Avatar billede 2Mida Praktikant
02. september 2012 - 13:12 Der er 8 kommentarer og
1 løsning

VPN udfordringer

Jeg er ved at sætte en vpn løsning op for et lille firma, men jeg kan simpelhen ikke få det til at virke. Løsningen bygger på en D-Link DSR-250N - jeg har oprettet remote access tunnel, oprettet brugere og IPSec policies, men den svarer slet ikke udefra.

Internettet er en TDC Pro 3072/512 med fast ip og et Speedstream 5100 modem!

Kan det tænkes at modem'et er lukket for vpn adgang? Jeg spørger selvfølgelig TDC imorgen, men hvis nogen lige ved det!?

..O
Avatar billede CRKrogh Ekspert
02. september 2012 - 15:36 #1
Hej.

Prøv først at lave et sandkassemiljø, bare med en switch, og tildel routeren ydersideadressen manuelt. Du skulle nu kunne teste om VPN'en er ok blot ved f.eks. at tilslutte en PC, tildele den GW-adressen og connecte.

De bedste hilsner, Carsten
Avatar billede jk45 Forsker
02. september 2012 - 15:59 #2
Hejsa

5100 modem er bridget. Så det er bestemt ikke det der blokkerer.
Linien er heller ikke blokkeret på nogen måde.
Er der internet adgang på linien. Det er ret vigtigt om linien har statisk ip eller fast ip dhcp. Har den der sidste SKAL routeren sættes op til dhcp på wan siden.


mvh

Jan
Avatar billede 2Mida Praktikant
02. september 2012 - 16:20 #3
Carsten - den skal jeg lige have igen, bare lidt langsommere. DSR-250N er integreret router, trådløs access point, firewall og vpn, det hele samlet. Skal jeg frakoble den modemet, give den gw adressen (altså ip nummeret på internet linien) og teste derfra via wan porten?

Jan - der er internet på linien, den er i daglig drift og har været sat sådan op længe. Ifølge faktura fra TDC hedder produktet "Statisk fast wan ip-dresse" (90 Kr)

..Ole
Avatar billede jk45 Forsker
02. september 2012 - 16:49 #4
Hejsa

Ok så er det bare ip adressen ind i routeren....
Så er det kun port 25 der er blokeret som standard.


mvh

Jan
Avatar billede CRKrogh Ekspert
02. september 2012 - 19:20 #5
Hej, Ole.

  Lige præcis: En simpel switch (altså ikke noget vlan-gøgl)istedet for din SpeedStream. Din yderside-IP lægger du så på WAN-interfacet på D-Link'en og forbinder den til switchen. Nu tager du så en PC, tildeler den en IP tæt på din yderside-IP (derfor jeg valgt din gateway på WAN'et - så er du fri for at skulle regne ud hvor mange, der er i dit subnet). Sp prøver du at etablere VPN'en, da det nu vil se ud for din router som om PC'en bare kommer fra en adresse, der er hide-NAT'et bag en anden firewall eller router.

/Carsten
Avatar billede 2Mida Praktikant
02. september 2012 - 20:15 #6
#4 og #5 - takker, afprøver en af dagene når kontoret er forladt

..Ole
Avatar billede 2Mida Praktikant
12. september 2012 - 09:36 #7
Så blev det løst - jeg måtte købe ekspertise af en D-Link kyndig. Det viste sig, at DSR-250N med den nyeste gældende firmware fejler på IPSec og L2TP og det er kun PPTP der virker!

Jan og Carsten, læg svar til point

..Ole
Avatar billede 2Mida Praktikant
20. september 2012 - 13:33 #8
Lukker
Avatar billede CRKrogh Ekspert
20. september 2012 - 18:28 #9
Well, godt du i det mindste fandt en løsning.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester



IT-JOB

Optum Computational Engineering ApS

SW developer

Cognizant Technology Solutions Denmark ApS

Test Manager

Cognizant Technology Solutions Denmark ApS

SAP Project Manager