PDA

View Full Version : Problema VPN


offdexter87
26-11-2007, 10:47
Salve a tutti ;)
Nell'azienda in cui lavoro utilizziamo una VPN con dei pc che si trovano a Milano, per fare data entry. Per stabilire la connessione utilizziamo il programma Check Point VPN-1 SecuRemote insieme alla connessione a desktop remoto già inclusa in Windows XP. Tutto liscio da diversi mesi finchè un giorno suddetto programma non riesce più a stabilire la connessione (tutti i computer navigavano tranquillamente, non funzionava solo il programma della VPN, che diceva di non avere risposta dal gateway). Dopo aver fatto tutte le prove del caso, ed essermi accertato che non c'era alcun problema di sorta nella VPN e nel programma, ho cambiato il router (un D-Link Di-604 su HAG Telsey con Adsl Fastweb), con un U.S. Robotics 8003 e tutto ha ricominciato a funzionare. A questo punto sembrava che il problema fosse il router che di punto in bianco aveva cominciato a bloccare la connessione VPN, sennonchè dopo circa uno-due mesi di "tranquillità" anche l' U.S. Robotics ha dato il medesimo problema. Adesso ho dovuto cambiare nuovamente router, mettendo un Netgear, ma "le scorte" son finite e il router mi serve con una certa urgenza da altre parti, pertanto devo trovare una soluzione rapida e sicura nel più breve tempo possibile. L'ideale sarebbe capire come poter fare funzionare nuovamente il D-Link con il programma. Help me!

hmetal
26-11-2007, 11:30
boh cosi a occhio sembra che vengano droppate le richieste ipsec...

apri la porta 500 (ipsec)

apri la porta 1723 TCP (protocollo GRE).

vedi un po se cosi funziona....

ma sul checkpoint (immagino tu abbia una r65 o r60) sul pubblico hai un indirizzo pubblico o uno privato nattato?

OCIO OCIO OCIO OCIO:

SUI CHECKPOINT SE CAMBI L'IP SULL'INTERFACCIA PUBBLICA POI DEVI RICERTIFICARE L'APPARATO. FINO A QUEL MOMENTO L'INTERFACCIA PUBBLICA VA DOWN (ANZI TI DROPPA TUTTO). QUINDI OCCHIO

offdexter87
26-11-2007, 16:29
boh cosi a occhio sembra che vengano droppate le richieste ipsec...

apri la porta 500 (ipsec)

apri la porta 1723 TCP (protocollo GRE).

vedi un po se cosi funziona....

ma sul checkpoint (immagino tu abbia una r65 o r60) sul pubblico hai un indirizzo pubblico o uno privato nattato?

OCIO OCIO OCIO OCIO:

SUI CHECKPOINT SE CAMBI L'IP SULL'INTERFACCIA PUBBLICA POI DEVI RICERTIFICARE L'APPARATO. FINO A QUEL MOMENTO L'INTERFACCIA PUBBLICA VA DOWN (ANZI TI DROPPA TUTTO). QUINDI OCCHIO

Innanzitutto grazie per la risposta. Domani mattina appena metto piede in ufficio apro le porte. Anche se a suo tempo ricordo di aver provato ad aprire alcune porte, vanamente, ma adesso non ricordo quali erano. A parte questo... r65 o r60 sono le versioni o ricordo male? Quanto riguarda l'ip ti riferisci a quello di fastweb? se è pubblico o nascosto? Comunque è nascosto. A parte quello non ho mai modificato il checkpoint. Mi sono sempre limitato a configurarlo come mi è stato indicato da Milano. Sono loro che hanno i server e configurato il programma. E mi hanno fornito un certificato da inserire durante la config iniziale. Non so se ti stessi riferendo a questo.

hmetal
26-11-2007, 17:27
anzi meglio

guardati i log dallo smart tracker prima

r65-r60 (spero) è la versione del securplatform che hai installato.

offdexter87
28-11-2007, 13:16
e che cavolo.. oggi metto l'usr robotics senza aprire le porte ed ha ripreso a funzionare.. :muro:
intanto ho aperto le porte... vediamo se la connessione resta aperta a lungo termine..

offdexter87
28-11-2007, 16:16
Assurdo.. manco a dirlo..mentre provavo l'US Robotics sulla seconda porta dell'hag fastweb.. i miei colleghi continuavano a inserire dati utilizzando la VPN sul Netgear. Ad un certo punto mi chiamano perchè cade la connessione, dopo un pò tentano e si ricollega ma cade di nuovo, si ricollegano e cade. Allora metto di nuovo l'US Robotics e lavorano tranquillamente per la restante mezz'oretta di lavoro che avevano. Il pannello dell' US Robotics non prevede che io possa voler aprire una determinata porta su più indirizzi IP...come devo fare? Questo è il pannello:
http://www.usr.com/support/8003/8003-ug/images/virtual-server.gif

offdexter87
07-12-2007, 12:48
up

offdexter87
08-12-2007, 15:00
up

offdexter87
10-12-2007, 17:07
up