[W2k3] VPN over een SSH tunnel

Pagina: 1
Acties:

  • Rataplan_
  • Registratie: Maart 2000
  • Laatst online: 05-12-2025
Hiephoi, ik heb een hoop topics gevonden over het opzetten van een VPN over een SSH tunnel, echter iets nuttigs heb ik niet kunnen vinden.
Ik heb een Win2k3 server draaien, waarop OpenSSH draait, v3.8.1p1-1. Aan de andere kant bouw ik via Putty een SSH sessie op naar dat servertje. Nu wil ik graag over deze verbinding VPN tunnelen. Normaal gezien (lijkt me) forward je over die tunnel TCP 1723 en protocol 47 (GRE). Probleem zit bij het GRE protocol. Ik kan in zowel Putty als de OpenSSH client zelf (zover ik weet) enkel TCP tunnelen en geen additionele protocollen.
Is er een mogelijkheid, of een andere client, die dit toestaat? Of wellicht een andere oplossing om VPN over SSH aan de praat te krijgen?

[ Voor 3% gewijzigd door Rataplan_ op 09-09-2005 10:20 ]


Verwijderd

Mag ik trouwens vragen waarom je dit precies wil? Je zou zeggen dat het VPN al behoorlijk veilig is zeg maar :)

  • Rataplan_
  • Registratie: Maart 2000
  • Laatst online: 05-12-2025
In het bedrijf waar ik werk (multinational) loopt al het verkeer via een proxy, en enkel poort 22 en 443 staan open voor directe connecties naar buiten. Bovendien doet dat beest aan protocol inspection, dus ik mag ook enkel SSH en SSL over die poorten gooien. Al onze servers (+- 300) hangen ook achter deze proxy, deze worden gebruikt door klanten (binnen het bedrijf) wereldwijd, hetgeen een groot netwerk is. Voor een bepaalde reporting tool wil ik een connectie naar mn server thuis maken, aangezien daar de zaak op geconfigureerd is, indien ik VPN aan de praat zou kunnen krijgen is alles geregeld. Portmapping voldoet in dit geval niet.
Het gaat in deze dus niet perse om de seucity, maar meer om het feit dat ik gewoon VPN functionaliteit nodig heb.

Verwijderd

Voor zover ik weet gaat het niet, en doen ze inderdaad alleen tcp. Maar ik heb geen uitgebreide ervaringen met SSH-tunnels :) Ik heb er wel wat mee geprutst maar dat was het standaardwerk, en lang geen GRE-tunnels.

  • _root
  • Registratie: Augustus 2003
  • Laatst online: 00:39
Ik ben met hetzelfde probleem bezig geweest, en heb voor een pptp verbindinging icm met SSH geen oplossingen kunnen vinden.

Ik ben maar uiteindelijk naar openvpn overgestapt, en dit werkt wel met SSH :)

PVoutput 3250 WP


  • Rataplan_
  • Registratie: Maart 2000
  • Laatst online: 05-12-2025
daar heb ik inderdaad even vluchtig naar gekeken, echter kreeg 1-2-3 niet klaar wat ik wilde. Misschien had dat te maken met het feit dat het nogal laat was...

Ik zal openvpn nog eens bekijken, blijkbaar de enige oplossing. Bedankt!
Pagina: 1