Avatar billede gtx Nybegynder
12. juni 2006 - 11:57 Der er 9 kommentarer

Opsætning af Exchange server + vpn

Hej

jeg mit spørgsmål drejer sig hovedsageligt omkring vpn, men skulle der være kommentar vedr. opsætningen af netværket, så er de også velkomne.

Men flg. opsætning kan jeg oprette en vpn forbindelse fra LAN til 192.168.123.1. Prøver jeg derimod at oprette den fra wan til vores globale ip, så får jeg en fejl 721.
Routeren skulle være sat rigtig op med mht. porte. Jeg er dog i tvivl om hvorvidt routeren skal forwarde vpn kaldet til 192.168.123.50 eller til 192.168.123.1.


Lidt hjælp er meget velkommen

opsætning:
Alt er sat op med faste ip adresseer.

http://www.bkamager.dk/index.php?module=photoshare&type=show&func=viewimage&iid=1440
Avatar billede venturer Nybegynder
12. juni 2006 - 12:32 #1
Fungerer din server som router?
På din tegning ser det ud som om at dine klienter kommer på internettet via din server.
I så fald skal du køre med forskellige IP områder på serverens to netkort.

Det letteste vil umiddelbart være at du mellem router og server bruger 192.168.120.50/254. Ellers kan routningen ikke foregå efter hensigten.

Uanset hvad er det dog den IP "nærmest" internettet der skal forwardes til. Routeren skal på dig tegning forwarde til 192.168.123.50

Hvis dét stadig ikke virker, så skriv lige hvilken type VPN du er ved at oprettet (PPTP/L2TP) samt hvad du har sat routeren op til at forwarde.
Avatar billede gtx Nybegynder
12. juni 2006 - 16:16 #2
Tak for info. Jeg er desværre ikke i nærheden af serveren resten af dagen. Men jeg vil straks ændre ip rangen på det ene af server netkortene. Tror dog at det bliver routeren/192.168.123.50 jeg ændre, da der der 6 netværksprintere og 10 klienter med faste ip-adresser på netværket.

Jeg bruger PPTP

Tak for din hjælp end til nu
Avatar billede gtx Nybegynder
13. juni 2006 - 12:20 #3
Har nu ændret routern til 10.0.0.1 og netkortet på serveren til 10.0.0.2 (på wan siden) touteren forwarder port 1723 til 10.0.0.2 men jeg får stadig fejl 721. PÅ LAN siden kan jeg godt oprette en vpn forbindelse til 192.168.123.1

Nogle ideer/forslag kan det vær i RRA at jeg skal route forware et eller andet?
Avatar billede venturer Nybegynder
13. juni 2006 - 19:07 #4
Bruger du PPTP eller L2TP ?
Avatar billede venturer Nybegynder
13. juni 2006 - 19:10 #5
bleh... Jeg skal læse hvad du skriver :)

721 er når din klient ikke får svar fra serveren. Så det tyder på at det ikke bliver forwardet ordenligt.

I min router skal jeg enable en funktion der hedder "PPTP Pass Through".
Hvis ikke dette er aktiveret kan NAT'en ikke håndtere PPTP trafik. Prøv at kigge dine indstillinger igennem efter en sådan setting. (På din router, selvfølgelig)
Avatar billede gtx Nybegynder
13. juni 2006 - 20:21 #6
PPTP er aktiveret.

Det virker som om, at signalet ikke kommer videre til 192.168.123.1. Findes der en måde at route det videre fra 10.0.0.2?
Avatar billede venturer Nybegynder
13. juni 2006 - 21:41 #7
Jeg vil foreslå dig at slå RRAS fra på serveren hvorefter du aktivere den igen for at køre wizard igennem igen.

Her skal du være sikker på at du vælger "Virtual Private Network (VPN) access and NAT"
Du skal så også være sikker på at du angiver det rigtige netkort som værende dét der peger ud mod internettet (10.0.0.2). Du skal IKKE have flueben i "Enable Basic Security" (eller noget i den stil).

En måde at teste din opsætning er at sætte en PC til routeren (der plejer at være en 4-ports switch) men ellers bare sørg for at du har en maskine med en 10.0.0.x IP som kan få forbindelse til serverens 10.0.0.2 adresse. På den måde kan du teste opsætningen uden at routeren kan forvolde problemer.
Avatar billede venturer Nybegynder
27. juni 2006 - 15:33 #8
Hvad så... Fundet ud af det? :)
Avatar billede gtx Nybegynder
05. juli 2006 - 20:29 #9
Nej, det driller stadig - og jeg er ved at blive skør. Jeg har efter hånden prøvet alle guides der findes, og det virker stadig ikke.

Jeg er kommet så langt, at når man indtaster wan ip i en browser, så kommer man til intro siden på intranettet med følgende: Companyweb, Network configuration wizard, Remote Web Workplace og Info & Answers. Det er kun det sidste link der virker. Companyweb virker ikke da linket er http://companyweb, Network wizard giver en fej 403 forbidden ip adress. Remote workplace giver også en fejlbesked.

Jeg ved ikke om det har noget med hinanden at gøre, men det virker som om, at der er en eller anden autorisations dims, som ikke virker.

Jeg har ellers opsat RADIUS i forbindelse med VPN, her har jeg sat RADIUS client til være serveren 192.168.123.1

Gode råd er meget velkomne, da jeg er fuldstædig lost
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester