Avatar billede kurth Nybegynder
08. juni 2006 - 20:05 Der er 24 kommentarer og
1 løsning

Adgang via VPN forsvundet.

Hej Eksperter.
Jeg er bange for at jeg har dummet mig.
Jeg har tidligere lavet en VPN løsning for en kunde, og den har virket fremragende.
I forbindelse med opdatering af antivirus, var jeg inde og rode med at åbne en port i serverens firewall for at kunne distribuere programmet. I den forbindelse er jeg samtidig kommet til at lave noget skidt, idet VPN'en ikke mere virker.
Hvis jeg går ind i SA monitor på VPN-routeren (Zywall 5), kan jeg se, at tunnelen er etableret og åben, men jeg får ikke noget svar fra serveren.
Som en lille kuriositet, kan jeg tilføje, at serveren sagtens kan køres remote fra klienter, som er på det interne netværk, og adgangen ud af huset ligeledes er OK.
Jeg har forsøgt mig med ag køre wizards: Connect to internet, og configure remote access. Det har bare ikke hjulpet spor.
Er der forslag til hvad jeg skal gøre?
Avatar billede kurth Nybegynder
08. juni 2006 - 21:58 #1
Jeg vil gerne smide 100 point mere i puljen, men det ved jeg bare ikke hvordan man gør.
Avatar billede karser Nybegynder
09. juni 2006 - 08:30 #2
Det kan virkelig være mange ting, der er sket med din VPN tunnel.

Men når du siger at tunnelen er oppe, så kunne noget tyde på at det er noget routing der fejler...? Det kunne jo også være at de firewall regler du har pillet ved, har blokeret for trafikken?

til sidst, kunne det jo også være et DNS problem..? Kan du pinge IP adresser i den anden ende af tunnelen?
Avatar billede kurth Nybegynder
09. juni 2006 - 10:24 #3
Jeg kan pinge routeren, men jeg kan hverken pinge serveren eller pc'er.
Avatar billede karser Nybegynder
09. juni 2006 - 10:44 #4
Så kunne noget tyde på et routnings problem...

Prøv at lave følgende tests:

PATHPING <IP adresse til server>

TRACERT <IP adresse til server>

Indsæt resultaterne her på Exp.dk - Så kan jeg måske se hvad der går galt!

Tilføj evt. også IPCONFIG /ALL og ROUTE PRINT

-Karser
Avatar billede karser Nybegynder
09. juni 2006 - 10:44 #5
PS.
Pinger du med IP adresse, eller med Hostnavn/DNS navn?
Avatar billede kurth Nybegynder
09. juni 2006 - 10:54 #6
Jeg pinger med ip-adresse
Avatar billede karser Nybegynder
09. juni 2006 - 11:32 #7
okay! Just chekking! ;o)
Avatar billede kurth Nybegynder
09. juni 2006 - 11:49 #8
tracert fra pc i netværk:
0 pc.xxx.local [192.168.0.57]
1 server.xxx.local [192.168.0.200]

        Kilde til her      dette node/link
hop  rtt tabtsendt = pct    Tabt/sendt pct      adresse
0                                                pc.xxx.local [192.168.0.57
                              0/100 = 0
1    oms    0/100 = 0%        0/100 = 0%        server.xxx.local [192.168.0.200]

Tracert fra VPN
0 pc.yyy.local [192.168.250.24]
1 server.yyy.local [192.168.250.5]
2    *    *    *

        Kilde til her      dette node/link
hop  rtt tabtsendt = pct    Tabt/sendt pct      adresse
0                                                pc.yyy.local [192.168.250.24]
                              0/100 = 0%
1    oms    0/100 = 0%        0/100 = 0%        server.yyy.local [192.168.250.5]
2    ---  100/100 = 100%      0/100 = 0%        pc.yyy.local [0.0.0.0]
Avatar billede kurth Nybegynder
09. juni 2006 - 11:51 #9
Fejl: det var selvfølgelig pathping der var brugt som kommando i ovenstående
Avatar billede kurth Nybegynder
09. juni 2006 - 11:57 #10
Her kommer tracert

Fra pc i netværk
tracert 192.168.0.200
1  <1 ms  <1ms    <1ms  server.xxx.local [192.168.0.200]

Gennem VPN

tracert 192.168.0.200
1  <1 ms  <1 ms    <1 ms  server.yyy.local [192.168.250.5]
2  *        *        *    anmodning fik timeout
3  68 ms  74 ms    68 ms  192.168.0.100
4  *        *        *    anmodning fik timeout
linie 4 gentages 26 gange
Avatar billede karser Nybegynder
09. juni 2006 - 12:00 #11
Gætter jeg rigtigt, hvis jeg formoder at 192.168.0.100 er jeres routers/VPN gateways indersidde adresse (LAN Side)?
Avatar billede karser Nybegynder
09. juni 2006 - 12:03 #12
Og i så fald... Kan den pinges fra VPN siden?
Avatar billede kurth Nybegynder
09. juni 2006 - 12:14 #13
IPCONFIG /all (PC)

windows ip-konfiguration
værtsnavn              pc
primært dnssuffiks      xxx.local
nodetype                hybrid
IP-routing aktiveret    nej
wins-proxy aktiveret    nej
søgeliste for dns-suff  xxx.local
                        xxx.local

ethernet-netværkskort lan-forbindelse
forbindelsesspec. dns  xxx.local
beskrivelse            intel 21143 -----
fysisk adresse          xx-xx-xx-xx-xx-xx-xx-xx
dhcp aktiveret          ja
automatisk konfigurat  ja
ip-adresse              192.168.0.57
undernetmaske          255.255.255.0
standardgateway        192.168.0.200
dhcp-server            192.168.0.200
dns-server              192.168.0.200
primær wins-server      192.168.0.200
rettighed opnået        9. juni 2006
rettighed udløber      17. juni 2006


IPCONFIG /all (Server)

windows ip-konfiguration
værtsnavn              server
primært dnssuffiks      xxx.local
nodetype                unknown
IP-routing aktiveret    yes
wins-proxy aktiveret    yes
søgeliste for dns-suff  xxx.local
                       
ethernet adapter Server local area connection
forbindelsesspec. dns 
beskrivelse            intel pro/1000
fysisk adresse          xx-xx-xx-xx-xx-xx-xx-xx
dhcp aktiveret          no
ip-adresse              192.168.0.200
subnet mask            255.255.255.0
standardgateway       
dns-server              192.168.0.200
primær wins-server      192.168.0.200

ethernet adapter Server local area connection
forbindelsesspec. dns  xxx.local
beskrivelse            intel pro/1000
fysisk adresse          xx-xx-xx-xx-xx-xx-xx-xx
dhcp aktiveret          yes
autoconfigutation enab  yes
ip-adresse              192.168.0.224
subnet mask            255.255.255.0
standardgateway        192.168.0.100
DHCP-server            192.168.0.200
dns-server              192.168.0.200
primær wins-server      192.168.0.200
rettighed opnået        8. juni 2006
rettighed udløber      16. juni 2006
Avatar billede kurth Nybegynder
09. juni 2006 - 12:16 #14
ja - du gætter rigtigt, og den kan pinges fra vpn-siden
Avatar billede kurth Nybegynder
09. juni 2006 - 12:22 #15
route print fra pc (lokal)
netværksdestination      netmaske    gateway        grænseflade  metrikværdi
0.0.0.0              0.0.0.0        192.168.0.200  192.168.0.57  20
127.0.0.0            255.0.0.0      127.0.0.1      127.0.0.1      1
192.168.0.0          255.255.255.0  192.168.0.57    192.168.0.57  20
192.168.0.57        255.255.255.255 127 0 0 1      127.0.0.1      20
192.168.0.255        255.255.255.255 192.168.0.57    192.168.0.57  20
224.0.0.0            240.0.0.0      192.168.0.57    192.168.0.57  20
255.255.255.255      255.255.255.255 192.168.0.57    192.168.0.57  1
standardgateway      192.168.0.200

Vedvarende ruter
  Ingen
Avatar billede karser Nybegynder
09. juni 2006 - 12:54 #16
Prøv at gøre følgende i en command prompt, på din server:

ROUTE ADD -P 192.168.250.0 MASK 255.255.255.0 192.168.0.100

Prøv derefter at pinge serveren fra VPN siden igen!
Avatar billede karser Nybegynder
09. juni 2006 - 12:55 #17
Har du 2 Netkort i din server?
Avatar billede kurth Nybegynder
09. juni 2006 - 13:24 #18
kommandoen gav en persistent route 192.168.0.200 netmask 255.255.255.0 gateway address 192.168.0.100 metric 1

Når jeg pinger fra VPN får jeg stadig timeout

Ja - jeg har 2 netkort i
Avatar billede karser Nybegynder
09. juni 2006 - 13:57 #19
Hvad er formålet med at have 2 netkort? de er konfigureret til samme Subnet? Det SKAL give problemer!

Prøv at Disable det netkort som får sin IP adresse fra DHCP. Altså således at det kun er det netkort med addressen 192.168.0.200 der er aktiveret!

Derefter prøv ping igen!
Avatar billede kurth Nybegynder
09. juni 2006 - 14:00 #20
Jeg kan ikke disable nogen af netkortene, idet det ene er forbundet til det lokale netværk, og det andet er forbundet til VPN-routeren. Hvis jeg gør det, vil forbindelse til internettet også ryge sig en tur.
Avatar billede karser Nybegynder
09. juni 2006 - 14:11 #21
hvilket Hardware bruger du til VPN?
Avatar billede kurth Nybegynder
09. juni 2006 - 14:14 #22
Zyxel Zywall 5
Avatar billede karser Nybegynder
09. juni 2006 - 14:18 #23
Du har sikkert fået lavet noget rod, med netkortene på din server! Det er i hvertfald ikke rigtigt sat op, hvis det er som du beskriver ovenfor!

Men lige for at opsummere...

På din server, er der 2 Netkort:

NIC 1
IP: 192.168.0.200
MASK: 255.255.255.0
GW: (None)

NIC 2
IP: 192.168.0.224
MASK: 255.255.255.0
GW: 192.168.0.100

Altså kan jeg dermed konstatere at din server Intet kender til et nærværk der hedder 192.168.250.0/24

Dermed vil serveren sende forspørgler ud på sin Default Gateway. Det burde jo virke, men spørgsmålet er så bare, om den "boks" som har IP adresse 192.168.0.100, om den kender til 192.168.250.0 netværket!?

Jeg synes dit opsæt er lidt mystisk/kryptisk... Jeg er næsten nød til at se det, for at kunne hjælpe dig yderligere!

Kontakt mig evt. på exp@stit.dk

Mhv.
Karsten
Avatar billede kurth Nybegynder
26. februar 2011 - 14:04 #24
Karser - vil du ikke lige smide et svar, så du kan få dine point
Avatar billede kurth Nybegynder
14. oktober 2011 - 16:37 #25
luk
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester