|
| Cybercity Router og VPN Fra : Thostrup |
Dato : 11-04-02 08:22 |
|
Jeg har en DSL forbindelse gennem cybercity, med en router og fast IP
adresse.
Men kan det passe routeren kører en form for NAT, for den har en fast ip
10.0.0.10.
Dette gør at jeg ikke kan lave en VPN forbindelse, da routeren jo ikke
acceptere e fprbindelse på min faste public ip.
Hvordan kan jeg få dette til at virke, så jeg kan få lavet en VPN
forbindelse?
På forhånd tak
Mvh
Thostrup
| |
Simon H. Pedersen (11-04-2002)
| Kommentar Fra : Simon H. Pedersen |
Dato : 11-04-02 10:11 |
|
"Thostrup" <News@REMOVEthostrup.net> wrote in news:a93dht$o2m$1@sunsite.dk:
> Jeg har en DSL forbindelse gennem cybercity, med en router og fast IP
> adresse.
> Men kan det passe routeren kører en form for NAT, for den har en fast ip
> 10.0.0.10.
Ja, routeren kører NAT. Er du sikker på at dens eth0 IP-adresse ikke er
10.0.0.1 - det er nemlig standard.
> Dette gør at jeg ikke kan lave en VPN forbindelse, da routeren jo ikke
> acceptere e fprbindelse på min faste public ip.
Du vil opsætte en VPN-server? Du behøver nemlig ikke lave portforwardings
for at etablere en VPN-forbindelse til en given server.
>
> Hvordan kan jeg få dette til at virke, så jeg kan få lavet en VPN
> forbindelse?
Såfremt det ER en VPN-server du vil have op at stå, så:
set nat entry add [LAN-IP på server] 1723 [WAN-IP på router] 1723 tcp
set nat entry add (LAN-IP på server] 0 [WAN-IP på router] 0 47
--
Mvh. Simon Pedersen
| |
Thostrup (11-04-2002)
| Kommentar Fra : Thostrup |
Dato : 11-04-02 12:15 |
|
> Ja, routeren kører NAT. Er du sikker på at dens eth0 IP-adresse ikke er
> 10.0.0.1 - det er nemlig standard.
Jo, min fejl
> > Dette gør at jeg ikke kan lave en VPN forbindelse, da routeren jo ikke
> > acceptere e fprbindelse på min faste public ip.
>
> Du vil opsætte en VPN-server? Du behøver nemlig ikke lave portforwardings
> for at etablere en VPN-forbindelse til en given server.
Ja det er det jeg vil ... sådanne at det er muligt at arbejde med de
oplysninger der laves tilgængelig via VPN
> >
> > Hvordan kan jeg få dette til at virke, så jeg kan få lavet en VPN
> > forbindelse?
>
> Såfremt det ER en VPN-server du vil have op at stå, så:
>
> set nat entry add [LAN-IP på server] 1723 [WAN-IP på router] 1723 tcp
> set nat entry add (LAN-IP på server] 0 [WAN-IP på router] 0 47
Dette forstår jeg overhovedet ikke ... har aldrig arbejdet med router før.
Mvh
Thostrup
| |
Simon H. Pedersen (11-04-2002)
| Kommentar Fra : Simon H. Pedersen |
Dato : 11-04-02 12:33 |
| | |
Thostrup (12-04-2002)
| Kommentar Fra : Thostrup |
Dato : 12-04-02 07:41 |
| | |
Simon H. Pedersen (13-04-2002)
| Kommentar Fra : Simon H. Pedersen |
Dato : 13-04-02 00:37 |
| | |
Ivan Kristensen (11-04-2002)
| Kommentar Fra : Ivan Kristensen |
Dato : 11-04-02 18:51 |
|
Simon says.......
>
> Såfremt det ER en VPN-server du vil have op at stå, så:
>
> set nat entry add [LAN-IP på server] 1723 [WAN-IP på router] 1723 tcp
> set nat entry add (LAN-IP på server] 0 [WAN-IP på router] 0 47
>
Skal den nederste linie ikke hedde :
set nat entry add [LAN-IP på server] 47 [WAN-IP på router] 47 tcp
?
Mvh.
Ivan K.
| |
Simon H. Pedersen (11-04-2002)
| Kommentar Fra : Simon H. Pedersen |
Dato : 11-04-02 21:45 |
|
"Ivan Kristensen" <ivan@gysse.dk> wrote in news:a94i50$qlh$1@sunsite.dk:
>
> Skal den nederste linie ikke hedde :
>
> set nat entry add [LAN-IP på server] 47 [WAN-IP på router] 47 tcp
Nopes
--
Mvh. Simon Pedersen
| |
Jacob Bunk Nielsen (12-04-2002)
| Kommentar Fra : Jacob Bunk Nielsen |
Dato : 12-04-02 23:34 |
|
"Simon H. Pedersen" <simon@SPAMNEJTAKemail.dk> writes:
> Såfremt det ER en VPN-server du vil have op at stå, så:
>
> set nat entry add [LAN-IP på server] 1723 [WAN-IP på router] 1723 tcp
> set nat entry add (LAN-IP på server] 0 [WAN-IP på router] 0 47
Hvis det er en PPTP-dims. Ikke hvis det er en IPsec-dims.
Er der i øvrigt nogen der ved om en Cisco 677 understøtter at NAT'e
IPsec? Jeg har haft held til at få det til at virke med en SOHO77, men
hvad med en 677'er?
--
Jacob - www.bunk.cc
If it ain't broke, don't fix it.
| |
Kim Greve (13-04-2002)
| Kommentar Fra : Kim Greve |
Dato : 13-04-02 21:07 |
|
"Jacob Bunk Nielsen" <spam@bunk.cc> skrev i en meddelelse news:spamdrop+m3ads8wnps.fsf@paven.bunk.cc...
> "Simon H. Pedersen" <simon@SPAMNEJTAKemail.dk> writes:
>
> Hvis det er en PPTP-dims. Ikke hvis det er en IPsec-dims.
>
> Er der i øvrigt nogen der ved om en Cisco 677 understøtter at NAT'e
> IPsec? Jeg har haft held til at få det til at virke med en SOHO77, men
> hvad med en 677'er?
Cisco 677 understøtter IKKE IPSec tunneling.
----
Kim Greve
| |
Jacob Bunk Nielsen (12-04-2002)
| Kommentar Fra : Jacob Bunk Nielsen |
Dato : 12-04-02 23:39 |
|
"Ivan Kristensen" <ivan@gysse.dk> writes:
>> set nat entry add (LAN-IP på server] 0 [WAN-IP på router] 0 47
>
> Skal den nederste linie ikke hedde :
>
> set nat entry add [LAN-IP på server] 47 [WAN-IP på router] 47 tcp
Nej, det er IP-protokol 47 (GRE) der skal forwardes, ikke tcp port
47. Check /etc/protocols på din (Linux)-computer eller se
< http://www.iana.org/assignments/protocol-numbers>.
--
Jacob - www.bunk.cc
I've already told you more than I know.
| |
Jacob Bunk Nielsen (14-04-2002)
| Kommentar Fra : Jacob Bunk Nielsen |
Dato : 14-04-02 16:30 |
|
"Kim Greve" <i_dont_want@private.emails> writes:
> Cisco 677 understøtter IKKE IPSec tunneling.
Nej, det fandt jeg ud af, så det kan jeg i hvert fald bekræfte :-\
--
Jacob - www.bunk.cc
Women are just like men, only different.
| |
Thostrup (16-04-2002)
| Kommentar Fra : Thostrup |
Dato : 16-04-02 13:10 |
|
Nu har jeg endeligt fået hul igennem. Men jeg kan ikke finde maskinen på mit
netværk. Hvordan kan jeg finde den computer jeg logger ind på? Hvordan kan
jeg dele de ting der skal deles?
Mvh
Thostrup
| |
|
|