Avatar billede Slettet bruger
04. april 2002 - 16:15 Der er 8 kommentarer og
1 løsning

VPN forbinde mellem til ADSL linjer.

Hejsa

Jeg skal sætte en VPN forbindelse op mellem et firma, og en af de ansatte.

Det er en Cybercity Adsl med en Cisco 677 Router.

Ved den ansatte er der en Win 2000 Proff. maskine som gerne skulle have adgang til den Win NT 4.0 server som står på det andet netværk, altså i firmaet.

Hvor kan jeg lave dette ???

Hvad skal jeg ud og købe for at få det til at virke ???
Avatar billede Slettet bruger
04. april 2002 - 19:27 #1
Det kan ikke passe at der ikke er nogen der ved noget om VPN :(
Avatar billede becko Nybegynder
05. april 2002 - 11:18 #2
Du kan få forklaringen til en W2k server, jeg har aldrig forsøgt/prøvet ind til en NT ;)
Avatar billede Slettet bruger
05. april 2002 - 14:30 #3
Det vil være fedt, det virker jo nok næsten på samme mpde :)
Avatar billede rikard Nybegynder
06. april 2002 - 23:57 #4
Opskriften på VPN mellem 2 W2K maskiner:
Den der skal være modtager for VPN:
Gå til [start], [instillinger] og vælg [netværks og opkaldsforbindelser]
Nu starter en netværks guide.
Tryk på [næste], vælg [accepter indgående forbindelser], og tryk på [næste], og tryk på [næste].
Vælg [tillad virtuelle private forbindelser], og tryk på [næste], vælg en eller flere bruger fra listen over bruger, og tryk på [næste].
Vælg hvilke protokoller og funktioner der skal være tilstede, (Default er ok) og tryk på [næste], og tryk på [udfør].

Det samme skal nu gøres på den pc der skal kalde op.
Start netværks guiden igen, og tryk på [næste].
Vælg [opret forbindelse til et privat netværk via Internettet], og tryk på [næste].
Vælg [fortag ikke et indledende opkald], og tryk på [næste], angiv IP adressen på den modtagne pc(*) det er den tidligere konfigureret pc.

Nu mangler der kun at blive løst et problem, før dette kan virke.
Jeg formoder at din server har en privat IP adresse og at du ikke bruger en offentlig IP adresse på dit netværk, så du skal nu have lavet en NAT tabel der kan mappe din offentlige IP adresse fra din firma ADSL til din IP adresse på din server, det er ikke nødvendigt at mappe alle IP porte da din server så bare vil være ”piv åben” for angreb fra Internettet.

For at opnå PPTP VPN skal følgende porte og protokoller mappes:
TCP port 1723
Protokol nr. 47 (decimal) port 0

Hvordan dette skal gøres kan se hos Cybercity:
http://www.cybercity.dk/privat/support/adsl_udstyr/cisco_677/

MVH
Rikard
Avatar billede rikard Nybegynder
07. april 2002 - 00:00 #5
Jeg kan sige til dig at det kan også laves på en NT4.0, der skal dog være installeret SP6a, og det er ikke lig så nemt at sætte op, og give retigheder til. Sådan en havde jeg ikke lige ved hånden. :-)
MVH
Rikard
Avatar billede Slettet bruger
07. april 2002 - 14:59 #6
rikard: Hvad er commandoen til at tilføje dette:
Protokol nr. 47 (decimal) port 0

Det mad at nat'e port 1723 på TCp til den interne ip er vel sådan:
set nat entry add 192.168.1.3 1723 xxx.xxx.xxx.xxx 1723 tcp Den globale ip
Avatar billede Slettet bruger
07. april 2002 - 15:01 #7
Ups: xxx.xxx.xxx.xxx er ipen på wan siden :)
Avatar billede rikard Nybegynder
07. april 2002 - 17:32 #8
Det ser rigtigt ud.
ang. protokol 47, så er det egentlig det samme, TCP skal skiftes ud med tallet 47, og port 1723 skal skiftes ud med tallet 0.
Så skulle du være kørende.
Det skal lig bemærkes at protokol 47 er også det der hedder PPTP, men du skal altså angive tallet 47 og ikke bare skrive PPTP, for den syntaks forstår routeren ikke.
MVH
Rikard
Avatar billede Slettet bruger
07. april 2002 - 17:45 #9
Okay
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester