webForumDet fria alternativet

VPN-Tracker för MacOSX

Nätverk

5 svar · 326 visningar · startad av NoiseMaker

Medlem sedan sep. 2001171 inlägg
Frågan#1

Hej!

Jag sitter med en ZyWall 70 från Zyxel och försöker öppna upp dess stöd för VPN över IPSec men det går sådär.

Jag ser i brandväggens logg att fas 1 och 2 går bra och att klienten lyckats logga in via XAUTH och att en tunnel skapas. För klienten står det att kopplingen lyckades. Men sen tar det stopp..

jag antar att klienten (som använder VPN-tracker) är korrekt inloggad på sitt VPN-konto men hur katten börjar han använda det? Säg att han t.ex. skulle vilja pinga ett internt IP här på vårt lan (192.168.1.10) hur gör han det? Han kör MacOSX.. måste han i sina nätverksinställningar ändra något? Är det nått speciellt prefix till IP.nummret för att Pingen skall fatta att den skall sticka i VPN-tunneln..

hmm.. luriga saker detta.. tackasam för tips =D

Medlem sedan aug. 20022 027 inlägg
#2

Det är två saker som du skulle kunna kolla förutsatt att ni kör VPN-tunneln routat och inte bryggat. För att klienten ska veta att paket som ska till det lokala nätverket på serversidan ska skickas via VPN-interfacet så måste det finnas inlagt i routingtabellen hos klienten. Skulle klienten köra samma IP-serie hos sig som den som används lokalt på serversidan så har du problem. ;)

En annan sak du skulle kunna titta på är om "packetforwarding" är aktiverat på VPN-servern, vilket jag gissar att det är.

Det var vad jag kom att tänka så här på direkten.

Medlem sedan sep. 2001171 inlägg
#3

det e nog tunnlat.. om jag fattat rätt =) Brandväggen e i alla fall VPN-servern. Så om vi säger att klienten inte kör på samma IP-nummerserie som kontorets LAN så skall en ping alltså själv känna av om den skall gå över VPN-tunneln eller klientens LAN .. hmm

routingtabellen hos klienten.. tänker du i hans brandvägg då?

Tackar för svar =D

Medlem sedan aug. 20022 027 inlägg
#4

Jag antar att du menar routat, inte tunnlat, för det säger ju sig själv. :)

Det jag menar är att någonstans hos klienten, antingen i datorn eller router så måste det finnas inlagt i routingtabellen att all trafik som ska skickas till 192.168.1.0/24 ska skickas över VPN-interfacet och inte över default gateway.

Medlem sedan sep. 2001171 inlägg
#5

mm antar att du har rätt.. nu kör klienten en MacOSX maskin.. hmm.. någon med mer vana av det som kan tipsa om vart man bör leta? =D

Medlem sedan aug. 20022 027 inlägg
#6

Är det routingtabellen du menar så är det kommandot route du ska använda för att se nuvarande routingtabell och även för att lägga in nya saker i tabellen.

260 ms totalt · 4 externa anrop · v20260731065814-full.86ec41c2
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
130 ms — hämta tråd, inlägg och bilagor (db)
113 ms — ändringar (db)