Skip to main content

Ik zit momenteel met een soortgelijk probleem, voor een vpn verbinding met een router zou ik graag poort 450 willen openen.

In de experiabox V12 staat de portforwarding ingesteld, maar bovengenoemde tool geeft aan dat dit niet het geval is.

hebben jullie hier nog ideeën voor?

 

Admin: eigen topic voor je bericht aangemaakt

Welke software draait er dan op de 192.168.2.239 die naar TCP poort 450 luistert?

En staat de firewall op de 192.168.2.239 inkomend open voor TCP poort 450?

Over welk type VPN hebben we het hier?


Hallo wjb, bedankt voor de snelle reactie.

Aan de 192.168.2.239 is een Zyxel USG40 router geconfigureerd waar een vpn client op draait.

bij soortgelijke opstellingen waar ik mee werk zit dit op eenzelfde manier en is poort 450 daarvoor open gezet, wanneer ik deze publieke ip adressen en poort controleer met de tool geeft hij aan dat ze geopend zijn.

omdat dit hier niet het geval is mijn vermoeden dan ook dat het hier misgaat.

 

ik heb niet heel veel ervaring, dus misschien zit ik wel helemaal verkeerd.


Je zegt dat daar een VPN cliënt op draait. Waarmee maakt die VPN cliënt dan verbinding of bedoel je wellicht dat er een VPN server op draait?

Ik ken alleen geen VPN servers die op TCP poort 450 actief zijn.

Kan je eens de configuratie van de VPN software op de Zyxel dan eens met ons delen. (screenshots)

 


Ah, dat moet inderdaad een server zijn.

Hoe de zyxel precies geconfigureerd staat weet ik niet, dit doet een collega van mij normaal gesproken.

Wij kunnen vervolgens met de Zywall SecuExtender tool inloggen met als adres het publieke ip-adres met daarachter het poortnummer.

 

Maar om een beetje on-topic te blijven, poort 450 is in de experiabox V12 geforward.

echter geeft de '’open port check tool'’ aan dat dit niet het geval is?

 

 


Kan je met een, op de V12 aangesloten, PC wel een verbinding maken op 192.168.2.239:450?


Nee, dit lukt niet.

mijn vermoeden is dan ook dat er iets misgaat in de portforwarding?


Nee, dit lukt niet.

mijn vermoeden is dan ook dat er iets misgaat in de portforwarding?

Juist niet, als je rechtstreeks ook geen verbinding kunt maken dan is dat het eerste waar je naar moet kijken. Het probleem lijkt dan in de Zyxel te zitten, niet in de port-forwarding.

Kan je eens een screenshot plaatsen van de foutmelding die je krijgt als je verbindt met 192.168.2.239:450?


Dit is de melding die ik krijg wanneer ik vanaf de lan zijde van de V12 de zyxel probeer te bereiken.

 

Wanneer ik mijn pc aan de lan-zijde van de zyxel router plaats en verbinding maak via 192:168.2.234, wordt de toevoeging :450 er automatisch aan toegevoegd en kom ik in de inlogpagina van de zyxel router.

 

 


Dus jouw Zyxel staat niet op 192.168.2.239 maar op 192.168.2.234.

Pas dan je port-forwarding eens aan zodat deze ook naar 192.168.2.234 gaat wijzen.


Dus jouw Zycel staat niet op 192.168.2.239 maar op 192.168.2.234.

Pas dan je port-forwarding eens aan zodat deze ook naar 192.168.2.234 gaat wijzen.

 

Ah, dit is een typefout mijn excuses voor de verwarring!

 

De Zyxel router zit op de 192.168.2.239 en word ook netjes herkend door de V12.

echter wanneer ik deze probeer te pingen vanaf mijn pc (192.168.2.7) krijg ik ook geen response?


Het kan best zijn dat die Zyxel niet reageert op een ping vanaf het WAN dus daar kan je geen conclusies uit trekken.

Voordat je je bezig gaat houden met port-forwardings zal je eerst vanaf een op de V12 aangesloten PC met de Zyxel moeten kunnen verbinden op 192.168.2.239:450. Zolang dat niet werkt heeft het geen zin om bezig te gaan met die port-forwarding.


wjb hartelijk dank voor het meedenken!

Het was inderdaad een instelling in de Zyxel router die niet goed stond.

na de aanpassing werkte de portforwarding ook naar behoren!

 https://mysupport.zyxel.com/hc/en-us/articles/360009918619--ZyWALL-USG-How-to-enable-remote-management-access-on-Zyxel-appliance

 

Nu kunnen we van afstand de router benaderen om zo de VPN server aan te maken en te beheren.

 

nogmaals dank!