Avatar billede dmg Nybegynder
04. februar 2005 - 17:37 Der er 20 kommentarer og
1 løsning

VPN klient / server

Hej experts.

Jeg vil meget gerne lave noget vpn med min lillebror... vi køre begge windows xp og har prøvet windows eget vpn program, som jeg ikke kan få til at virke via min firewall... findes der ikke et simpelt gratis vpn program, man kan downloade og sætte til at lytte på en port?
Avatar billede kenp Novice
04. februar 2005 - 17:49 #1
Du har jo det som er indbygget i xp/windows 2000 som du kan bruge? det brugerport 1723 og port 47.
Avatar billede dmg Nybegynder
04. februar 2005 - 17:55 #2
hhhmm....jeg har prøvet det??? findes der ikke et stykke software istedet man kan installerer ved siden af?
Avatar billede kenp Novice
04. februar 2005 - 17:57 #3
Avatar billede dmg Nybegynder
04. februar 2005 - 18:09 #4
hehe... det er hvad jeg også selv har fundet :-) jeg køre med en linksys router og her kan jeg ikke sætte protokolen op 50,51, 500... jeg kan godt forwarde portnumre, men ikke protokoller... derfor vil jeg gerne have fat i et program, hvor man bare behøvede at åbne et par porte...
Avatar billede kenp Novice
04. februar 2005 - 19:00 #5
for at køre den vpn som er i win2k og xp skal du bare forwarde de 2 porte som jeg har beskrevet, og de ska lbare forwardet til den computer som der skal forbindelse til. man kan faktisk ikke gøre det forkert ;) jo hvis man har glemt at sætte modtageres maskine op til at tillade vpn forbindelse ind.
Avatar billede dmg Nybegynder
04. februar 2005 - 19:07 #6
ok...
1723 TCP UDP?
17 TCP UDP?

så prøver jeg igen :)
Avatar billede kenp Novice
04. februar 2005 - 19:18 #7
tcp
Avatar billede dmg Nybegynder
04. februar 2005 - 19:30 #8
det virker altså ik :( jeg har åbnet i firewallen... den kan ikke validere brugernavn og password??? den står bare og venter i 1 min og så kommer der en fejlbesked, hvor der står den ikke kan forbinde
Avatar billede kenp Novice
04. februar 2005 - 19:35 #9
og din bror som tester har også åbnet for det i sin firewall! hvis han også har en router skal den også undestøtte det.
Avatar billede dmg Nybegynder
04. februar 2005 - 19:37 #10
ja ja, jeg sidder med vnc og har konfigureret 1723 og 17 til at forwarde til hans ip adresse... jeg har gjort dette massere af gange, men det her virker altså ikke??? jeg har også givet adgang til både tcp og udp og det virker ik... what to do :)
Avatar billede dmg Nybegynder
04. februar 2005 - 19:38 #11
firewallen på hans maskine er heller ik aktiveret... jeg forstår det ik... men når jeg ringer ind, siger den connecting to.... og derefter siger den noget med validating username and password og så sker der ikke mere andet en, en fejl
Avatar billede kenp Novice
04. februar 2005 - 19:52 #12
Du har husket at sætte flueben i den konto som må forbinde sig via vpn og det er rigtigt brugernavn og password som bliver brugt?
Avatar billede dmg Nybegynder
04. februar 2005 - 19:55 #13
ja det har jeg tjekket flere gange... men jeg kan godt huske jeg har haft store problemer med dette før... det virker fint, hvis jeg laver et dmz ben der redirector alt til den ene ip, men det er der ingen grund til... det skulle kunne være muligt med at åbne et par porte... men ipsec, bruger jo også protokollen 50 og 51... dem kan jeg ikke åbne på min (brors) linksys router
Avatar billede kenp Novice
04. februar 2005 - 20:11 #14
humm jeg behøver kun med 1723 og 47 resten behøver jeg ikke forwarde på nogle af mine routere....
Avatar billede dmg Nybegynder
04. februar 2005 - 20:38 #15
??? ved ik lige hvad det kan være... som sagt har jeg rodet med det før
Avatar billede bjuhl Nybegynder
04. februar 2005 - 22:17 #16
-> kenp
Det er ikke helt rigtig.

Det korrekte for en PPTP VPN Tunnel igennem en Router er:
Port 1723TCP og 500UDP skal forwardes, men man skal også ha Protokol 47 (ikke port 47) forwarded, også kaldet GRE protokolen.

Dette skal routeren understøtte. Prøv at se om Routeren har nogle forudprogrammeret firewall opsætning og se om der står GRE et eller andet sted.
De helt billige routere kan ikke dette.
Avatar billede archimedes Nybegynder
04. februar 2005 - 22:50 #17
"findes der ikke et simpelt gratis vpn program, man kan downloade og sætte til at lytte på en port?
Jo, OpenVPN.
>With OpenVPN, you can:
>tunnel any IP subnetwork or virtual ethernet adapter over a single UDP or TCP port,
>configure a scalable, load-balanced VPN server farm using one or more machines which can handle thousands of dynamic connections from incoming VPN clients (OpenVPN 2.0 examples),
>use all of the encryption, authentication, and certification features of the OpenSSL library to protect your private network traffic as it transits the internet,
>use any cipher, key size, or HMAC digest (for datagram authentication) supported by the OpenSSL library,
>choose between static-key based conventional encryption or certificate-based public key encryption,
>... ( en hel masse mere)
Avatar billede kenp Novice
04. februar 2005 - 22:54 #18
ja sorry med den port 47 og ikke protokol!

Men udp 500 er da kun ved IPSec og ikke ved PPtP for IPSec er det udp 500 og portokol 50 og 51.

Så er det jo bare om vi skal guide ham til PPtP eller IPSec :)
Avatar billede bjuhl Nybegynder
04. februar 2005 - 22:57 #19
Ja, det er rigtig. Og det er både tcp og udp på port 1723.

Man kan ikke lave en L2TP igennem en firewall. Så det er PPTP der skal kigges på.

Hvis du i din firewall ikke kan finde GRE protokolen, så prøv om du kan vælge IP der hvor du vælger TCP og UDP, for så forwarder du bare port IP 47, det svare også til GRE. (forskellige fra Router til router)

PAS mht. alternativ vpn. Har aldrig brugt andet end Microsofts VPN
Avatar billede dmg Nybegynder
25. august 2010 - 23:35 #20
Hej drenge,

Jeg kan slet ik huske hvad der skete her. men smid et par svar :-)
Avatar billede dmg Nybegynder
21. juni 2011 - 19:06 #21
lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester