Avatar billede uffe_kld Nybegynder
22. september 2000 - 11:40 Der er 14 kommentarer og
5 løsninger

VPN vs. Router

Vi skal koble op til en VPN-server(PPTP) over internettet, som vi skal koble op til, det udemærket når vi ikke er bag ved routeren. Men når vi er bag ved routeren, får en fejlmedd. \'Error 619 - Unable to connect to port\'. Vi har en ADSL- forbindelse med fast ip og en CISCO 677 router, med et subnet bagved.

Er der nogen der ved noget hvordan man får det til at virke??????
Avatar billede razmataz Nybegynder
22. september 2000 - 11:46 #1
Lav en telnet til routeren, find ud af hvilken port det er i skal koble op mod, og konfigurer så routeren til at tillade trafik gennem denne port!
Problemet er muligvis en firewall

<-^RaZ^-.
Avatar billede uffe_kld Nybegynder
22. september 2000 - 11:51 #2
Hvordan finder jeg ud af hvilken port den bruger?
Avatar billede razmataz Nybegynder
22. september 2000 - 12:02 #3
her du en sniffer?
Avatar billede uffe_kld Nybegynder
22. september 2000 - 12:04 #4
nej
Avatar billede razmataz Nybegynder
22. september 2000 - 12:05 #5
tjaaaa.... prøv at pinge vpn\'en gennem dos, og se om den ikke viser noget!
Avatar billede larsomania Nybegynder
22. september 2000 - 12:08 #6
Der er generelt problemer med NAT (som 677\'eren formentlig kører med) og VPN. Hvis I har flere maskiner på LAN siden er jeg slet ikke sikker på at det virker med Cisco 677. Jeg har dog fået det til at virke med én maskine på LAN siden der får default route-adresse fra routeren (192.168.1.2 hvis det er en WOL opkobling).
Avatar billede larsomania Nybegynder
22. september 2000 - 12:11 #7
Eller rettere.. Det vil virke med 677\'en, men så skal du helt disable NAT, det vil sige du skal have et registeret subnet på LAN siden, og det er nok ikke nemt at få tildelt, desuden giver det en del sikkersissues.
Avatar billede victor44 Nybegynder
22. september 2000 - 12:42 #8
Du skal forwarde port 1723
Det er den port der bruges af PPTP.

Avatar billede svindler Nybegynder
22. september 2000 - 13:13 #9
Du vil have at VPN-serveren skal stå bagved 677-routeren, som NAT Overload\'er een officiel adresse til et privat net.
Har jeg forstået det rigtigt?
Hvis du istedet laver NAT UDEN overload til VPN-serverens private adresse og bruger den som router videre ind i et andet privat net, burde det virke.
IPSec kører ikke kun på en tcp-port og vil derfor ikke uden videre virke bag en NAT\'et forbindelse, men jeg er ikke sikker på PPTP.
Avatar billede uffe_kld Nybegynder
22. september 2000 - 13:20 #10
>>Svindler
Det er clienten, der står bag en cisco 677 router
>>larsomania
Satte du noget specielt op, for at få det til at fra 192.168.1.2

Jeg har læst at hvis man laver router til router VPN så skal angive en static route, kan jeg bruge det skal jeg have en ekstra ip-adresse til det??
Avatar billede uffe_kld Nybegynder
22. september 2000 - 13:47 #11
Jeg har prøvet (ping/tracert) og de finder server i den anden ende.

Jeg har prøvet at åbne port 1723.

Altsammen uden resultat
Avatar billede larsomania Nybegynder
22. september 2000 - 14:10 #12
Nej - men jeg havde så ikke sat nogen routing
op til andre adresser end 192.168.1.2, prøv
eventuelt at genstarte routeren, nogengange går
det galt for den i NAT tabellen.

Router-til-router VPN er der ikke tale om, da
VPN klienten jo ligger i din PC og ikke er den del
af router softwaren.
Avatar billede victor44 Nybegynder
01. oktober 2000 - 20:38 #13
Du skal FORWARDE port 1723 ind til den maskine som skal køre PPTP.
Avatar billede xion Nybegynder
06. oktober 2000 - 21:30 #14
vicktor44 >> Kender du Cisco 1400 ?? jeg har nemlig et problem med min mailserver bag denne router, jeg troede kun man skulle åbne porten på routeren så ville den automatisk sende requests videre ud igennem ethernet porten som går op til min mailserver, skal jeg også forwarde port 110 til min mailserver før den kan modtage mails ?
Avatar billede victor44 Nybegynder
06. oktober 2000 - 21:49 #15
Når du modtager mail er det via SMTP (port 25)
Port 110 er den du henter på.
Du skal forwarde. Du kan ikke få din router til at gætte hvor pakkerne skal hen.
Avatar billede xion Nybegynder
06. oktober 2000 - 22:17 #16
ok, men ethernet porten på routeren går kun over i serverens netkort, så er det ikke godt nok, eller skal TeleDK lave forward ?

Jeg har lige checket en anden exchange server som jeg ved fungere, og den kan jeg kun telnette ind på på port 110 og ikke 25 via internettet, men hvis jeg er på lokal netværket kan jeg på begge porte, ved du hvorfor ?
Avatar billede victor44 Nybegynder
07. oktober 2000 - 15:10 #17

Der skal laves forward. Din router ved ikke at der kun er en maskine på.

Svaret vil afhænge af hvordan nettet er sat op, men generelt har folk jo åbent for alt på deres lokale netværk.

Jeg tror at hvis du vil have uddybet mere så må du sende en mail. Da dette er off topic.
Avatar billede uffe_kld Nybegynder
18. oktober 2000 - 14:52 #18
Jeg har opgivet, at få det til at virke, men giver lidt points, for jeres forsøg at hjælpe
Avatar billede safl Nybegynder
21. april 2003 - 21:11 #19
Det eneste det kræver er at du bruger dette niftige "hack":
Cisco routeren understøtter officielt ikke GRE protokollen som PPTP bruger men det kan man hurtigt fixe ved at tilføje denne nat entry:

set nat entry add 192.168.0.2 0 217.157.162.61 0 47

hvor 192.168.0.2 er adressen på din PPTP server.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester