Toon posts:

opbouw VPN in LAN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste netwerk-experts.

Ik heb een plan in gedachte, en ik heb het ook al helemaal uitgewerkt op papier. Ben me nu een flinke poos aan het verdiepen in het gebeuren. Maar het blijkt een ingewikkelde boel te worden.

Op het moment heb ik een kabelverbinding met daarop een router, een Accespoint, en 6 computers.
(PC1-4 en xforce1&2). Hiermee heb ik een lan gemaakt met een shared key in het AP.

Nu is mijn wens om een netwerk te leggen met 2 andere pc's aan de andere kant van het internet.
Nu is het de bedoeling dat deze pc's kunnen communiceren met de xforce 1 en 2, maar NIET met pc1-4. Het lijkt me dat ik dan een VPN moet leggen. Dus idee...

Ik start op de XFORCE1 een VPN onder windows xp prof.
Ik moet XFORCE2 en ROB en STEF zo configureren dat ze hierop kunnen inloggen.

Afbeeldingslocatie: http://img225.imageshack.us/img225/2939/netwerk9ee.th.jpg

dit lijkt me allemaal correct en duidelijk.
Echter..
de xforce1 zit achter een router, is het mogelijk om rob en stef hiermee te laten verbinden, waar moet ik rekening mee houden? Is het allemaal goed mogelijk? Moet ik mijn router speciaal configureren? Heb ik een server nodig? want die heb ik niet. Ik hoor graag jullie tips of correcties.

Bij voorbaat dank!!!

[ Voor 15% gewijzigd door Verwijderd op 11-11-2005 12:13 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 23:58
Welke router/AP is het? Zijn xforce1 en 2 aangelsoten met kabels of wireless? Idem voor die andere 4.

Als je een WRT54g hebt kun je met openWRT, openVPN en het creatief spelen met vlans dit doel wel bereiken denk ik :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Alles is draadloos verbonden op het accespoint.

De router is vrij oud. Het betreft:

Broadband xDSL/Cable Router Manufacturer: Sitecom
• Share a broadband connection
• 10/100 Mbps network
• Built-in 4-port switch
• Built-in firewall
• Built-in DHCP server
• Easy to install

With this xDSL/Cable router you can easily share your existing broadband (ADSL or cable) Internet connection via the network. The router supports PPPoE as well as PPTP (Mxstream), which assures you of trouble-free operation on all current broadband connections. The built-in firewall connects your network in a safe way with the Internet. The router is also provided with a built-in 4-port switch, enabling you to set up a full network immediately.


Hierbij is niets vermeld over vpn passtrough en dergelijke. Is dit een noodzaak??

  • Paul
  • Registratie: September 2000
  • Laatst online: 23:58
Ligt aan de VPN die je gaat gebruiken. OpenVPN bijvoorbeeld is (voor je router) niets anders dan een willekeurige UDP-verbinding. Windows VPN echter wil weer specifieke protocollen forwarden en zo.

Heb je trouwens al naar Hamachi gekeken?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Ik heb inderdaad hamachi ook geinstalleerd, en gebruikt om verbinding te leggen voor spellen.
Ik ben hier sinds kort mee bezig. Maar wat ik dus ook wil is dat van de computers rob en stef ook toegang verleend kan worden in gedeelde mappen etc. Is het mogelijk als hamachi verbinding heeft dat je daarmee toegang geeft tot de gedeelde data in de windows omgeving ??

Of beter gevraagd...

wat zijn de beperkingen van hamachi t.o.v. vpn ?

[ Voor 10% gewijzigd door Verwijderd op 10-11-2005 14:45 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 23:58
Ik ben er ook niet diep op ingegaan, maar voor zover ik heb kunnen zien is Hamachi gewoon een volwaardige link tussen 2 of meer pc's :)

Ik denk niet dat je ze zonder WINS-server zult zien in je My Network Places, maar met "\\die.ander.zijn.hamachi.ip" zou je er gewoon op moeten kunnen :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
ik zal me er eens in gaan verdiepen ja.
In de tijd dat ik op de TUe zat gebruikten daar ook een vpn, en dan kon je van thuis mooi inloggen op het hele TUe-netwerk. En zag je alle gebruikers ook in je network places ja.

Met hamachi lijkt het dat ik nu de beperking heb dat als ik iets deel, dat elke hamanchi gebruiker er dan ook toegang tot heeft. Met VPN kan ik per map instellen, welke gebruiker rechten heeft om die map te kunnen openen en eventueel aanpassen. Dat zou ik ook wel makkelijk en fijn vinden.
Dus het is even de vraag wat hamachi allemaal kan.
Gamen is in ieder geval al gelukt ;-)

  • Paul
  • Registratie: September 2000
  • Laatst online: 23:58
"elke hamachi gebruiker"... Je kunt een wachtwoord op je hamachi-netwerk zetten zodat anderen niet zomaar kunnen joinen (niet getest, maar ik neem aan dat men zonder dat wachtwoord dus ook niet op jouw ip kan komen), en de beveiliging van je shares heeft uiteraard niets met Hamachi maar alles met je Windows gebruikers(rechten) te maken :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
ah ik beschrijf het te kort, waardoor je het verkeerd oppakt.

ik bedoel.. elke hamachi gebruiker die ik in mijn lijst van hamachi toegang geef zit dan in mijn LAN, dus laten we zeggen ROB en STEF kunnen in mijn LAN. Kan ik dan wel zeggen de map "documenten" daar geef ik alleen rob toegang tot, en stef niet.

Denk dat dit wel gaat lukken. Zit nu echter op kantoor. Ik ga het verder uitzoeken zodra ik @home ben


edit: moet nog even dankjewel voor de hulp zeggen :)

[ Voor 8% gewijzigd door Verwijderd op 10-11-2005 15:24 ]


  • Paul
  • Registratie: September 2000
  • Laatst online: 23:58
Dan moet je op je pc dus gebruikers "rob" en "stef" aanmaken en bij de shares opgeven welke gebruiker welke rechten heeft :)

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Hmm, moet ik ze dan zodanig als gebruiker aanmaken, dat ze ook op mijn pc kunnen inloggen. Dat ze echt aanwezig staan op het inlog scherm van mijn windows??

Want een taak die ik ook hoop te kunnen doen, is het delen van outlook agenda. Ben benieuwd of dit ook mogelijk is met gewoonweg een LAN / Hamachi, of dat ik dan echt per definitie een server moet bouwen

Verwijderd

Met een goede router (hoeft niet al te duur te zijn) met ingebouwde VPN module moet dit lukken. Anders zal je denk ik met poortforwarden moeten gaan werken.
Meeste routers ondersteunen VPN Passthrough maar hebben geen eigen vpn server aan boord. Dus het verkeer van binnen naar buiten word doorgelaten maar van buiten naar binnen moet je poorten open gooien.
Pagina: 1