PDA

View Full Version : Urgente problema connessioni multiple VPN con router Netgear


carve81
23-06-2006, 18:14
Ciao avrei bisogno di un aiuto urgente

Ho bisogno di permettere ad una rete di computer nattati con un router Netgear FVG318 connessioni VPN con un altra rete dall'altro capo del mondo.
Io non so cosa c'è dall'altra parte e ad oggi non so neanche il client VPN usato per fare i tunnel. Lo vedro domani.
Il problema che si verifica è che un computer nattato sotto il Netgear riesce a connettersi in VPN. Ma se un altro computer fa lo stesso disconnette il primo. Insomma una VPN alla volta e non connessioni multiple.
Secondo voi c'è qualche impostazione del loro client da settare? o devo mettere mano anche sul router (ricordo che una connessione alla volta funziona tranquillamente senza che sia stato impostato nulla sul router; so che non è stato impostato nulla perche l'ho installato io)
Grazie

stepvr
23-06-2006, 19:06
Dipende da cosa c'e' dall'altra parte. Normalmente per mettere in comunicazione due intere reti tramite internet si usa costruire la VPN tra router. L'alternativa e' che dall'altra parte ci sia un Windows server con la gestione delle VPN multiple.

carve81
23-06-2006, 19:32
Ok però non ho capito cosa dovrei fare io?
Perche la VPN singola funziona. E' quando si connettono piu computer insieme che perdo le connessioni e mi lascia attiva solo la ultima connessa.

Stev-O
23-06-2006, 20:31
ci vuole un server che instradi ...

carve81
23-06-2006, 20:55
Ma il router è in grado di gestire fino a 8 connessioni multiple.
Secondo te se io fisso un range di IP dedicati alle VPN dovrei risolvere i miei problemi?
Dovresti agire anche sul loro client?

stepvr
23-06-2006, 21:24
Non hai molto chiaro il concetto. Se stabilisci una VPN con il router ne basta una per tutti. Una volta aperto il canale, tutti i PC che dovranno parlare con la rete remota transiteranno su quel canale. E senza bisogno di software o altro.

carve81
23-06-2006, 21:29
Ma loro usano dei client VPN.
E infatti nel router non è configurato niente per la VPN.
Come faccio a fare connessioni multiple allora???
Senza uso di server aggiuntivi che non ci sono.
C'è da configurare qualche parametro nei software client che usano?
C'è da non usare piu il loro software client ed usare la vpn creata dal router?
Questo vorrei sapere

stepvr
23-06-2006, 21:42
Quando ponete un problema cercate di spiegarlo tutto. Il Netgear FVG318 e' in grado di gestire 8 VPN LUI direttamente. Ma tu non le usi! e usate un VPN client software installato sui computer. Il router non e' la causa del tuo problema perche' in uscita e' trasparente.
Dipende solo da cosa c'e' e come e' stato configurato dall'altra parte.
Se hai solo una connessione possibile, la proposta di stev-o e' l'unica: server di instradamento.

carve81
23-06-2006, 21:51
E se io invece del software client provo ad usare la connessione VPN creata dal router? Il problema permane?
thx per la risposta

stepvr
23-06-2006, 21:57
Devi solo provare. Se ci riesci hai risolto il problema! Una VPN per tutti e senza server o software aggiuntivi. Prima informati di cosa c'e' dall'altra parte, quali protocolli e chiavi usano. Ho pero' molti dubbi sulla riuscita.

carve81
23-06-2006, 22:03
E ma mi sa che quello sarà un bel problema farmi dire cosa c'è dall'altra parte. E li il vero problema. Io spero di ricavare le informazioni che mi servono dai loro client e di immetterle nel router e poi usare la VPN del router.
Ma per server d'instradamento intendi un server linux con le tabelle di iptables etc?
pero non capisco come mi puo essere utile un server di instradamento; cosa mi cambia? anche perche c'è sempre il router di mezzo? onestamente non capisco questo punto...

stepvr
23-06-2006, 22:17
E ma mi sa che quello sarà un bel problema farmi dire cosa c'è dall'altra parte. E li il vero problema. Io spero di ricavare le informazioni che mi servono dai loro client e di immetterle nel router e poi usare la VPN del router.
Prova a guardare i parametri di configurazione e se ci sono corrispondenze sul router..


Ma per server d'instradamento intendi un server linux con le tabelle di iptables etc?
pero non capisco come mi puo essere utile un server di instradamento; cosa mi cambia? anche perche c'è sempre il router di mezzo? onestamente non capisco questo punto...
Mah, a pensarci bene forse il server non serve :D . Se usi una qualsiasi delle stazioni di lavoro, che ha il VPN client software installato, come gateway di tutte le altre, potresti farcela. E' lo stesso concetto della condivisione della connessione internet quando hai solo il modem. Basta aggiungere una riga di instradamento con il comando route add /p. Ah, il router continua a non essere il tuo problema.

carve81
23-06-2006, 22:28
Uhm questa potrebbe essere un ottima idea!!!
Stepvr ti ringrazio molto per i consigli che mi hai dato!
Domani provero queste soluzioni:
- Guardo se c'è qualche parametro nei client software (magari qualche impostazione sull'incapsulamento)
- Provo a tirare giu i parametri dai client e a metterli sul router e provare l'accesso usando la vpn del router
- Accesso tramite una postazione fissa che fa da gw per tutti i client

THX

stepvr
23-06-2006, 22:34
Aggiorna il thread se funziona una delle soluzioni. Ciao, ;)

carve81
23-06-2006, 22:40
Certo certo almeno potra essere utile per altri nella mia situazione!

grazie ancora

carve81
24-06-2006, 10:17
Ciao
allora il client vpn da loro usato è Cisco 4.0.4
nei setting ho visto che è abilitato IPSec over UDP (NAT/PAT)

Ho telefonato al supporto netgear e mi han detto che è un problema delle policy del client: ci dovrebbe essere un campo ID in cui setto 1,2,3 etc per ogni client in modo che non fanno conflitto.

C'è chi sa aiutarmi su questo client?