Avatar billede lazerpld Nybegynder
07. juli 2008 - 20:42 Der er 5 kommentarer

VPN-løsning til MAC-klienter gennem Draytek 2910 router.

Jeg sidder og kæmper med at få lavet en VPN-løsning som virker til MAC-klienter.

Opsætningen skal virke som følger.

Jeg har en virksomhed som har en masse MAC-servere og klienter. De sidder alle på en Draytek 2910 router med WANip (fiktiv) 231.23.34.45 og en LAN-ip 192.168.1.1 / 255.255.255.0.

Jeg skal så kunne logge på Draytek routeren hjemmefra med min egen mac-klient. Hjemme har jeg en router der kører samme lan-subnet type altså 192.168.1.0 / 255.255.255.0.

Det er meget vigtigt at man kan bruge apple remote desktop til at logge på mit firmas mac-klienter og pcer og helt optimalt ville det være hvis de selv kunne dukke op i apple remote desktop programmet i "all computers"-oversigten.

Jeg har prøvet at installere programmet VPNtracker og kan også godt logge på - men kan ikke få remote desktop til at virke.

Hvordan ville i sætte ovenstående løsning op, henholdsvis på Draytek 2910 routeren og på mac-klienterne. Kan man i begge ender af VPN-tunellen have samme lan-subnet?

Håber i kan hjælpe - for jeg synes det er ret langhåret det her :)
Avatar billede leif Seniormester
08. juli 2008 - 10:12 #1
"Problemet" er at du bruger samme IPrange så derfor bliver der ikke routet korrekt, den "nemme" er at du ændrer IPranget på en af lokationerne
Avatar billede lazerpld Nybegynder
08. juli 2008 - 10:46 #2
Hej Leif,

Det er faktisk noget sludder jeg har skrevet. Jeg havde på et tidspunkt de samme, men fandt også ud af at de skulle være forskellige. Men har stadig problemet. VPN-tunellen virker fint, men kan ikke se eller pinge nogen af klienterne i den anden ende. Altså hjemme kører jeg lan 192.168.1.x og på virksomheden 192.168.2.x. Kan pinge fra 192.168.1.x til 192.168.1.1, men ikke andre end gatewayen. Fatter det simpelthen ikke!
Avatar billede lazerpld Nybegynder
08. juli 2008 - 10:48 #3
Jeg roder da godt rundt i det. Kan pinge hjemmefra 192.168.1.x til det andet lans gateway (altså Draytek routeren) 192.168.2.1. Men kan ikke pinge hjemmefra og til de klienter der er tilknyttet Draytek routeren.
Avatar billede leif Seniormester
08. juli 2008 - 16:20 #4
Er du 110% sikker på at der er Draytek du pinger ?

Prøv at lave en "tracert 192.168.2.x" dvs. en af serveres IPadresse ?


Bruger du Teleworker eller LanToLan forbindelser ?
Avatar billede lazerpld Nybegynder
09. juli 2008 - 10:47 #5
Hej Leif,

Jeg fandt problemet. Det var en dum fejl i opsætningen af Draytek routeren. Den var sat til at lave 2 subnets med samme ip. Det havde jeg ikke set. Det var det der var skyld i at den ikke vidste hvilket af de 2 subnets den skulle sende trafikken til. Nu virker det i hvert fald helt perfekt. Bruger Teleworker-opsætning. Lan-to-lan virker dog også efter hensigten selvom der er tale om host to lan i praksis i ovenstående tilfælde.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester