Server achter NAT - deftige oplossingen?

Pagina: 1
Acties:

  • Parasietje
  • Registratie: Juli 2004
  • Laatst online: 10-06-2024
Even voor de duidelijkheid: ik beheer de NAT zelf niet.

Ik zit in Leuven op KotNET, dit is een intern netwerk van de Universiteit van Leuven die een aantal routers naar het ineternet heeft. Op die routers kan ik geen poorten op doormappen. Hoe kan ik makkelijk mensen van de services op mijn server gebruik laten maken?

Ik heb al een paar oplossingen bedacht, maar zijn deze praktisch al geïmplementeerd in software of protocollen?

-> VPN tunnel tussen een vrije server op internet en mijn server op KotNET. De vrije server mapt poort 80 door naar het VPN-netwerk en zo naar mijn server op KotNET
Voordeel: software bestaat er al voor. Dit gaat gegarandeerd werken
Nadeel: in en outgoing traffic gaat langs de vrije server.
Werkt VPN wel doorheen NAT?

-> Zelfde als boven, maar Source IP van een request wordt niet veranderd.
Een request van de client komt goed aan bij de server. De server geeft een antwoord naar de client, maar Source IP van dit pakketje moet veranderd worden naar het IP van de vrije server.
Gaat dit goed?


Alles goed, maar zou er ook een oplossing bestaan waardoor niet enkel het uitgaand verkeer, maar ook het inkomend verkeer rechtstreeks naar de server op kotNET gaat?
(ja, door op elke client een VPN server te zetten en een scriptje in elkaar te knutselen die de KotNet server laat connecten naar de clients, maar dat is teveel).

WebDAV in Vista is horribly broken. Ik wil het fixen, maar ben nog steeds op zoek naar de tarball met de source...


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Parasietje schreef op donderdag 15 september 2005 @ 23:22:
-> VPN tunnel tussen een vrije server op internet en mijn server op KotNET. De vrije server mapt poort 80 door naar het VPN-netwerk en zo naar mijn server op KotNET
Voordeel: software bestaat er al voor. Dit gaat gegarandeerd werken
Nadeel: in en outgoing traffic gaat langs de vrije server.
Werkt VPN wel doorheen NAT?
Dat kan, als je een TCP-based VPN gebruikt in ieder geval. Bij andere soorten moeten de routers daar ook maar vanaf weten.. Maar als je toch een doos op internet hebt, waarom gebruik je die dan niet gewoon als webserver? :P
-> Zelfde als boven, maar Source IP van een request wordt niet veranderd.
Een request van de client komt goed aan bij de server. De server geeft een antwoord naar de client, maar Source IP van dit pakketje moet veranderd worden naar het IP van de vrije server.
Gaat dit goed?
Nee. Source ip's worden gefilterd als de neten, ten voorkoming van IP spoofing.
Alles goed, maar zou er ook een oplossing bestaan waardoor niet enkel het uitgaand verkeer, maar ook het inkomend verkeer rechtstreeks naar de server op kotNET gaat?
(ja, door op elke client een VPN server te zetten en een scriptje in elkaar te knutselen die de KotNet server laat connecten naar de clients, maar dat is teveel).
Nope, sorry.


Verder: heet dat echt kotnet? :P En ga die beheerders van unileuven eens slappen dat ze bij belnet een fatsoenlijk blok IP-adressen moeten aanvragen :P

[ Voor 4% gewijzigd door CyBeR op 16-09-2005 00:14 ]

All my posts are provided as-is. They come with NO WARRANTY at all.