Vraag

KPN Box 12 en VPN-verbinding naar Draytek Vigor

  • 29 July 2021
  • 11 reacties
  • 293 keer bekeken

Badge

Hey hoi,

Misschien weet iemand antwoord op mijn probleem!

Ik heb een draytek Vigor aangesloten rechtstreeks op mijn netwerk (WAN poort)

Nu heb ik deze Vigor in DMZ gezet en wil een PPTP ( ja niet veilig, weet ik) VPN verbinding van buitenaf naar mijn draytek maken. Alleen lijkt het KPN modem iets te blokkeren. Als ik intern naar mijn draytek een vpn opzet werkt dit prima. Iemand een idee?

 

Thanks,

 

Jeroen

 

*Admin: titel aangevuld i.v.m. vindbaarheid

*Admin: topic verplaatst naar juiste board


Dit topic is gesloten. Staat je antwoord hier niet bij, gebruik dan de zoekfunctie van de Community of stel je vraag in een nieuw topic.

11 reacties

Hallo @Jeroen Toonstra , KPN blokkeert helemaal niets, behalve de voor KPN-diensten benodigde poorten.

Badge

Ha @JanD dat snap ik! maar toch blijft er iets hangen, ik heb de draytek al uitgesloten namelijk!

Geen idee waar ik verder naar moet kijken

Badge

Zal kort een situatie schets maken. Draytek heeft extern IP 192.168.2.253. intern ip 192.168.70.254.

Wanneer ik met een computer op het 192.168.2.0 netwerk zit en een vpn verbinding opzet naar 192.168.2.253 komt de verbinding netjes tot stand. Wanneer ik vanaf een extern publiek ip adres een vpn verbinding opzet naar mijn eigen extern publiek ip krijg ik mijn login, authenticatie doet ie en dan krijg ik een onbekende fout. Misschien zie ik het dan verkeerd maar dan lijkt er iets mis te gaan in het kpn modem toch?

Hallo @Jeroen Toonstra , @wjb is hier een kenner in die kan en wil je hiermee misschien wel helpen. Ik heb hem even ingeseind.

Succes

 

Reputatie 7

Dus jouw Draytek Vigor is op de V12 ingesteld als DMZ Host en heeft als IP adres 192.168.2.253?

Vanaf een apparaat op het LAN van de V12 192.168.2.x kan je probleemloos een VPN verbinding opzetten met de 192.168.2.253 maar vanaf Internet lukt het niet een VPN verbinding op te zetten met het publieke (WAN) IP adres van jouw v12?

Badge

@wjb Dit klopt helemaal. Let wel dat adres 192.168.2.253 is de buitenkant van de draytek

Reputatie 7

@wjb Dit klopt helemaal. Let wel dat adres 192.168.2.253 is de buitenkant van de draytek

Dat is logisch. :wink:

Als de Draytek Vigor als DMZ host ingesteld is op de V12 en de DMZ actief is (aan staat) dan hoor jij van buitenaf gewoon een VPN op te kunnen zetten, in ieder geval via wifi op een andere locatie. Via 4G zou in principe ook moeten werken maar daar zou de gebruikte APN nog roet in het eten kunnen gooien.

Badge

@wjb bedankt voor je antwoord, ik dacht ook dat het zou moeten werken.  Misschien ligt het aan mijn vodafone hotspot welke ik gebruik. Zal morgen wel even vanaf een andere locatie testen met een andere internet verbinding. Thx alvast!

Reputatie 7
Badge +11

Geen idee of het voor problemen kan zorgen maar 192.168.2.253 is standaard gereserveerd voor de 4G Router van Sneller Internet Buitengebied. Dit is in ieder geval zo voor de V10 omdat dit het enige modem is waar SIB mee werkt maar mogelijk zit deze ‘reservering’ ook in de firmware van de Box12. 

 

Zou je eens kunnen proberen om je Draytek op een ander IP-adres te zetten in je Box12 (en de Draytek dan even opnieuw opstarten uiteraard), bijvoorbeeld 192.168.2.250? Ik weet niet of het iets oplost maar het kan zeker geen kwaad.

Ik heb eenzelfde issue en ik vanuit het internet een VPN verbinding op kunnen zetten naar mijn thuisnetwerk. Alleen catch ik niet helemaal hoe de configuratie werkt.

De KPN Box12 staat op DHCP (bridgemode is niet mogelijk blijkbaar). Het ip adres van de draytek op de Box12 is 192.168.178.64

Aan de gebruikerskant waar ook de NAS staat (waar ik heen wil middels VPN) is de 192.168.2.xxx range ingesteld.

Is het mogelijk een plaatje te laten zien van hoe de installatie er uit zou moeten zien in de Box12?

Ik ga er van uit dat ik de VPN opzet naar het publieke IP adres van de Box12 992.68.x.x

Reputatie 7
Badge +10

De KPN Box12 staat op DHCP (bridgemode is niet mogelijk blijkbaar).
Het ip adres van de draytek op de Box12 is 192.168.178.64

Dat IP-adres lijkt me niet mogelijk.
Voor zover ik lees in allerlei berichten is het LAN IP-bereik van de Box 12 niet aan te passen.
Dus het zou altijd ergens in het  192.168.2.xx   bereik moeten zitten.
 

Aan de gebruikerskant waar ook de NAS staat (waar ik heen wil middels VPN) is de 192.168.2.xxx range ingesteld.

Die heb je dan weer aan de Box 12 hangen ???
 

Ik ga er van uit dat ik de VPN opzet naar het publieke IP adres van de Box12 992.68.x.x

Een publiek WAN IP-adres bij KPN begint absoluut nooit met  992.68.x.x

Ik vermoed dat je een ratje toe van instellingen maakt met nogal wat vergissingen in gebruikte IP's?
Als zaken niet exact worden ingesteld volgens de normale netwerk conventies, zal het nooit werken.