Beste,
Heb hier volgende setup draaien:
- Een DD WRT router met PPTP VPN server (de router zijn WAN is Telenet)
- Een laptop die via Belgacom is ingelogd op die DD WRT VPN server.
Via een tracert kom ik erachter dat alle verkeer inderdaad wordt gerouteerd via de VPN server.
Surfen gaat perfect (natuurlijk iets trager, upload beperking van mijn VPN server). Maar helaas moet ik vaststellen dat de website www.yelo.be
onbereikbaar is via mijn VPN server.
Wanneer ik rechtstreeks vanuit mijn Belgacom verbinding surf naar yelo.be werkt dat echter perfect.
Iemand enig idee hoe dat komt en hoe ik dat kan oplossen?
Alvast bedankt!
cyberbozzo
Yelo over VPN?
-
- Premium Member
- Berichten: 727
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 25 keer
- honda4life
- Elite Poster
- Berichten: 5659
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 186 keer
- Bedankt: 315 keer
tracert yelo.be over je VPN
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Premium Member
- Berichten: 727
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 25 keer
Hierbij een tracert waar de laptop niet is ingelogd over VPN:
Dan hier een trace als de laptop is ingelogd over de VPN:
Echter; via Belgacom rechtstreeks is de yelo website perfect te bereiken, ook al timeout hij in de tracert.
Dit bericht 2 keer moeten typen, forum laat me niet ingelogd omdat ik tussendoor met ander IP surfte natuurlijk
Edit [een moderator kan deze thread missschien verplaatsen naar het juiste subforum]
Nu kom ik er toch achter dat dit niet enkel een Yelo gerelateerd probleem is.
Via VPN zijn niet alle websites bereikbaar, sommige wel.
Voorbeeld: bcc.co.uk perfect bereikbaar; hln.be laadt slechts gedeeltelijk bijvoorbeeld.
Een tracert naar userbase.be via VPN werkt daarentegen wel weer perfect:
Wat zou het probleem kunnen zijn?
[Mod] dubbele post verwijderd
Code: Selecteer alles
Traceren van de route naar yelo.be [195.130.144.122]
via maximaal 30 hops:
1 1 ms 1 ms <1 ms 192.168.1.1
2 19 ms 19 ms 19 ms 1.205-242-81.adsl-dyn.isp.belgacom.be [81.242.20
5.1]
3 21 ms 21 ms 45 ms 164.241-183-91.adsl-static.isp.belgacom.be [91.1
83.241.164]
4 21 ms 27 ms 25 ms ae-25-1000.ibrstr2.isp.belgacom.be [91.183.246.1
09]
5 22 ms 22 ms 21 ms telenet2.bnix.net [194.53.172.104]
6 25 ms 24 ms 25 ms dD5E0FD1E.access.telenet.be [213.224.253.30]
7 28 ms 26 ms 26 ms dD5E0F891.access.telenet.be [213.224.248.145]
8 26 ms 27 ms 26 ms dD5E0F8A6.access.telenet.be [213.224.248.166]
9 * * * Time-out bij opdracht.
10 * * * Time-out bij opdracht.
11 * * * Time-out bij opdracht.
12 * * * Time-out bij opdracht.
13 * * * Time-out bij opdracht.
14 * * * Time-out bij opdracht.
15 * * * Time-out bij opdracht.
16 * * * Time-out bij opdracht.
17 * * dD5E0F8A6.access.telenet.be [213.224.248.166] rapporten:
Het doelnetwerk is niet bereikbaar.
De trace is voltooid.
Code: Selecteer alles
Traceren van de route naar yelo.be [195.130.144.122]
via maximaal 30 hops:
1 32 ms 35 ms 35 ms OLVRouter [192.168.0.1]
2 42 ms 43 ms 58 ms 78-20-224-1.access.telenet.be [78.20.224.1]
3 43 ms 44 ms 43 ms dD5E0C041.access.telenet.be [213.224.192.65]
4 43 ms 41 ms 47 ms dD5E0F6EE.access.telenet.be [213.224.246.238]
5 46 ms 49 ms 41 ms dD5E0F889.access.telenet.be [213.224.248.137]
6 42 ms 43 ms 42 ms dD5E0F8A6.access.telenet.be [213.224.248.166]
7 * * * Time-out bij opdracht.
8 * * * Time-out bij opdracht.
9 * * * Time-out bij opdracht.
10 * * dD5E0F8A6.access.telenet.be [213.224.248.166] rapporten:
Het doelnetwerk is niet bereikbaar.
De trace is voltooid.
Dit bericht 2 keer moeten typen, forum laat me niet ingelogd omdat ik tussendoor met ander IP surfte natuurlijk
Edit [een moderator kan deze thread missschien verplaatsen naar het juiste subforum]
Nu kom ik er toch achter dat dit niet enkel een Yelo gerelateerd probleem is.
Via VPN zijn niet alle websites bereikbaar, sommige wel.
Voorbeeld: bcc.co.uk perfect bereikbaar; hln.be laadt slechts gedeeltelijk bijvoorbeeld.
Een tracert naar userbase.be via VPN werkt daarentegen wel weer perfect:
Code: Selecteer alles
Traceren van de route naar userbase.be [79.132.231.171]
via maximaal 30 hops:
1 34 ms 36 ms 34 ms OLVRouter [192.168.0.1]
2 40 ms 43 ms 75 ms 78-20-224-1.access.telenet.be [78.20.224.1]
3 45 ms 43 ms 43 ms dD5E0C041.access.telenet.be [213.224.192.65]
4 47 ms 45 ms 47 ms dD5E0FD29.access.telenet.be [213.224.253.41]
5 45 ms 47 ms 47 ms edpnet.bnix.net [194.53.172.89]
6 45 ms 47 ms 47 ms router02.bruix.be.edpnet.net [212.71.11.193]
7 46 ms 48 ms 45 ms router01.sn.edpnet.net [212.71.1.61]
8 44 ms 47 ms 47 ms 79.132.231.171.static.edpnet.net [79.132.231.171]
De trace is voltooid.
[Mod] dubbele post verwijderd
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Mmm... blijkbaar heeft men iets gedaan want ik krijg nu de melding ...
... waar dit voordien prima werkte ?Om films of Live TV te bekijken, moet je computer aangesloten zijn op het Telenet-netwerk.
- honda4life
- Elite Poster
- Berichten: 5659
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 186 keer
- Bedankt: 315 keer
Ik meen me te herinneren dat dit iets te maken heeft met de MTU zulke fenomenen.
"eenvoudige" websites zoals google geven dan geen problemen, en andere dan weer wel.
Geen idee wat je als server gebruikt en wat je kan configureren en wat niet.
Volgens mij kan je de test doen via het ping commando en kijken tot welke MTU je kan gaan
"eenvoudige" websites zoals google geven dan geen problemen, en andere dan weer wel.
Geen idee wat je als server gebruikt en wat je kan configureren en wat niet.
Volgens mij kan je de test doen via het ping commando en kijken tot welke MTU je kan gaan
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Het probleem is dat ik http://www.yelo.be kan bereiken, kiezen voor live-TV, inloggen... maar dan de melding krijg.
Ik heb het nog niet in detail bekeken maar het lijkt erop dat men maatregelen heeft genomen om het kijken via VPN te verhinderen (tenzij het bij anderen nog wel moest lukken).
Ik heb het nog niet in detail bekeken maar het lijkt erop dat men maatregelen heeft genomen om het kijken via VPN te verhinderen (tenzij het bij anderen nog wel moest lukken).
- honda4life
- Elite Poster
- Berichten: 5659
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 186 keer
- Bedankt: 315 keer
Eens wiresharken lijkt me de boodschap, al heb ik er niet veel hoop in
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Premium Member
- Berichten: 727
- Lid geworden op: 27 sep 2007, 23:31
- Uitgedeelde bedankjes: 23 keer
- Bedankt: 25 keer
Spelen met de MTU waardes biedt inderdaad enig soelaas.
Ik heb ze nu op 1492 gezet en nu laadt bijvoorbeeld hln.be al een heel pak beter/verder.
Nog steeds kan ik Yelo.be niet laden (de HTML header met de TITLE van de page komt nu wel al door, maar verder niets...)
Hoe zou ik best de MTU waarde uitrekenen?
Ik heb ze nu op 1492 gezet en nu laadt bijvoorbeeld hln.be al een heel pak beter/verder.
Nog steeds kan ik Yelo.be niet laden (de HTML header met de TITLE van de page komt nu wel al door, maar verder niets...)
Hoe zou ik best de MTU waarde uitrekenen?
-
- Elite Poster
- Berichten: 2006
- Lid geworden op: 19 maa 2011, 08:42
- Locatie: TIELT
- Uitgedeelde bedankjes: 24 keer
- Bedankt: 103 keer
- Contacteer:
yelo.be Live tv kan je enkel bereiken vanop een telenet netwerk, met je belgacom zal dit dus niet lukken, idem dito om TV overal van Belgacom draaiende te krijgen moet je ook bi Belgacom ingelogd zijn op hun netwerk, dit lukt ook niet vanop een Telenet netwerk.....
Dit zou maar al te makkelijk zijn , met iemand anders zijn logingegevens gratis tv kijken .
Je kan natuurlijk wel draadloos kijken door in te loggen op iemand anders zijn netwerk of via de home en fonspots maar de VPN zal dan weer niet werken vrees ik....
Dit zou maar al te makkelijk zijn , met iemand anders zijn logingegevens gratis tv kijken .
Je kan natuurlijk wel draadloos kijken door in te loggen op iemand anders zijn netwerk of via de home en fonspots maar de VPN zal dan weer niet werken vrees ik....
Internet: Orange vast+4G+Telenet Basic + EDPNET SLA VDSL2 (85/20)
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
Telefonie: VOIP: EDPNET + Weepee + Cheapconnect + Internetcalls
GSM: Orange Arend60
Tablet: Ipad2/Android
TV: Orange Digt tv-Tv Vlaanderen-Canaal Digitaal-Stievie
Netwerk: Giga Orange/Telenet IPV4-Giga EDPNET SLA IPV4/IPV6-Giga FON-netwerk NanobridgeM5
radiometeor.be
- devilkin
- Elite Poster
- Berichten: 4884
- Lid geworden op: 17 mei 2006, 20:10
- Uitgedeelde bedankjes: 551 keer
- Bedankt: 341 keer
- Contacteer:
@laroyj de OP poogt via VPN (over Telenet) naar yelo te raken, dus het moet wel degelijk werken op deze manier (uiteindelijk).
Telenet All-Internet -- using CV8560E & OPNsense on PCEngines APU2E4
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
Proximus & Mobile Vikings -- Using OnePlus 8 Pro (ROM: Stock)
- honda4life
- Elite Poster
- Berichten: 5659
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 186 keer
- Bedankt: 315 keer
Ik denk dat microsoft silverlight hier nogal goed is in het detecteren van tunnels, misschien kan je hier even het licht opsteken.
De ultieme test lijkt me een computer met VPN , vervolgens de verbinding delen en met een andere computer, en zo eens proberen.
De ultieme test lijkt me een computer met VPN , vervolgens de verbinding delen en met een andere computer, en zo eens proberen.
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Het heeft trouwens altijd gewerkt... een VPN vanaf Belgacom of zelfs via Wireless Antwerpen... naar een TN aansluiting.devilkin schreef:dus het moet wel degelijk werken op deze manier (uiteindelijk).
- Petervanakelyen
- Elite Poster
- Berichten: 1614
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 98 keer
- Bedankt: 169 keer
Bij een site-to-site VPN tunnel, waarbij de software niet lokaal draait (maar via pfSense bijvoorbeeld) lijkt het me bijna onmogelijk om te detecteren dat je niet via een Telenet lijn surft. r2504, hoe ziet jouw setup eruit?
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Misschien eens proberen via een VM bij op de laptop die dat doet, of inderdaad site to site (maar da's niet altijd even gemakkelijk als je zelf gewoon wireless van je laptop wil gebruiken).Petervanakelyen schreef:Bij een site-to-site VPN tunnel, waarbij de software niet lokaal draait (maar via pfSense bijvoorbeeld) lijkt het me bijna onmogelijk om te detecteren dat je niet via een Telenet lijn surft.
Ik gebruik het build-in SSTP protocol van Windows 7 (heb nog niet getest met PPTP maar vermoed hetzelde probleem).Petervanakelyen schreef:r2504, hoe ziet jouw setup eruit?
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Ik moet het nog eens testen vanop een "pure" verbinding... hier zit er vanalles tussen van security tools die mogelijks impact hebben (al heeft het hier volgens mij in het verleden wel gewerkt).
-
- Pro Member
- Berichten: 368
- Lid geworden op: 13 nov 2010, 18:30
- Locatie: Zaffelare
- Uitgedeelde bedankjes: 11 keer
- Bedankt: 7 keer
Ethernet: 1500 bytescyberbozzo schreef:Spelen met de MTU waardes biedt inderdaad enig soelaas.
Ik heb ze nu op 1492 gezet en nu laadt bijvoorbeeld hln.be al een heel pak beter/verder.
overhead PPPoE: -8 bytes
overhead GRE: -16 bytes
totaal = 1476 bytes
Volgens mij moet je dus MTU dus kleiner zetten dan 1476 bytes. De mss zal wel aangepast worden door een regel in de firewall (iptables). Als je op het net wat zoekt blijkt dat windows een MTU toepast van 1400 bytes voor PPTP. Misschien 1400 bytes instellen als MTU? Volgens mij is de kans groot dat het niet werkt met een MTU groter dan 1476. Heb geen praktische ervaring.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Vanop een BGC lijn blijkt het nog steeds prima te werken... was dus waarschijnlijk loos alarm.r2504 schreef:Ik moet het nog eens testen vanop een "pure" verbinding... hier zit er vanalles tussen van security tools die mogelijks impact hebben (al heeft het hier volgens mij in het verleden wel gewerkt).
-
- Pro Member
- Berichten: 425
- Lid geworden op: 16 jan 2008, 15:28
- Uitgedeelde bedankjes: 35 keer
- Bedankt: 7 keer
Je hebt hier toevallig geen how-to van ?Jeroewn schreef:Mij lukt het perfect om yelo tv te kijken over een belgacomverbinding. Via de ingebouwde VPN server van Windows. Het is dus mogelijk!
[ Post made via mobile device ]
Ben nogal een leek met die dingen ...
-
- Pro Member
- Berichten: 368
- Lid geworden op: 13 nov 2010, 18:30
- Locatie: Zaffelare
- Uitgedeelde bedankjes: 11 keer
- Bedankt: 7 keer
Als de setup identiek is zal het wel lukken. Anders zijn er toch bepaalde factoren die belangrijk zijn. Op de site van cisco heb ik gelezen dat het mogelijk is automatisch de MTU te laten bepalen. Misschien doet de BBox (linux) of Windows dit en jouw router niet. Of omgekeerd.
Windows zet de MTU voor de VPN verbindingen misschien automatisch lager of laag genoeg. Je DD-wrt (linux) misschien niet.
Probeer het eens met 2 Windows machines. Als het dan werkt, weet je dat je het moet zoeken in je DD-wrt. Zet de MTU dan eens op 1400.
Windows zet de MTU voor de VPN verbindingen misschien automatisch lager of laag genoeg. Je DD-wrt (linux) misschien niet.
Probeer het eens met 2 Windows machines. Als het dan werkt, weet je dat je het moet zoeken in je DD-wrt. Zet de MTU dan eens op 1400.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Ik moet in ieder geval niets aanpassen als ik m'n VPN start... alles werkt prima.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 446 keer
- Bedankt: 1985 keer
Nee, de VPN server is in mijn geval m'n Mikrotik router.
-
- Pro Member
- Berichten: 368
- Lid geworden op: 13 nov 2010, 18:30
- Locatie: Zaffelare
- Uitgedeelde bedankjes: 11 keer
- Bedankt: 7 keer
misschien zet die de MTU ook max op 1400 voor PPTP pakketten en de dd-wrt niet. Als de TS niet zeker is dat MTU kleiner is dan 14xx voor PPTP pakketten is er een kans dat dit de oorzaak is.