Hoi iedereen,
Na een dagje prutsen en vloeken vraag ik toch een beetje hulp.
eerst even mijn netwerk setup toelichten:
VDSL2 lijn Scarlet -> Scarletbox DMZ(routerIP) -> Belkin N+ router -> switch -> Windows XP pro (VPN actief)
Intern heb ik al geprobeerd om te verbinden en dit lukt zonder problemen zowel remote desktop als VPN.
Maar eenmaal ik via mijn Dyndns adres wil proberen krijg ik een error 800, ook remote desktop lukt hier niet zelfs wanneer de server (met fixed IP) in DMZ staat.
Ik heb ook al geprobeerd met verscheidene poorten open te zetten in mijn Belkin router, maar zonder succes
poorten die ik reeds open had gezet:
3389
1723
47
1701
Ik ben zo een beetje ten einde raad dus vraag ik hier hulp.
grts
Pieter
VPN server opzetten
- solid-killer
- Premium Member
- Berichten: 604
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
Ik heb zelf een VPN-server draaien achter mijn Fritz!box 7390.
Ik bereik mijn server vlot met een dyndns-adres, dus daaraan kan het niet liggen.
Ik zie echter dat je ander poorten gebruikt dan ikzelf, misschien kan je de volgende eens proberen...
Mijn open poorten:
UDP - 500
UDP - 1701
ESP - poort (geen nummer)
UDP -4500
Ik bereik mijn server vlot met een dyndns-adres, dus daaraan kan het niet liggen.
Ik zie echter dat je ander poorten gebruikt dan ikzelf, misschien kan je de volgende eens proberen...
Mijn open poorten:
UDP - 500
UDP - 1701
ESP - poort (geen nummer)
UDP -4500
- solid-killer
- Premium Member
- Berichten: 604
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
net even mijn server proberen bereiken op het draadloos van de scarletbox, en dat werkt zonder problemen.
Ik zou dus poorten moeten forwarden op de scarletbox zelf ?
Maar mijn router staat al in DMZ op de Scarletbox dus vind ik dit maar raar.
Kan iemand mij vertellen hoe en waar ik dit juist kan zetten op mijn Sagem modem.
Ik zie ook dat op de scarletbox een port trigger heeft voor L2TP, maar ondanks deze trigger en even de firewall uit te zetten kan ik nog steeds niet verbinden
Ik zou dus poorten moeten forwarden op de scarletbox zelf ?
Maar mijn router staat al in DMZ op de Scarletbox dus vind ik dit maar raar.
Kan iemand mij vertellen hoe en waar ik dit juist kan zetten op mijn Sagem modem.
Ik zie ook dat op de scarletbox een port trigger heeft voor L2TP, maar ondanks deze trigger en even de firewall uit te zetten kan ik nog steeds niet verbinden

- solid-killer
- Premium Member
- Berichten: 604
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
Nog even bij vermelden dat op de sagem ik bij LAN servers de poorten ook heb toegevoegd en deze forward naar mijn router, die op zijn beurt weer forward naar de server.
ik krijg wel steeds volgende melding op de logs van de sagem als ik probeer te verbinden:
Outbound Traffic Blocked - NAT out failed First packet in connection is not a SYN packet: TCP 192...
ik krijg wel steeds volgende melding op de logs van de sagem als ik probeer te verbinden:
Outbound Traffic Blocked - NAT out failed First packet in connection is not a SYN packet: TCP 192...
-
- Moderator
- Berichten: 18369
- Lid geworden op: 28 apr 2008, 11:22
- Locatie: Waregem
- Uitgedeelde bedankjes: 1001 keer
- Bedankt: 3720 keer
Akkoord met de vorige poster. 2 routers achter elkaar geeft gegarandeerd problemen, vooral als je dan nog eens erver wil draaien.solid-killer schreef:eerst even mijn netwerk setup toelichten:
VDSL2 lijn Scarlet -> Scarletbox DMZ(routerIP) -> Belkin N+ router -> switch -> Windows XP pro (VPN actief)
Stel de Belkin-N router zo in dat deze een eigen PPPoE sessie opbouwt (met je Scarlet logon).
Dan krijgt de belkin een eigen publiek IP adres, en zijn al je NAT problemen opgelost (of tenminste beperkt tot de instellingen op je Belkin).
Schakel eventueel de (niet gebruikte) PPPoE sessie op de Sagem uit (tenzij je ook telefonie hebt van Scarlet).
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
- solid-killer
- Premium Member
- Berichten: 604
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
Telefonie en Belgacom internet zijn wel aanwezigSchakel eventueel de (niet gebruikte) PPPoE sessie op de Sagem uit (tenzij je ook telefonie hebt van Scarlet).

Hoe kan ik dit dan wel doen ? ik heb al dingen gelezen om hem in bridged mode te zetten, hoe stel ik dit dan in ?
-
- Elite Poster
- Berichten: 2831
- Lid geworden op: 13 jul 2010, 13:21
- Uitgedeelde bedankjes: 599 keer
- Bedankt: 532 keer
Je kan toch je tweede PPPoE sessie gebruiken voor jouw Belkin router.
Verder dacht ik (maar ik kan verkeerd zijn) dat de eerste PPPoE sessie enkel voor internet gebruikt wordt (over VLAN10) , niet voor telefonie (over VLAN20). In dat opzicht zou ik toch eens proberen van ook de eerste PPPoE sessie te recupereren. Niet geschoten is altijd mis.
Verder dacht ik (maar ik kan verkeerd zijn) dat de eerste PPPoE sessie enkel voor internet gebruikt wordt (over VLAN10) , niet voor telefonie (over VLAN20). In dat opzicht zou ik toch eens proberen van ook de eerste PPPoE sessie te recupereren. Niet geschoten is altijd mis.

-
- Elite Poster
- Berichten: 1657
- Lid geworden op: 13 dec 2002, 11:44
- Locatie: Lokeren
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 155 keer
Gebruik je de standaard windows VPN server? Die pakt normaal gezien als protocol PPTP, dat gaat met NAT problemen geven (1x gaat wel) en je moet daarvoor (uit mijn hoofd) poort 1723 openzetten (TCP) en protocol 47 (GRE) niet alle routers kunnen dat, die het kunnen noemen het PPTP passtrhu
MV 1000/500 | http://hierzo.net | https://arnoraps.be
- solid-killer
- Premium Member
- Berichten: 604
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
@ qless
De poorten staan normaal overal open, ik heb geprobeerd om via het draadloos van de scarletbox de vpn te verbinden, en dat werkt, maar eenmaal via het VDSL netwerk lukt het niet meer.
Ik zal inderdaad eens porberen om een ppoe sessie te maken via mijn belkin router, hopelijk geeft dit geen problemen met digitale tv en telefonie.
grts
solid
De poorten staan normaal overal open, ik heb geprobeerd om via het draadloos van de scarletbox de vpn te verbinden, en dat werkt, maar eenmaal via het VDSL netwerk lukt het niet meer.
Ik zal inderdaad eens porberen om een ppoe sessie te maken via mijn belkin router, hopelijk geeft dit geen problemen met digitale tv en telefonie.
grts
solid
-
- Elite Poster
- Berichten: 1657
- Lid geworden op: 13 dec 2002, 11:44
- Locatie: Lokeren
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 155 keer
Das vanwege de dubbele VPN, daar kan PPTP niet tegen. Dus idd of je 2e PPPoE sessie gebruiken voor VPN (krijg je ook 2e IP adres voor), of de Sagem als bridge instellen kan ook. Of andere VPN oplossing gebruiken zoals openVPN.
MV 1000/500 | http://hierzo.net | https://arnoraps.be
- solid-killer
- Premium Member
- Berichten: 604
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
De sagem in bridged mode zetten zou ik wel willen doen ,alleen kan ik niet uit aan de interface om dit te doen.
Open VPN is natuurlijk ook een oplossing, maar dan ben ik verplicht van Linux te draaien op mijn server aangezien deze geen windows server versie heeft.
Open VPN is natuurlijk ook een oplossing, maar dan ben ik verplicht van Linux te draaien op mijn server aangezien deze geen windows server versie heeft.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Je kan ook eens kijken naar Addito VPN (open source SSL based VPN).
Dit gaat dus gewoon over HTTPS en vereist geen speciale poorten die je moet openzetten.
Dit gaat dus gewoon over HTTPS en vereist geen speciale poorten die je moet openzetten.
- solid-killer
- Premium Member
- Berichten: 604
- Lid geworden op: 20 jan 2011, 16:06
- Uitgedeelde bedankjes: 52 keer
- Bedankt: 48 keer
Ik heb nog even liggen zoeken hier bij userbase, en las dat er problemen zouden kunnen zijn als je via je router een pppoe sessie start en dat dit soms firmware afhankelijk is.
Ik dacht toch maar even problemen, en als bij wonder succes
VPN verbinding werkt uitstekend nu
Bedankt iedereen voor zijn hulp !
grts
solid
Ik dacht toch maar even problemen, en als bij wonder succes


Bedankt iedereen voor zijn hulp !
grts
solid