This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

hardware, configuration or software problem

Have configured 2 servers with ASL to verify how hard/easy it is to setup lan to lan vpn.  This part went fine.  - used nonroutable IP - 192.168.x.x & public vpn ID on one server and non-routable 10.0.x.x. along with 192.168.x.x - vpn from one 192.168 to other 192.168 address. 
However, shortly after getting the vpn setup couldn't connect to public ip to test ipsec and pptp access via dialup connection to ISP.  Also lost ability to ping past ISP gateway address - tested ping and traceroute from ASL interface/network/tools.
Since we only have one T1, the public address was part of our allocation from ISP.  No problem - except couldn't get onto internet from within ASL server - 
This morning addtional wierd problems - folks started complaining that internet access down - check netware server running NAT and it was working - then got message that the public IP address on my Win2K SP2 workstation was a duplicate - rebooted workstation - changed IP address - same message - deleted and re-installed NIC from Win2K device manager - My workstation seemed to work fine for roughly 10 minutes then started getting complaints that no one oculd get on ineternet - checked Novell server - public IP down - duplicate address - tried changing address - same error message - then got error message on my workstation.
Shutdown ASL server and everything works - couple of hours now.

Now I've setup NAT for Windows 2000/NT, Netware, and Linux and I've built firewalls and VPNs for all the above.  I've never seen anything grab all the public IP addresses whne I'm using static addresses and DHCP is turned off (DHCP was setup to use 192.168.x.x).  Any suggestions - I will be removing the 3COM Nics from the Dell Poweredge 1400SC and replacing them as well as rebuilding the ASL servers from scratch - but I really can't afford to have the T1 connection die so I'd appreciate any suggestions as to what to check in the ASL configuration as well.

Thanks


This thread was automatically locked due to age.
Parents
  • Originally posted by Mike O'Doherty:
    Have configured 2 servers with ASL to verify how hard/easy it is to setup lan to lan vpn.  This part went fine.  - used nonroutable IP - 192.168.x.x & public vpn ID on one server and non-routable 10.0.x.x. along with 192.168.x.x - vpn from one 192.168 to other 192.168 address. 
    However, shortly after getting the vpn setup couldn't connect to public ip to test ipsec and pptp access via dialup connection to ISP.  Also lost ability to ping past ISP gateway address - tested ping and traceroute from ASL interface/network/tools.
    Since we only have one T1, the public address was part of our allocation from ISP.  No problem - except couldn't get onto internet from within ASL server - 
    This morning addtional wierd problems - folks started complaining that internet access down - check netware server running NAT and it was working - then got message that the public IP address on my Win2K SP2 workstation was a duplicate - rebooted workstation - changed IP address - same message - deleted and re-installed NIC from Win2K device manager - My workstation seemed to work fine for roughly 10 minutes then started getting complaints that no one oculd get on ineternet - checked Novell server - public IP down - duplicate address - tried changing address - same error message - then got error message on my workstation.
    Shutdown ASL server and everything works - couple of hours now.

    Now I've setup NAT for Windows 2000/NT, Netware, and Linux and I've built firewalls and VPNs for all the above.  I've never seen anything grab all the public IP addresses whne I'm using static addresses and DHCP is turned off (DHCP was setup to use 192.168.x.x).  Any suggestions - I will be removing the 3COM Nics from the Dell Poweredge 1400SC and replacing them as well as rebuilding the ASL servers from scratch - but I really can't afford to have the T1 connection die so I'd appreciate any suggestions as to what to check in the ASL configuration as well.

    Thanks
    PPTP defines a group of IP Addresses, you can change it to suit your setup.
  • Thanks for your response.  However, you missed the problem - the problem was that the NIC on the ASL server with the public IP address - static - started appropriating additional public IP addresses.  
    The other IP addresses were all defined using private non-routable addresses.

    My question is how did this happen and what can be done to prevent it from happening in the future.

    Mike O'Doherty
  • Sorry, missed the bit about it grabbing public rather than private IP ranges.  [;)] 

    Only other thought I have is that it might be something to do with proxy ARP on the external interface perhaps?

    I'm only guessing here, I haven't had any problems like you describe.
  • I was just going to say the same thing as Biffa. I have heard of machines with proxy ARP grabbing the IP's of other machines, as you have described. 

    Check to see if you have Proxy ARP enabled on the external interface, and if you do disable it.

    Post back to let us know the results.
Reply
  • I was just going to say the same thing as Biffa. I have heard of machines with proxy ARP grabbing the IP's of other machines, as you have described. 

    Check to see if you have Proxy ARP enabled on the external interface, and if you do disable it.

    Post back to let us know the results.
Children
  • Thanks for the advice.  I'll make sure that isn't configured when I rebuild the server.  Can't check the one with the problem as I has to convert it to another operating system to demo a program for a potential client.  I'll rebuild it with ASL this weekend.

    I don't believe proxy ARP was enabled but don't recall for sure.

    Mike O'Doherty