/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
Problem med NAT + VPN
Fra : Anders J


Dato : 28-03-07 18:19

Hejsa

Jeg har et netværk som fungere glimrende (før). Jeg har en TDC ADSL linie
der er tilsluttet min egen router (Interjak firewall/router). Hertil er der
tilsluttet en switch + trådløs lan hvortil jeg har tilsluttet 4 computere.

Nu skal jeg have mit firma VPN til at virke og det gør det ikke med mine
standard indstillinger. Derfor har jeg (efter anbefaling fra mit firma)
oprettet NAT mellem den bærbar pc og min externe IP og ser ud som følgende:

Network Address Translation (NAT) Rules
Rule Name Enabled Public Address Private Address


NAT Rule 1 Yes 80.62.xxx.xxx 192.168.1.24


Efter jeg aktivere denne NAT regel virker VPN og internet perfekt på den PC
der har ovenstående interne IP. Men alle andre virker nu ikke længere. Det
er først når jeg deaktivere ovenstående regl at alle virker igen (men VPN
virker så ikke).

Jeg har prøvet at oprette NAT til alle interne IP´er men det virker heller
ikke. Når NAT er aktiveret er det kun den PC som kører med aktivt VPN der
virker.

Nogen forslag? For jeg er helt blank.

Mvh
Anders


begin 666 blue-line_left.gif
C1TE&.#EA`@`"`( ``$YCLI:CLBP``````@`"```"`H11`#L`
`
end


 
 
Lasse B. Jensen (29-03-2007)
Kommentar
Fra : Lasse B. Jensen


Dato : 29-03-07 22:38

Anders J wrote:

> Hejsa
>
> Jeg har et netværk som fungere glimrende (før). Jeg har en TDC ADSL linie
> der er tilsluttet min egen router (Interjak firewall/router). Hertil er der
> tilsluttet en switch + trådløs lan hvortil jeg har tilsluttet 4 computere.
>
> Nu skal jeg have mit firma VPN til at virke og det gør det ikke med mine
> standard indstillinger. Derfor har jeg (efter anbefaling fra mit firma)
> oprettet NAT mellem den bærbar pc og min externe IP og ser ud som følgende:
>
> Network Address Translation (NAT) Rules
> Rule Name Enabled Public Address Private Address
>
>
> NAT Rule 1 Yes 80.62.xxx.xxx 192.168.1.24
>
>
> Efter jeg aktivere denne NAT regel virker VPN og internet perfekt på den PC
> der har ovenstående interne IP. Men alle andre virker nu ikke længere. Det
> er først når jeg deaktivere ovenstående regl at alle virker igen (men VPN
> virker så ikke).

VPN via PPTP har ofte problemet med "billig" NAT. Din router skal
understøtte PPTP og/eller IPSEC, alt efter hvad du bruger. De fleste
nyere routere understøtter dette fixup af IPSEC pakker, således de kan
komme korrekt gennem natningen.

>
> Jeg har prøvet at oprette NAT til alle interne IP´er men det virker heller
> ikke. Når NAT er aktiveret er det kun den PC som kører med aktivt VPN der
> virker.
>
> Nogen forslag? For jeg er helt blank.

Tjek om din router understøtter din VPN type, og om den option den har
måske er slået fra.

>
> Mvh
> Anders
>
>
>

Anders J (29-03-2007)
Kommentar
Fra : Anders J


Dato : 29-03-07 22:52

Sorry jeg lige replyer ovenover. Problemet er jo ikke at mit VPN ikke
virker. Problemet er faktisk ikke noget med VPN at gøre som sådan. Problemet
er at når jeg slår NAT til virker netværket kun for den ene computer jeg
natter til. Opretter jeg flere NAT regler til andre lokale computere hjælper
det heller ikke. Det er som om den første regel har præcedens.

Altså jeg kan have følgende i min router (som er en relativ avanceret
router)

NAT Rule 1 Yes 80.62.xxx.xxx 192.168.1.24
NAT Rule 2 Yes 80.62.xxx.xxx 192.168.1.28

Ved ovenstående vil internetet kun virke for computer 192.168.1.24 og ikke
for *.28 eller nogen af de andre. Det er derudover også kun computer *.24
der kan gå på VPN.

Slår jeg NAT reglerne fra kan alle gå på internetet men ingen på VPN.

Giver det mening?

Anders

"Lasse B. Jensen" <devnull@gymer.dk> wrote in message
news:euhbjo$ask$2@news.net.uni-c.dk...
> Anders J wrote:
>
>> Hejsa
>>
>> Jeg har et netværk som fungere glimrende (før). Jeg har en TDC ADSL linie
>> der er tilsluttet min egen router (Interjak firewall/router). Hertil er
>> der tilsluttet en switch + trådløs lan hvortil jeg har tilsluttet 4
>> computere.
>>
>> Nu skal jeg have mit firma VPN til at virke og det gør det ikke med mine
>> standard indstillinger. Derfor har jeg (efter anbefaling fra mit firma)
>> oprettet NAT mellem den bærbar pc og min externe IP og ser ud som
>> følgende:
>>
>> Network Address Translation (NAT) Rules
>> Rule Name Enabled Public Address Private Address
>>
>>
>> NAT Rule 1 Yes 80.62.xxx.xxx 192.168.1.24
>>
>>
>> Efter jeg aktivere denne NAT regel virker VPN og internet perfekt på den
>> PC der har ovenstående interne IP. Men alle andre virker nu ikke længere.
>> Det er først når jeg deaktivere ovenstående regl at alle virker igen (men
>> VPN virker så ikke).
>
> VPN via PPTP har ofte problemet med "billig" NAT. Din router skal
> understøtte PPTP og/eller IPSEC, alt efter hvad du bruger. De fleste nyere
> routere understøtter dette fixup af IPSEC pakker, således de kan komme
> korrekt gennem natningen.
>
>>
>> Jeg har prøvet at oprette NAT til alle interne IP´er men det virker
>> heller ikke. Når NAT er aktiveret er det kun den PC som kører med aktivt
>> VPN der virker.
>>
>> Nogen forslag? For jeg er helt blank.
>
> Tjek om din router understøtter din VPN type, og om den option den har
> måske er slået fra.
>
>>
>> Mvh
>> Anders



Søg
Reklame
Statistik
Spørgsmål : 177500
Tips : 31968
Nyheder : 719565
Indlæg : 6408518
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste