VPN achter router

Heb je vragen of opmerkingen over deze provider via de kabel? Post dan je vragen hier.
Plaats reactie
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Ik zit sinds kort bij Telenet, voordien Scarlet. Heb een router (Belkin: http://tinyurl.com/6qw5gj) die ik vroeger ook bij Scarlet gebruikte (Scarlet Box in bridge gezet, router handelt internetverkeer af). Wanneer ik bij Telenet achter die router hang kan ik geen VPN-verbinding met mijn werk maken (CheckPoint SecureClient), wanneer ik voor de router hang wel. VPN lukt ook niet wanneer ik mijn pc in de "DMZ" van de router zet. Bij Scarlet nooit problemen met die VPN gehad. Iemand een idee hoe ik dit kan oplossen? Heb voorlopig een accesspointje aan de Telenetmodem gehangen maar vind dat ook niet echt ideaal gezien ik dan met maximaal 2 pc's op internet kan, plus heel het security en file & printsharingverhaal.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Als het werkt rechtstreeks op de TN modem (en dat moet het ook, VPN is geen enkel probleem bij TN) dan is het duidelijk een probleem met de instellingen van je router. Het lijkt me dan ook bizar dat het voordien wel zou gewerkt hebben, tenzij je iets hebt aangepast aan je router ?
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

r2504 schreef:Als het werkt rechtstreeks op de TN modem (en dat moet het ook, VPN is geen enkel probleem bij TN) dan is het duidelijk een probleem met de instellingen van je router. Het lijkt me dan ook bizar dat het voordien wel zou gewerkt hebben, tenzij je iets hebt aangepast aan je router ?
Enige instelling die is aangepast is dat de router aangesloten is op een kabelmodem ipv dat de router een PPoE-verbinding maakt via de Scarlet Box in bridge mode. Uitschakelen van de firewall op de router haalt ook niks uit. Router zou VPN-passtrough ondersteunen.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Probleem opgelost!

Na wat zoekwerk en trial-and-error heb ik de volgende portforward-rules ingesteld op mijn router:

poort 4500 TCP & UDP geforward naar laptop
poort 500 UDP geforward naar laptop

En zo werkt het.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

vverbeke schreef:poort 4500 TCP & UDP geforward naar laptop
poort 500 UDP geforward naar laptop
Dan deed je voordien geen NAT ?
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Te vroeg gejuicht, het ding doet het niet meer van zodra ik mijn wireless access point dat rechtstreeks aan de telenetmodem hangt weghaal (had andere ssid dan mijn router zodat ik makkelijk kon switchen tussen voor en achter de router). *zucht*, 't zal voor morgen zijn.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Trouwens VPN werkt op basis van protocol 47... en da's niet zomaar UDP of TCP.

Maar als je router VPN passthrough heeft zou dat dus geen probleem mogen zijn.
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5753
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 250 keer
Bedankt: 550 keer
Provider
Te Koop forum

r2504 schreef:Trouwens VPN werkt op basis van protocol 47... en da's niet zomaar UDP of TCP.

Maar als je router VPN passthrough heeft zou dat dus geen probleem mogen zijn.
r2504, "vpn" is een term. VPN werkt niet op basis van protocol 47 (GRE), maar PPTP VPN gebruikt dat. IPSEC VPN daarentegen gebruikt dan weer protocol 50 (IKE) etc ...

Dit terzijde, volgens mij werkt gewoon de VPN Passthrough niet in de TS zijn router. Bij een Linksys N-router heb ik dat ook gezien, en toen moest je een FWupdate doen en nog iets. Was te vinden op google met het typenummer + ipsec passthru te zoeken.

Grtz,
Sasuke
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Sasuke schreef:
r2504 schreef:Dit terzijde, volgens mij werkt gewoon de VPN Passthrough niet in de TS zijn router.
Wat wel vreemd is, is dat VPN wel probleemloos werkte toen ik nog bij Scarlet zat en bij Telenet niet meer. Router heeft reeds de meest recente firmware.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

vverbeke schreef:Wat wel vreemd is, is dat VPN wel probleemloos werkte toen ik nog bij Scarlet zat en bij Telenet niet meer. Router heeft reeds de meest recente firmware.
Maar ben je zeker van je vorige setup... was je router toen ook effectief router (maw. deed hij NAT of niet).

Dat lijkt mij namelijk de enige verklaring waarom het plots niet meer zou werken.
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Het enige verschil in configuratie tussen Scarlet en Telenet is dat de router bij Scarlet ook de PPoE-verbinding verzorgde, de Scarlet box speelt normaal router maar ik had die in bridge-mode gezet omdat die Scarlet Box nogal brak is. Ik veronderstel dat de router bij Scarlet dan ook NAT deed. Ik heb de router ondertussen ook eens volledig teruggezet naar fabrieksinstellingen, ook dan lukt het niet.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

vverbeke schreef:Ik veronderstel dat de router bij Scarlet dan ook NAT deed.
Niet noodzakelijk... als hij louter AP speelt doet hij ook geen NAT.

Had je er één PC achter hangen, of meerdere ? Kreef je een publiek of een private (ie. 192.168.x.x) adres ?
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Meerdere pc's met een private ip. Hij deed meer dan accesspoint spelen, enkel accesspoint spelen is ergens een aparte optie ergens in de webinterface van de router.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5753
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 250 keer
Bedankt: 550 keer
Provider
Te Koop forum

vverbeke schreef:Het enige verschil in configuratie tussen Scarlet en Telenet is dat de router bij Scarlet ook de PPoE-verbinding verzorgde, de Scarlet box speelt normaal router maar ik had die in bridge-mode gezet omdat die Scarlet Box nogal brak is. Ik veronderstel dat de router bij Scarlet dan ook NAT deed. Ik heb de router ondertussen ook eens volledig teruggezet naar fabrieksinstellingen, ook dan lukt het niet.
Al eens terug naar factory settings gezet alvorens te herconfigureren ? Staan er bepaalde opties in je VPN client aan die niet meer nodig zijn ? Bijvoorbeeld bij Cisco heb je een optie om transparant nat packets toe te laten als het 2 Cisco devices zijn, misschien dat er in jouw client iets opstaat om vroeger die , al-dan-niet, dubelle nat te omzeilen ?

Grtz,
Sasuke
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Na de zoveelste poging concludeer ik dat die VPN-passtrough op mijn router wellicht toch niet naar behoren werkt. Zijn er mensen met een router die onder telenet wel probleemloos met VPN kan omgaan (iemand eentje die werkt met CheckPoint SecureClient?)? Welke router gebruik je? Ik kan dan eventueel eens kijken voor een andere router, ben toch niet echt content van de huidige (trage verbinding).
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
Astralon
Elite Poster
Elite Poster
Berichten: 3310
Lid geworden op: 26 jul 2005, 12:17
Locatie: Lochristi
Uitgedeelde bedankjes: 196 keer
Bedankt: 125 keer

Ik gebruik een Cisco 881 router met Telenet en ik kan zowel een VPN-verbinding opzetten met de AT&T client als de Cisco client.
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Astralon schreef:Ik gebruik een Cisco 881 router met Telenet en ik kan zowel een VPN-verbinding opzetten met de AT&T client als de Cisco client.
Da's nu wel al een serieus duur router'ke' voor thuisgebruik :-)
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
Astralon
Elite Poster
Elite Poster
Berichten: 3310
Lid geworden op: 26 jul 2005, 12:17
Locatie: Lochristi
Uitgedeelde bedankjes: 196 keer
Bedankt: 125 keer

Je vroeg naar mensen met VPN ervaring in combinatie met Telenet :wink:
Ik heb ook eens getest met een US Robotics USR8054 en ook dat werkt zonder problemen.
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

Astralon schreef:Ik heb ook eens getest met een US Robotics USR8054 en ook dat werkt zonder problemen.
Ik dacht niet dat USR nog actief was in die markt.
Astralon
Elite Poster
Elite Poster
Berichten: 3310
Lid geworden op: 26 jul 2005, 12:17
Locatie: Lochristi
Uitgedeelde bedankjes: 196 keer
Bedankt: 125 keer

Gewoon om te bevestigen dat het met een huis-en-tuin routertje ook lukt.
Ik blijf net zoals jij gokken op een NAT probleem.
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Iemand ervaring met dendezen: http://www.linksysbycisco.com/NL/nl/products/WRT160N

In de handleiding lees ik dat ie VPN passthrough ondersteunt, zal dus wel geen probleem zijn veronderstel ik. (maarja, m'n Belkin zou dat ook ondersteunen al is't een nogal brakke router...)
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5753
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 250 keer
Bedankt: 550 keer
Provider
Te Koop forum

vverbeke schreef:Iemand ervaring met dendezen: http://www.linksysbycisco.com/NL/nl/products/WRT160N

In de handleiding lees ik dat ie VPN passthrough ondersteunt, zal dus wel geen probleem zijn veronderstel ik. (maarja, m'n Belkin zou dat ook ondersteunen al is't een nogal brakke router...)
Neen, deze zou het moeten ondersteunen, maar er zitten bugs in de firmware.
Zie: http://forums.linksys.com/linksys/board ... .id=118727

Grtz,
Sasuke

PS: Tip, zoek naar een WRT54GL]/b] ... deze toestellen draaien een linux variant en mag je zelf aanpassen qua firmware (tomato, hyperwrt, ...)
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Haja, dendezen dus: http://www.linksysbycisco.com/NL/nl/products/WRT54GL Is nog goedkoper, wel geen wirless N maar heb dat toch niet nodig, gebruik nu ook een G access pointje. Da's die "legendarische" router waar ge homebrew-toestanden op kunt draaien zeker.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
Gebruikersavatar
Sasuke
userbase crew
userbase crew
Berichten: 5753
Lid geworden op: 13 aug 2003, 20:25
Locatie: Vlaanderen
Uitgedeelde bedankjes: 250 keer
Bedankt: 550 keer
Provider
Te Koop forum

vverbeke schreef:Haja, dendezen dus: http://www.linksysbycisco.com/NL/nl/products/WRT54GL Is nog goedkoper, wel geen wirless N maar heb dat toch niet nodig, gebruik nu ook een G access pointje. Da's die "legendarische" router waar ge homebrew-toestanden op kunt draaien zeker.
Inderdaad, de legendarisch was de WRT54G v1, deze was zo populair dat ze er de WRT54GL van hebben gemaakt. Is ondertussen al enkele jaren oud, maar nog steeds een goed en goed verkocht produkt.

Grtz,
Sasuke
Who the fxxk is General Failure and why is he reading my hard disk ?
Afbeelding
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

WRT54GL is besteld, nu hopen dat het geen weggesmeten geld is :-)
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

De Linksys is al geleverd en 't werkt, yes. Alleen vreemd dat wanneer ik VPN-verbinding maak, ik niet meer kan surfen en dergelijke, heb enkel toegang tot de servers op mijn werk, vroeger ging dat wel, zal nog eens moeten uitzoeken waar dat aan ligt.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

vverbeke schreef:Alleen vreemd dat wanneer ik VPN-verbinding maak, ik niet meer kan surfen en dergelijke, heb enkel toegang tot de servers op mijn werk, vroeger ging dat wel, zal nog eens moeten uitzoeken waar dat aan ligt.
Dat is afhankelijk van de VPN instellingen (en in sommige gevallen kan je daar als client niets aan doen)... in jou geval gaat al je verkeer naar je werk... en moest je in je browser eventueel een proxy opgeven van je werk zou je alsnog kunnen surfen.
vverbeke
Elite Poster
Elite Poster
Berichten: 935
Lid geworden op: 19 mei 2009, 11:31
Uitgedeelde bedankjes: 60 keer
Bedankt: 94 keer

Ik heb idd een optie "route all traffic through gateway" maar die staat niet aan, als ik die wel aanleg lukt het surfen ook niet maar duur het wel langer voor ik een error krijg, dat kan dus aan de routering op mijn werk liggen want we zitten daar met een redelijk complexe situatie, zal die kant dus eens moeten bekijken. Ik ben er wel zeker van dat ik zou moeten kunnen surfen als ik een VPN heb, dit lukte ook bij Scarlet. Kan het zijn dat die VPN-passthrough op mijn router als hij ziet dat ik een VPN-verbinding leg alle verkeer doorstuurt naar mijn werk, al dacht ik dat de VPN-cliënt die splitsing maakt.
@home: VDSL 100/35 • @work: fiber 200/200 + fiber 300/50 + cable 240/30
ubremoved_539
Deel van't meubilair
Deel van't meubilair
Berichten: 29849
Lid geworden op: 28 okt 2003, 09:17
Uitgedeelde bedankjes: 434 keer
Bedankt: 1972 keer

vverbeke schreef:Ik heb idd een optie "route all traffic through gateway" maar die staat niet aan
Je kan altijd eens een "route print" doen in een command window... misschien geeft je dat wat meer info.
vverbeke schreef:Ik ben er wel zeker van dat ik zou moeten kunnen surfen als ik een VPN heb, dit lukte ook bij Scarlet.
Vroeger ging bij ons ook alle verkeer via het werk en ik kon perfect surfen (was soms handig omdat ik zo een proxy kon kiezen in de US).
vverbeke schreef:Kan het zijn dat die VPN-passthrough op mijn router als hij ziet dat ik een VPN-verbinding leg alle verkeer doorstuurt naar mijn werk, al dacht ik dat de VPN-cliënt die splitsing maakt.
Je router heeft hier niets mee te maken... is puur je VPN client.
Plaats reactie

Terug naar “Telenet (Chello, UPC)”