[Win2k] VPN Verbinding via SSH

Pagina: 1
Acties:

  • Pubbert
  • Registratie: Juni 2002
  • Laatst online: 07-05 13:18

Pubbert

random gestoord

Topicstarter
Na een hele morgen googelen heb ik toch maar besloten om een topic te openen.

Het betreft hier een testomgeving, waar een VPN verbinding aangelegd diend te worden, en er gebruikt moet worden van het SecureShell (SSH)

Laterna moeten we kunnen aantonen met Ethereal dat het wel degelijk veilig is.

Het maken van de VPN verbinding is geen probleem, echter is het mij wel volkomen onduidelijk hoe we een VPN Verbinding via SSH maken, Google wijst vaak uit naar dure, vage clients, waar soms wel tutorials van 30 dagen beschikbaar voor zijn, maar mijn vraag is of deze functie (net als IP-Sec, wat meer IP-gebaseerd is) niet gewoon in Windows zelf zit? Als server hebben we Win2k Advanced Server, en de client is een Windows 2000 Professional.

De VPN verbinding maken is dus al gelukt, echter via SSH nog niet.

Hopelijk heeft iemand een verhelderen antwoord :)

╔╗╔═╦╗
║╚╣║║╚╗
╚═╩═╩═╝


  • Pubbert
  • Registratie: Juni 2002
  • Laatst online: 07-05 13:18

Pubbert

random gestoord

Topicstarter
iemand?

╔╗╔═╦╗
║╚╣║║╚╗
╚═╩═╩═╝


  • alx
  • Registratie: Maart 2002
  • Niet online

alx

Ssh kan idd gebruikt worden om allerlei soorten verkeer overheen te sturen.
Hiervoor moet eerst een ssh tunnel opgezet worden.
Ik heb dit zelf nooit gedaan, dus een verhelderend antwoord heb ik niet, maar
als ik kijk naar de mogelijkheden van de ssh client putty, lijkt het mogelijk.
Zie bv uitleg op:
http://the.earth.li/~sgta...mldoc/Chapter4.html#S4.19
(en scroll naar 4.19.2 Port forwarding)

en verder:
http://the.earth.li/~sgta...tmldoc/Chapter3.html#S3.5

Zo te zien kun je ook Raw Tcp connections maken; ter demo doe je eerst raw, dan zou
je met ethereal alles in plain-text voorbij moeten zien komen; daarna een nieuwe tunnel
met ssh ipv raw en alles is encrypted.

Naast dit geneuzel (als het idd lukt) heb je natuurlijk ook een ssh server nodig met
soortgelijke mogelijkheden. Dus dat ie niet gaat inloggen en een shell opent, maar uitsluitend een tunnel opent en onderhoudt. Hoe authenticatie dan verloopt, weet ik niet. Geen idee
welke ssh server voor win2k dit kan.

Ik denk dat als je de tunnel eenmaal hebt, moet je de vpn connecten naar localhost:<gekozen te forwarden port> ipv naar <vpn-server>:<vpn-poort>

Volgens mij zit er geen ssh server en/of client in win2k.

  • SSH
  • Registratie: Januari 2004
  • Niet online

SSH

. . . . . . . .

Op SF kwam ik dit project tegen, weet niet of ie goed werkt maar dat zal wel:
http://sourceforge.net/pr...=103886&package_id=111688

Ik gebruikte vroeger deze altijd, redelijk eenvoudig op te zetten:
http://www.lingewoud.nl/b.../att_1043185418_setup.exe


Maar als veiligheid zo belangerijk is waarom zit je dan op een W2K server??? :+