktober 2007 - 19:11 #16
Men jeg ved jo heller ikke om min pix er rigtigt sat op.
Avatar billede justrace Novice
27. oktober 2007 - 14:40 #17
Hm, lukker.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester