Avatar billede dingemann Novice
18. august 2007 - 10:31 Der er 21 kommentarer og
1 løsning

MediaServer i WAN

hey folkens.

Jeg sidder og roder lidt med DLO'en og forsøger at deploye den så den virker efter hensigten. Meningen er at der skal kunne tages backup af en stribe laptops; også når de er uden for LAN - altså fx når brugeren sidder derhjemme med laptoppen og ikke er i LAN med serveren.

Jeg har gjort nogle forsøg på at ændre defaultmediaserver-instillingen i setup.ini og også fjantet lidt rundt med stringen i regedit (HKEY_LOCAL_MACHINE\SOFTWARE\Symantec\DLO\3.0\Client\ stringen DefaultMediaServer har jeg sat til WAN-IP'en på MediaServer) - men det virker ikke ræddi - jeg får fejlen herom (http://seer.entsupport.symantec.com/nav_bar/index.asp?content_surl=/search_forms/umi.asp?id=EvtID=V-139-52224-100) og det er jo ret så sikkert at den ikke kan få forbindelse. Jeg har åbnet port 1433 til serveren - den var selvfølgelig åben i forvejen til MSSQL.
Yderligere har jeg været i hostfilen - bare for sjov (C:\Windows\drivers\etc) og tilføjet en linje hvor jeg i deploy-installationens setup.ini kan se serverens navn og så har jeg så tilføjet det navn og derefter WAN-IP'en til host-filen - men det hjalp heller ikke...


Så mit spørgsmål er så: hvordan kommer jeg i kontakt med mediaserveren når jeg ikke er i LAN men i WAN. Det virker iøvrigt fint med LAN.
Avatar billede strych9 Praktikant
18. august 2007 - 11:54 #1
Du må enten prøve VPN.
Eller sætte din firewall til at logge og se hvad der blokeres.
Det er meget muligt at kommunikationen mellem de komponenter ikke er på nogen specifik port. I så fald vil sidste mulighed være en form for reverse proxy være løsningen, men jeg ved ikke om det overhovedet findes til backup exec, eller om det er en feature til fremtiden.
Avatar billede dingemann Novice
21. august 2007 - 13:26 #2
tjoooah altså - så bliver det en VPN-løsning tror jeg. Det ville løse en del andre problemer i samme omgang. Spørgsmålet er så af ny karakter: hvordan opsætter jeg VPN - jeg har været inde på Microsofts Technet og det ser alt sammen meget uoverskueligt ud - mest af alt fordi de forskellige guides tager udgangspunkt i at netværket består af en million servere - hvilket det her LAN ikke gør - kun en server og nogle klienter (fx http://technet2.microsoft.com/windowsserver/en/library/7159a5cd-530b-4b8f-b54a-9a8adfdeac1b1033.mspx?mfr=true ). Så har du en hurtig guide til opsætning af VPN hvor der ikke indgår voldsomt mange objekter i?
Avatar billede strych9 Praktikant
21. august 2007 - 19:37 #3
Det du vil sætte op er Routing and remote access (RRAS), som bruger PPTP kryptering. Denne søgning skulle give dig noget brugbart: http://www.google.com/search?hl=da&q=rras+pptp+vpn&lr=

Men der er jo også andre veje at gå. Hvad har du til at stå af firewall ligenu? Hvis det feks er en cisco er der gode chancer for at der også er en VPN koncentrator i den, og så vil det bare være et spørgsmål om at konfigurere den til VPN og installere en cisco vpn klient på de mobile enheder.
Avatar billede dingemann Novice
21. august 2007 - 21:16 #4
jeg har fået sat serveren op i den guide der er fra Manage Your Server. Iøvrigt så valgte jeg Customize og valgte kun VPN-service.

Der er ikke nogen Cisco - istedet står en D-Link som standard har åbent port 1723 (tror jeg nok den hedder) men den der protokol 47 den findes ikke som valg nogen steder i routeren... er den nødvendig?
Avatar billede strych9 Praktikant
21. august 2007 - 22:35 #5
Det plejer at komme an på routeren. Port 1723 er rigtigt nok. Hvis du kan se mulighed for at åbne for IKE nogen steder, så gør også det.
Ellers, find en adsl linje eller lignende og prøv det af. Du opretter en VPN forbindelse på samme sted som du ville sætte en modem forbindelse op i XP.
Avatar billede dingemann Novice
22. august 2007 - 09:29 #6
der er iøvrigt lidt point at hente også - jeg har egentlig oprettet det her som et spørgsmål et andet sted og de point får du selvfølgelig også.

Anyway - jeg har opsat serveren og nu sidder jeg med clienten. Jeg kan se at den klienten når igennem "Verifying computer" og "Validating User" men ved "Registing your computer on the network..." får jeg følgende fejl http://support.microsoft.com/kb/168720

Er det en server-relateret fejl eller kan denne fejl opstå fordi jeg kun har mulighed for at åbne 1723 og intet andet i routeren?
Avatar billede strych9 Praktikant
22. august 2007 - 11:49 #7
Jeg skulle mene at det er fordi du inde i RRAS konsollen ikke har specificeret at den skal benytte en DHCP relay agent. Hvis den mangler, så får din VPN klient ikke tildelt et IP, og så fejler det.
Avatar billede dingemann Novice
22. august 2007 - 12:22 #8
okay - jeg er helt grøn...

1) http://www.pixlr.dk/vpn-wizard.jpg - hvor jeg vælger den øverste
2) http://www.pixlr.dk/vpn2-wizard.jpg - hvor jeg kun vælger VPN
3) http://www.pixlr.dk/vpn3-wizard.jpg - hvor jeg har valgt det aktive netkort
4) http://www.pixlr.dk/vpn4-wizard.jpg - hvor jeg vælger hvad? - der er ingen andre tilslutninger til noget netværk... er denne funktion ikke overflødig?
Avatar billede dingemann Novice
22. august 2007 - 12:46 #9
"konsollen ikke har specificeret at den skal benytte en DHCP relay agent"

^---- og hvordan gøres det?
Avatar billede dingemann Novice
22. august 2007 - 13:53 #10
ehm - nu lykkedes det rent faktisk at komme videre og connecte til VPN'en - men når klienten er logget på VPN'enen samtidig med den lokale forbindelse (som så er trådløst) så er der ikke internet - nogen ide?
Avatar billede strych9 Praktikant
22. august 2007 - 15:56 #11
"Ikke internet" skal lige defineres lidt nærmere. Kommer der svar når du fra kommandolinjen skriver ping www.google.com? Er det bare IE du ikke kan komme på nettet med?
Avatar billede dingemann Novice
22. august 2007 - 16:11 #12
fik en IT-freak til at kigge på det - han gav lidt op - eller skulle videre... men han konstaterede at den IP der blev tildelt på klienten også var den samme som den default gateway der blev tildelt... og det forklarer måske hvorfor der ikke er net :)
Avatar billede strych9 Praktikant
22. august 2007 - 16:13 #13
ja ;)
Det IP skal tages ud af DHCP scope.
Avatar billede dingemann Novice
22. august 2007 - 16:30 #14
fortæl fortæl - hvordan retter jeg det...
Avatar billede strych9 Praktikant
22. august 2007 - 16:46 #15
Først skal du finde ud af hvilken DHCP server det er blevet uddelt fra.
Dvs når du er på med VPN klienten, så skriv ipconfig /all i en kommandolinje. Det giver dig IP på DHCP serveren. Lokaliser den, og så sørg for at den ikke uddeler gateway ip til klienterne når de beder om en TCP/IP konfiguration.
Avatar billede dingemann Novice
22. august 2007 - 16:58 #16
"så sørg for at den ikke uddeler gateway ip til klienterne når de beder om en TCP/IP konfiguration"

- altså det er ikke for at være ond men hvordan 'sørger' jeg lige for det? -
Jeg er nået til:

DHCP Server . . . . . . . . . . . : 192.168.0.1

og jeg kan så se at det er den default gateway til d-link-routeren som serveren benytter for at komme ud...
Avatar billede strych9 Praktikant
22. august 2007 - 19:48 #17
Nu er jeg kommet hjem, så der er lidt bedre tid til at hjælpe nu.

...og hvilket IP har klienten selv i output af ipconfig /all?
Avatar billede dingemann Novice
22. august 2007 - 19:53 #18
jeg har bare kastet en 10.0.1.1 pool til 10.0.1.100 ud fra vpn-serveren og klienten har i det her tilfælde fået 10.0.1.2 :)
Avatar billede strych9 Praktikant
22. august 2007 - 20:04 #19
ok godt så..
så skal du lige tænke på at din klient er på eet IP subnet, mens din gateway befinder sig på et andet. For at en pakke kan bevæge sig mellem to forskellige subnets kræves der en router. Det er selve kernefunktionen for en router: At route IP pakker mellem forskellige netværk.
Siden du ikke sørger for routing mellem de to net, så har du to forskellige subnets og ingen kommunikation mellem dem. Du kan feks ikke skrive ping 192.168.0.1 og få et svar ligenu.

Hvis du har et begrænset antal maskiner på LAN ligenu (altså under 100), og du også kun forventer at et begrænset antal VPN klienter logger på (igen, under 100 ad gangen), så er der ikke noget problem i at de alle benytter et 192.168.0.x net.

Jeg vil gerne have at du undersøger om det er muligt at deaktivere DHCP serveren i din router, for så kan der sættes en dhcp server op på windows maskinen i stedet.
Avatar billede dingemann Novice
22. august 2007 - 20:15 #20
der sker ikke mere her fra før jeg er på job igen i morgen for jeg har lige låst mig selv ude da jeg pillede ved konfigurationen så nu er serveren ikke længere at fange på TS... og først når jeg får fjernet vpn-installationen i morgen igen kan jeg vidst komme videre. Man siger man lærer bedst af at pille men i nogle situationer er det vidst også hæmmende - jeg gider ikke gå hen på arbejdet og bruge en time på at lege med det - jeg skriver i morgen
Avatar billede dingemann Novice
23. august 2007 - 13:28 #21
det er som sådan ikke helt den fede løsning at sætte serveren ind og lade den agerere router hvis det er der du vil hen. Netværket er med under 10 computere og er som følger


klienter --\
            ----- switch --- router ---- CyberCitymodem --- internet
server ----/


(Og da nogle af klienterne er laptops er det selvfølgelig dem der skal med hjem).

Jeg melder lige tilbage når der sker noget udvikling i sagen - der sidder en i ts og leger med det :)
Avatar billede dingemann Novice
31. august 2007 - 10:35 #22
hey

Undskuld det sene svar - men smid lige et svar i http://www.eksperten.dk/spm/792719 så får du også de point - jeg ville egentlig gerne gi dig nogle flere - hvordan gør jeg det?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester