Avatar billede spiritusanta Nybegynder
04. oktober 2007 - 23:47 Der er 12 kommentarer og
1 løsning

Opsætning af VPN Client

Hej
Jeg kan ikke komme ind på mit arbejdes VPN.

Efter at have sat min VPN Client op, får jeg en fejl 800, nogen der ved hvordan dette problem løses?
er det evt. noget med min router?

På forhånd mange tak
Jonas B
Avatar billede pbj_dk Nybegynder
05. oktober 2007 - 06:22 #1
Avatar billede spiritusanta Nybegynder
05. oktober 2007 - 22:00 #2
Det virker desværre ikke,, når jeg er på virksomheden kan jeg godt komme på vpn, men hjemmefra er det ikke muligt,,

Skal jeg gøre noget ved min router?
Avatar billede pbj_dk Nybegynder
06. oktober 2007 - 08:40 #3
Det kan være lidt af en prøvelse, at få sådan en forbindelse op at køre, da der kan være mange årsager, fordi den skal gennem så mange blokeringer. Deres ISP/Din ISP, din router, din PC’s sikkerheds opsætninger etc.  Så man skal have lidt toldmodighed og så kun prøve én ting af gangen. Hvis det ikke virker, går man tilbage igen ( nulstiller den ændring man har lavet) og prøver så noget andet. Ellers får man åbnet for, for meget og så ryger din sikkerhed derhjemme.

Er det samme maskine du bruger på job som derhjemme? Det kan være dit anit virus program ( AV) på din PC derhjemme, der blokere. Kør kun med én Firewall. Har du et AV program med Fire wall, bør du slå Windows egen fra.
Jeres VPN forbindelse har en IP adresse. Sørg for, at der i dit AV programs firewall ( eller windows FV)  er åbnet for denne på TCP/IP og UDP protokollen. Åben TCP Port 1723 begge veje, IP Protocol 47 (GRE). 
Prøv at Ping'e denne IP hjemmefra: START->Kør-CMD+enter. Skriv "ping xxx.xxx.xxx.xxx" + enter ( uden "" og hvor xx er jeres VPN's IP). Hvis svaret er "timeout" er det ikke hul igennem. 

Prøv på din Pc, at kører VPN klient opsætningen, en gang til:  http://www.howtonetworking.com/RemoteAccess/setupvpnclient1.htm - til det skal du bruge host navnet på jeres VPN. F.eks VPN.jeresfirma.dk . Hvis det ikke virker prøv en gang til, men erstat VPN.jeresfirma.dk med IP adressen på jeres VPN forbindelse i stedet.

Log ind på din router, prøv at slå dens fire wall fra ( midlertidigt ), hvis den har en sådan. Hvis det ikke virker, prøv igen at åben for TCP Port 1723 begge veje, IP Protocol 47 (GRE) eller bare tcp/ip+UDP, alt efter hvor avanceret den er. 
Prøv med ping som beskrevet overfor først - det går hurtigst for test ;-)
Avatar billede spiritusanta Nybegynder
06. oktober 2007 - 15:21 #4
Jeg har pinget serveren dels ved dens IP addresse, samt dens "vpn.xxxxx.com"
Og jeg får svar fra begge addresser.

Jeg er ikke sikker på om jeg kan åbne porte i routeren,, eller om jeg har gjort det, har ihvertfald forwarded 1723 til min LAN IP.
Det med Protokol 47, hvordan skal det gøres?

Kan jeg teste om der er forbindelse til porten på andre måder end at pinge?

På forhånd tak
Jonas B
Avatar billede pbj_dk Nybegynder
07. oktober 2007 - 07:33 #5
Det brude ikke være nøddvendigt med en forward? Det med protokollen er lidt efter hvor avanceret din router er, om man kan indstille den så detalieret. Ellers blot åbne for porten på TCP/IP og UDP.
Hvis du kan pinge begge, burde der være hul igennem? - i hvert tilfælde på TCP/IP.
Hvad er det for en router du har? Kan være andre filtre i den, der blokere.
Avatar billede spiritusanta Nybegynder
07. oktober 2007 - 11:56 #6
Jeg tror ikke der er nogle filtre i routeren der blokker, men det må være noget med routeren, efter som jeg godt kan komme på vpn når jeg er på arbejdet.

Min router er en Ovislink 3047
http://stoupa.info/manualy/ovislink/elive-ip3047.pdf

På forhånd tak
Jonas B
Avatar billede pbj_dk Nybegynder
07. oktober 2007 - 12:09 #7
Det, at du kan komme på, på dit arbejde, kan være et spørgsmål om, at du gør det indenfor dit arbejdes egen DMZ zone og domain ( bag og indenfor deres FW mv )- kommer helt an på div. opsætninger gennem linkene ;-) . Har du prøvet hos en ven/nabo ( antager, vi snakker om den samme bærbare, du bruger begge steder? ). Hvad siger IT nørden på dit job for øvrigt? Det kan altså være blokeringer i deres VPN opsætning, der forhindre dig i at komme ind hjemmefra. Spec. IP range/ IP blokering etc.

Kigger lige lidt på din router - kender den ikke :-O
Avatar billede spiritusanta Nybegynder
07. oktober 2007 - 12:19 #8
hehe, måske, men jeg kan også komme på firmaets netværk fra skolen, så tror ikke det er det der er galt :(

Hvis du har kigget på manualen, har jeg forwarded følgende porte til min PC:
TCP: 1723, 23, 47
UDP: 47
Dette er gjort under menupunktet "Advanced setup" -> "Virtual Server"

Skal jeg muligvis gøre noget under punktet "Advanced setup" -> "Packet filter"?
Avatar billede pbj_dk Nybegynder
07. oktober 2007 - 13:40 #9
He, he - man er jo nødt til at bruge udelukkelse metoden, når man ikke sidder foran skidtet selv ;-)
Din forware hjælper jo ikke meget, hvis du kører automatsik DHCP på din router og I er flere derhjemme. Så skal din PC have fast ip, ellers giver det ikke meget mening. Så får du jo nogle gange ikke den rigtige IP og vil derfor konflikte på jeres hjemme net. Og hvilken IP, du kører BURDE ikke betyde noget for din VPN klient, hvis dit arbejde ikke har nogle IP filter mv. Det MÅ være "noget andet". 

Prøv - for sjov - at lave en hardware reset på din router på den lille "Reset" knap bagpå - husk at notere dit setup inden, hvis din ISP har statisk routning ( F.eks TDC m.fl). Tast den så ind igen bagefter. Så vi starter fra nul. Lure lige i den ENORME manual .... :( *LOL*
Avatar billede spiritusanta Nybegynder
07. oktober 2007 - 13:52 #10
hehe jep, burde lave noget fast IP, men er sikkert på at den IP der er forwarded til er min PC, har tjekket idag ;)

Og det at lave reset af routeren fungere heller ikke,, prøvede det lige igår :)
Avatar billede pbj_dk Nybegynder
09. oktober 2007 - 09:38 #11
Sorry - har været lidt optaget på det sidste - har jo også en biks at passe ;-)

Kan ikke direkte se noget i din routers std. opsætning, der skulle forhindre en VPN forbindelse?

Prøv at tjekke den her i Advanced Setup Management i din router:
Block Internet Request. Hvis den er sat til, prøv at fjerne den.
Du nævner selv Packet Filters – sørg for at ingen af dem er til.

Hmmm, ved at løbe tør for ideer –I og med, det virker på din skole, burde dette ikke været et problem – men prøv alligevel.
Navne opløsning er et stort problem for VPN forbindelser fordi de er en rodet sammenblanding af moderne DNS og gammeldags Wins server rent teknisk. Hvis ikke begge dele er korrekt eller kan findes på host serveren, går det galt.

Prøv at sætte dem op manuelt, for at sikre at din VPN klient rammer rigtigt,  sådan her:

Højreklik din VPN forbindelse->Egenskaber->TCP/IP->Avanceret. Klik på DNS og WINS fanen og indtast jeres VPN server DNS og WINS oplysninger manuelt. Din server adm kan oplyse dig dem.
Avatar billede spiritusanta Nybegynder
09. oktober 2007 - 23:45 #12
hmm ja det bliver jeg vel nødt til at prøve,, men mange tak for alt din hjælp ind til videre :)
Avatar billede spiritusanta Nybegynder
01. november 2007 - 21:01 #13
Ny router,, problem løst,, men mange tak for hjælpen alle sammen :)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester