VPN konfiguracia

O internete a sieťach, problémoch, nastaveniach...
AppleBred
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 316
Registrovaný: 19 aug 2004, 6:25
Kontaktovať používateľa:

VPN konfiguracia

Príspevok od používateľa AppleBred »

Zdravím
Potrebujem vytvoriť VPN pripojenie do firmy. Prístupový bod firemnej lanky je ADSL router Zyxel P-662HW-D3. V rámci siete ešte beží aj win 2003 ktorý je okrem iného aj DHCP a DNS serverom.
Nejak sa mi ale nedarý na tom zyxeli vytvorit funkcne pripojenie, tak by som velmi ocenil pomoc.
Prikladam screen z konfiguracneho menu.
dik
Prílohy
VPN.jpg
meffisto
King
King
Používateľov profilový obrázok
Príspevky: 1681
Registrovaný: 02 apr 2006, 13:18
Bydlisko: Tokyo

Príspevok od používateľa meffisto »

1/ nevieme nastavenie peera
2/ nemas nastavenu vobec jeho Ip adresu

autentifikacia, enkrypcia musi byt na oboch stranach rovnaka
s akym zariadenim skusas vytvorit spojenie?
skusas to v ramci firemnej siete alebo cez internet?

ma druha strana Public IPcku?
Blindman
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 750
Registrovaný: 13 sep 2004, 8:16

Príspevok od používateľa Blindman »

skontroluj si aj nastavenie vonkajších IPčiek či máš dobre nastavené. Nemáš náhodou niekde dynamickú IP?

ako písal meffisto šifrovanie musí byť na obidvoch stranách rovnaké.

Pozri ešte logy, poľa nich som väčšinou zistil chybu pry týchto Zyxeloch
AppleBred
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 316
Registrovaný: 19 aug 2004, 6:25
Kontaktovať používateľa:

Príspevok od používateľa AppleBred »

Tak pod dlhsej dobe sa opat vraciam.
V prilohe su dva obrazky. Prvy je konfiguracia siete vo firme, a druhy je screen z nastavenia VPN na routry.

Router je brana na net, ma staticku IP. Bezi na nom NAT a chcel by som aby teda bezala aj VPN. Za routrom je WIN2003 (192.168.0.2) server ku ktoremu potrebujem mat pristup z vonku.

Skusal som rozne nastavenia, ale priznam sa ze v tom mam celkom slusny zmatok a nic nefungovalo.

Ako klient sa skusam pripojit z vonku cez internet pomocou integrovaneho VPN vo windowsoch. Adresu na pripojenie je vzdy pevna IP adresa routra + prislusne loginy. Ked dam pripojit tak sa tvari ze prebehla autentifikacia... ale nasledne vyhlasi chybu ze nemohol vytvorit spojenie s VPN serverom.
Moc prosim o pomoc.

Dik
Prílohy
NAT.jpg
net-diagram.jpg
Blindman
Light Professional
Light Professional
Používateľov profilový obrázok
Príspevky: 750
Registrovaný: 13 sep 2004, 8:16

Príspevok od používateľa Blindman »

AppleBred napísal:Tak pod dlhsej dobe sa opat vraciam.
V prilohe su dva obrazky. Prvy je konfiguracia siete vo firme, a druhy je screen z nastavenia VPN na routry.

Router je brana na net, ma staticku IP. Bezi na nom NAT a chcel by som aby teda bezala aj VPN. Za routrom je WIN2003 (192.168.0.2) server ku ktoremu potrebujem mat pristup z vonku.

Skusal som rozne nastavenia, ale priznam sa ze v tom mam celkom slusny zmatok a nic nefungovalo.

Ako klient sa skusam pripojit z vonku cez internet pomocou integrovaneho VPN vo windowsoch. Adresu na pripojenie je vzdy pevna IP adresa routra + prislusne loginy. Ked dam pripojit tak sa tvari ze prebehla autentifikacia... ale nasledne vyhlasi chybu ze nemohol vytvorit spojenie s VPN serverom.
Moc prosim o pomoc.

Dik
ad 1) osobne na zyxel zariadeniach nemám dobré skúsenosti keď máš local aj remote adresy rovnaké (z tvojho obrázku 192.168.0.xxx ), ale pozerám že asi robíš jednu chybu viď ad2

ad2) na druhej strane musíš mať router na ktorom sa dá nastaviť VPN s rovnakými šifrovacími algoritmami ako na prvej strane. Win klientom sa tam neprihlásiš. Rozmysli si či chceš hardwarovú VPN (cez VPN pomocou HW)alebo softwarovú (cez VPN vo WIN)
AppleBred
Medium Star
Medium Star
Používateľov profilový obrázok
Príspevky: 316
Registrovaný: 19 aug 2004, 6:25
Kontaktovať používateľa:

Príspevok od používateľa AppleBred »

To: Blindman
Moc dakujem za vysvetlenie. Hlavne bod 2, kedze ja som sa pokusal pripojit softwarovo a ako si vysvetlil tak to nieje mozne. Aspon viem preco to neslapalo.
Medzitym som spustil VPNserver na tom win 2003, na routri naforwardoval porty a uz to slape. Teda este mi to trosku blokuje firewall, ale to uz by som mohol zvladnut.

Takze este raz vdaka za pomoc.
Napísať odpoveď