Anders TechNet Blog

 Logg inn       Registrer
Velkommen!
Minimer
(1) Opprett din bruker
(2) Logg på webstedet
(3) Still ditt spørsmål
 
PS: Du må ikke betale for å stille spørsmål i forumet. men du må være registrert medlem av forumet.

Privat post
Privat post

I dette vinduet finner du din private post.

Du må være logget inn for å bruke denne tjenesten.
STENGT
STENGT
Minimer
Dette forumet er stengt. Eksisterende abonnenter kan logge på og hente artikler. Det er lovet en artikkel serie om Remote Desktop Services som vil bli skrevet og lagt ut for abonnenter. Webstedet er til salgs, og vil opphøre å eksistere i en gang mars 2013.
Dette forumet er stengt. Eksisterende abonnenter kan logge på og hente artikler. Det er lovet en artikkel serie om Remote Desktop Services som vil bli skrevet og lagt ut for abonnenter. Webstedet er til salgs, og vil opphøre å eksistere i en gang mars 2013.
Forum
Forum
Utgående VPN
Siste Postering 23-04-2007 08:50 av Dag Staale Jenssen. 39 Svar.
Utskriftsvennlig
Sortering:
PrevPrev NesteNeste
Du er ikke autorisert til å svare.
Side 1 av 212 > >>
Forfatter Meldinger
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
19-04-2007 05:27  
Før du spør, jada, jeg har lest artikkelen
Men det fungerer ikke selv om jeg har lagt til en policy på det.

Har sniffa litt på hvor pakkene blir sendt, og det virker som man får svar fra stedet man prøver å koble seg opp mot, men så blir det stoppa på tilbakeveien i ISA serveren, uten at jeg helt skjønner hvorfor.

En annen ting er at jeg ikke fikk pinget ut før jeg la til "ping" som firewall policy. Dette syntes jeg var merkelig da "sms internett acces rule" åpner for alle porter ut fra internt til eksternt.



Dette er en SMB 2003 premium med 2 nics og ruter i front med basic firewall. Clientpc`en har Firewall Client installert (har forøvrig prøvd å disable denne også)
Kan jo ta med dette som info:


Windows IP Configuration

   Host Name . . . . . . . . . . . . : odin
   Primary Dns Suffix  . . . . . . . : tedako.local
   Node Type . . . . . . . . . . . . : Unknown
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : Yes
   DNS Suffix Search List. . . . . . : tedako.local

PPP adapter RAS Server (Dial In) Interface:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : WAN (PPP/SLIP) Interface
   Physical Address. . . . . . . . . : 00-53-45-00-00-00
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.253.120
   Subnet Mask . . . . . . . . . . . : 255.255.255.255
   Default Gateway . . . . . . . . . :
   NetBIOS over Tcpip. . . . . . . . : Disabled

Ethernet adapter Server Local Area Connection:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server A
apter
   Physical Address. . . . . . . . . : 00-18-71-E7-64-4C
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 192.168.253.2
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . :
   DNS Servers . . . . . . . . . . . : 192.168.253.2
   Primary WINS Server . . . . . . . : 192.168.253.2

Ethernet adapter Network Connection:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : HP NC7771 Gigabit Server Adapter
   Physical Address. . . . . . . . . : 00-18-FE-83-14-DF
   DHCP Enabled. . . . . . . . . . . : No
   IP Address. . . . . . . . . . . . : 10.0.99.2
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 10.0.99.1
   DNS Servers . . . . . . . . . . . : 192.168.253.2
   Primary WINS Server . . . . . . . : 192.168.253.2
   NetBIOS over Tcpip. . . . . . . . : Disabled

Noen ideèr om hvor jeg skal starte (fortsette) å feilsøke?


Tekniker, MSBS<br>TE-DA-KO AS<br>
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 06:01  
Tar en selvangivelse i farta, kjapt spørsmål, har du sjekket loggen i ruteren? Hva sier den?


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 06:03  
Bra info for resten, det ser bra ut.....


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 06:04  
Ruterens interne IP er 10.0.99.1. har du sjekket at ruteren har PPTP pass trou?


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 06:29  
Et kast i lufte, har du telenors Speedtouch-modemet?


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 06:47  
Kan forresten forsikre deg om at alle guider jeg skriver er personlig testet live!


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
19-04-2007 09:04  
Hei. Har ikke sjekket loggen i routeren men brukte først en Draytec 2900 dual Wan som har vært i bruk svært lenge. Denne har pptp passthrough. Eneste forskjellen nå er at vi har installert en SMB server med 2 nics. Funka ikke.

Tenkte det måtte være routeren og byttet ut denne med en Fortinet Fortiwifi 60 som er relativt High end som vi hadde liggende. Akkurat samme problemet der.

Tror den ISA serveren er litt rar altså. Har ikke hatt noe problemer med slikt på testservern hjemme.


Stoler på artiklene dine Problemet ligger nok et annet sted. Men det skulle vell uansett ha fungert når jeg deaktiverte Firewall client?



Tekniker, MSBS<br>TE-DA-KO AS<br>
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 09:10  
Det som er interesant med ruteren er å se om du kommer ut, og om du kommer inn. Vi må finne ut hvor det stopper. Siden du har testet mye på softwaresiden tenke jeg kan hende at saken ligger på ruter. Loggen her er et uvurdelig vertøy. Det sjekker om du kommer ut av SBS Server til ruteren. Så får vi ta det derfra.


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
19-04-2007 09:13  

Testet akkurat med VPN rett fra servern og dette gikk fint. Hvorfor i all verden har jeg ikke gjort det før?

Da er vell routeren ok?

Da ligger vell problemet i noen routinger?



Tekniker, MSBS<br>TE-DA-KO AS<br>
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 09:13  
ISA Firewall Client autentiserer deg til ISA Server. Den skal du ikke slå av. Det skal fungere med denne slått på. Det gjør det hos meg. Feilen ligger ikke der. Sjekk logg i ISA Server ved å slå på logging. Sjekk logg i ruter ved å slå på logging. Velg den ruteren som har best logging.


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
19-04-2007 09:16  
Har du kjørt CEICW og åpnet for VPN, har du kjørt VPN wizard. Kan du VPNe inn til serveren?


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
19-04-2007 09:45  
Testet med VPN fra internt til servern. Fungerer ikke det heller. Men VPN inn fra ekstern til servern er oppe og går. Så er definitivt noe i det interne som tuller det til. La til firewall rule om pptp fra intern til local host. Hjalp ikke.



Herreminhatt. Når man kopierer fra en query i ISA så får man jo helt grasalt med info per linje. Kan jo prøve å paste 2 linjer.

Original Client IP    Client Agent    Authenticated Client    Service    Server Name    Referring Server    Destination Host Name    Transport    MIME Type    Object Source    Source Proxy    Destination Proxy    Bidirectional    Client Host Name    Filter Information    Network Interface    Raw IP Header    Raw Payload    Source Port    Processing Time    Bytes Sent    Bytes Received    Result Code    HTTP Status Code    Cache Information    Error Information    Log Record Type    Log Time    Destination IP    Destination Port    Protocol    Action    Rule    Client IP    Client Username    Source Network    Destination Network    HTTP Method    URL
195.204.64.101                ODIN    -        GRE    -                        -                0    0    0    0    0x0         0x0    0x0    Firewall    19.04.2007 22:35:31    10.0.99.2    0    PPTP    Initiated Connection    Allow VPN client traffic to ISA Server    195.204.64.101        External    Local Host    -    -

og

Original Client IP    Client Agent    Authenticated Client    Service    Server Name    Referring Server    Destination Host Name    Transport    MIME Type    Object Source    Source Proxy    Destination Proxy    Bidirectional    Client Host Name    Filter Information    Network Interface    Raw IP Header    Raw Payload    Source Port    Processing Time    Bytes Sent    Bytes Received    Result Code    HTTP Status Code    Cache Information    Error Information    Log Record Type    Log Time    Destination IP    Destination Port    Protocol    Action    Rule    Client IP    Client Username    Source Network    Destination Network    HTTP Method    URL
195.204.64.101                ODIN    -        TCP    -                        -                3681    66969    488    224    0x80074e24         0x0    0x0    Firewall    19.04.2007 22:35:32    10.0.99.2    1723    PPTP    Closed Connection    Allow VPN client traffic to ISA Server    195.204.64.101        External    Local Host    -    -


Vell. Ser bedre ut i ISA. Men ut ifra mitt litt trøtte sinn så virker det som rule`n "allow VPN traffic to ISA server" er litt vell ivrig og router alt til seg og ikke videre?....eller noe......






Tekniker, MSBS<br>TE-DA-KO AS<br>
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
20-04-2007 02:34  

Jeg synes kopien av loggen din var vanskelig å forstå........ men. Hvorfor er source ip 195.204.64.101, burde ikke den være PCen som du oppretter forbindelsen fra? Med destination 10.0.99.2 det er IP adressen til det eksterne nic på sbs server. Den roulen som du viser loggen fra “allow vpn traffic to ISA server” er dette den firewall regelen som du har laget for utgående trafikk? Kan du sjekke opp firewall roulen din for utgående VPN at den er lik skjermbilde under?


ISA-vpn.png

Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
20-04-2007 03:06  

Jeg har forsøkt å gjenskape problemet. Når jeg skal sette opp en VPN så kan jeg spesifisere en forbindelse forut den VPN forbindelsen som skal opprettes. Jeg forsøkte her å legge inn Connectin to small business server (VPN til SBS Serveren). Når jeg gjør dette ser jeg i ISA Serveren at Allow VPN client traffic to ISA Server dukker opp i det denne regelen først setter opp en VPN til SBS Serveren og deretter setter opp VPN ut i verden. Kan du sjekke dette på den PCen som du setter opp VPN forbindelsen fra?


VPN-ut.png

Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
20-04-2007 08:13  
Vell. I dag har jeg våknet litt Pastet inn i excel ark og da ble ting litt ryddigere.

VPN Rule: Allow PPTP fra Internal til External  All users.
Får liksom ikke gjort denne feil.

Original Client IP Client Agent Authenticated Client Service Server Name Referring Server Destination Host Name Transport MIME Type Object Source Source Proxy Destination Proxy Bidirectional Client Host Name Filter Information Network Interface Raw IP Header Raw Payload Source Port Processing Time Bytes Sent Bytes Received Result Code HTTP Status Code Cache Information Error Information Log Record Type Log Time Destination IP Destination Port Protocol Action Rule Client IP Client Username Source Network Destination Network HTTP Method URL
64.28.30.242


ODIN -
TCP -




-


38805 120000 364 340 0x80074e24 
0x0 0x0 Firewall ########## 10.0.99.2 1723 PPTP Closed Connection Allow VPN client traffic to ISA Server 64.28.30.242
External Local Host - -
192.168.253.123


ODIN -
TCP -




-


1225 120000 452 1320 0x80074e24 
0x0 0x0 Firewall ########## 64.28.30.242 1723 PPTP Closed Connection vpn 192.168.253.123 Internal External - -
64.28.30.242


ODIN -
TCP -




-


38807 120000 364 340 0x80074e24 
0x0 0x0 Firewall ########## 10.0.99.2 1723 PPTP Closed Connection Allow VPN client traffic to ISA Server 64.28.30.242
External Local Host - -
192.168.253.123


ODIN -
TCP -




-


1226 120000 452 1320 0x80074e24 
0x0 0x0 Firewall ########## 64.28.30.242 1723 PPTP Closed Connection vpn 192.168.253.123 Internal External - -


192.168.253.123 er min pc.

Her ser jeg at den bruker "VPN" rule`n i firewall som jeg har laget.

Hjelper ikke å koble meg opp med secondary connection til servern først da jeg ikke får gjort dette heller.
Funker ikke  å koble meg opp mot servern innenfra fra SMB connection eller en jeg lager selv.


Tekniker, MSBS<br>TE-DA-KO AS<br>
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
20-04-2007 09:00  
Dette må da være system policyen "allow vpn traffic to ISA server" som plukker opp tilbakemeldingen og router den feil.


Tekniker, MSBS<br>TE-DA-KO AS<br>
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
20-04-2007 09:23  
Ja det er det, og det jeg har vanskelig for å forstå er hvorfor du får opp denne.
Det kan henge sammen med måten du setter opp VPN tunellen fra klienten.
Når VPN tunellen opprettes skal denne gå gjennom ISA, til Ruter og ut i verden.
I stedenfor går din VPN ut av pc, inn til ISA eksterne nettverskort og tilbake til SBS server.
Denne feilen kunne jeg skape ved ø bruke feil oppkoblingsmåte til internett når jeg satt opp VPN tunellen.
Da fikk jeg en slik post i loggen som du har.
Det er derfor jeg lurer på om VPN tunellen settes opp feil fra PCen.
Kan du påse av Firewall Client på PCen er aktiv og at Explorer har internett på den PCen du bruker.


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
20-04-2007 09:33  
Firewall client "Connected to ISA server Odin"

La merke til at den ikke klarer å detectere ISA serveren selv. Jeg må skrive inn SMB server navnet manuelt.


Iexplorer har internett.
Instillinger på browser:
Proxy:
x Identifiser instillinger automatisk
x Bruk script for automatisk conf..
http://odin:8080/array.dll?Get.Routing.Script
x bruk proxy server....
adresse Odin port 8080
x ikke bruk proxy på lokale adresser

Nå må det sies at Inet fungerer fint uten å kjøre gjennom proxy også.


Tekniker, MSBS<br>TE-DA-KO AS<br>
Dag Staale JenssenBruker er ikke pålogget
Moderator
Moderator
Moderator
Send Privat Melding
Posts:3268
Avatar

--
20-04-2007 09:48  
Det gjør ingen ting av Firwall Client ikke finner server og at du registrerer dette manuelt. Det er ok.
Så internett er på plass.
Set da opp en VPN tunelle ut.
Påse at du ikke bruker en intern IP adresse i oppsette av denne VPN tunellen.
Sjekk egenskapene på denne å påse at du ikke bruker "First Connect".


Smallbizserver.no gjør jobben litt lettere, fordi det er det kuleste og beste it forumet i Norge!
Hans-TerjeBruker er ikke pålogget
Student
Student
Send Privat Melding
Posts:56
Avatar

--
20-04-2007 10:10  
Alt ser helt bra ut der. Virker ikke.

Men kan det ha noe med proxy`en å gjøre?

Kom ikke inn i odin/exchange før jeg skrudde på "connect directly to internet" istedenfor å kjøre gjennom proxy.

Gjennom proxy fikk jeg:

etwork Access Message: The page cannot be displayed

Technical Information (for Support personnel)
  • Error Code: 502 Proxy Error. Connection refused(10061)
  • IP Address: 192.168.253.120
  • Date: 20.04.2007 09:09:48
  • Server: odin.tedako.local
  • Source: proxy



Tekniker, MSBS<br>TE-DA-KO AS<br>
Du er ikke autorisert til å svare.
Side 1 av 212 > >>


Active Forums 4.2