Avatar billede danmarlin Praktikant
11. februar 2004 - 13:47 Der er 5 kommentarer og
1 løsning

Løsning til VPN søges

Jeg har en DLink DI-804HV som jeg har koblet 2 PC´ere til via et internt netværk. Routeren kører DHCP og det fungerer som det skal. De enkelte maskiner har installeret Windows98.
Jeg har sat VPN-forbindelsen op på routeren på en fast IP-adresse så jeg burde kunne få kontakt med computerne fra en ekstern lokation.
Dette virker bare ikke rigtigt.

Fra en anden ekstern computer sætter jeg vpn-forbindelsen til at køre v.h.a. mmc i Windows2000 og dette ser også ud til at virke som det skal. Jeg kan i hvert fald se forbindelsen under IPSECMON.exe

Jeg forsøger nu at få forbindelse til de to computere med Windows98 via både VNC og PCAnyWhere, men dette virker ikke.
Jeg kan heller ikke pinge nogle af de interne IP-adresser.

Har nogen et bud på hvad der kan være galt ?

Jeg vil også godt høre om der er nogen der kender en god og nem løsning for at man kan sidde hjemmefra på sin windows2000 maskine og arbejde via vpn-linien på sin Windows98 på kontoret,
uden at man skal investere i en Cisco server/client vpn løsning.

Kan man evt. installere WindowsXP og så benytte fjernskrivebordet ?
Avatar billede runberg Nybegynder
11. februar 2004 - 13:52 #1
Lyder helt klart som et NAT-forwrds problem. Jeg antager at du kører NAT på din router, hvilket betyder, at du skal lave nogle forwards på det porte, som eksempelvis PCAnyWhere benytte ... Kan ikke lige huske hvilke det er men prøv at google ..
Avatar billede danmarlin Praktikant
11. februar 2004 - 15:52 #2
Tak for svaret. Du har sikkert helt ret og jeg har også fundet PCAnyWheres port-no. (5631+5632). Jeg kan desværre først afprøve det på lørdag.
Har du ellers et bud på mit spørgsmål omkring hvilken løsning der er nemmest når man vil overtage skrivebordet fra en bærbar computer med Win2000 over VPN´n og så ind på Windows98 ?
Avatar billede danmarlin Praktikant
14. februar 2004 - 18:35 #3
Ja, så har vi brugt dagen på at prøve at få en vpn-tunnel op at køre. Jeg vil også mene at tunnelen kører som den skal. Jeg kan se under mmc i Windows2000 at der både bliver sendt og modtaget pakker, så det burde være i orden.
Desværre kan jeg stadig ikke få PCAnyWhere til at fungere. Hvis man kigger i loggen på routeren der modtager forbindelsen, kan man ikke se der bliver forsøgt at koble op.
Kan det hænge sammen med at jeg selv herhjemmefra kører dynamic ip men at der kører PPPoe på den forbindelse hvor routeren sidder ?
Min vpn-tunnel er sat op fra min egen IP-adresse på maskinen, til IP-adressen på indersiden af routeren. Jeg har også forsøgt at ændre sluttunnels ip-adresse til ip-adressen på den maskine der skal modtage kaldet fra PCAnyWhere, men det virker heller ikke. Tunlen bliver dannet men heller ikke andet.
Jeg ville også gerne prøve med VNC, men jeg kan ikke finde port-nummeret til denne. har nogen et bud ?
Avatar billede runberg Nybegynder
15. februar 2004 - 16:00 #4
Er svært at sige hvor det går galt ... Du naævner på et tidspunkt noget med en IP på en PC. Den hedder ikke noget med 192.x.x.x / 172.x.x.x eller 10.x.x.x - I så fald skal du lade PCAnywhere pege på din routers ip (den får du på www.myip.dk), og så fra routeren lave en NAT forward..
Avatar billede danmarlin Praktikant
16. februar 2004 - 16:09 #5
Tusinde tak, det hjalp og point er på vej.
Desværre er der så opstået et andet stort problem som jeg slet ikke har været opmærksom på.
Når man logger ind med PCAnyWhere gennem routeren er der faktisk fuldtændig åben adgang til systemet for alle der benytter PCAnyWhere´s port. Ifølge leverandøren af routeren kan man ikke spærre af på anden måde, end at benytte certificat/kryptering i PCAnyWhere. Jeg troede godt nok jeg kunne give en form for adgangsbegrænsning i router, men nej.
Nu er mit problem så at jeg praktisk taget ikke ved en pind om certificater.
Er det noget man finder gratis på nettet, eller skal man købe det hos eksempelvis TDC. Jeg læste mig frem til noget på deres hjemmeside, men er meget i tvivl om hvad jeg nu skal gøre. Jeg tænker jeg vil bruge PCAnyWheres public/private key funktion, men som jeg kan læse mig frem til, behøver jeg så et certifikat.
Har 'runberg' evt. også et bud på dette ?
Avatar billede runberg Nybegynder
16. februar 2004 - 23:15 #6
Nop ... Jeg kender desværre ikke det store til PCAnyWhere, og kan derfor ikke give nogen bud omkring deres certifikat-løsning.

Er det ikke således at du skal angive user/pass, når du logger ind med PCAnyWhere??? Det ville jeg jo umiddelbart mene at man kan sætte op uden det store besvær ... Men igen, det er lang tid siden jeg har benyttet PCAnyWhere...

Er dette ikke tilfældet, må du nok igang med at lege med certifikater, eller i værste tilfælde finde en hel ny løsning :-/

En løsning kunne være at sætte en firewall klient op på din PC. Denne firewall vil så lukke af for udefrakommende trafik. Du kan dog så i de fleste firewalls gå ind og godkende nogle IP-adresser. Du kan altså godkende den/de IP-adresser, som du connecter fra.

Jeg benytter selv den løsning på mine egne bokse. Disse kører dog XP, og jeg kan derfor benytte Windows terminal service, hvor man dels skal indtaster user/pass når man logger på, men for i det hele taget at kunne logge på skal den ip man kommer fra være godkendt i min firewall... I firewallen har jeg så godkendt forskellige IP'er, hvor det kunne tænkes at jeg kom fra (Arbejdspladsen, familien og venner).

Håber du kan bruge dette til at få fuldendt din løsning.

Thx for point :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester