Omdat ik samen met een maat gebruik wil kunnen maken van gezamenlijke shares, wil ik gaan bridgen. Eerst wilden we dit doen via een wifi link wat qua afstand wel zou gaan, maar qua obstakels zal het moeilijk worden. We hebben geen zin om voor honderden euros te gaan investeren in apparatuur, om vervolgens toch te blijven zitten met een instabiele link.
Het was iig al zeker dat ook hij hier een debian bak voor zou moeten krijgen, welke hem voorziet van alle gemakken thuis, zoals mail, ftp, dynamic dhcp, enz. Iets wat bij mij al jaren perfect draait. Hij wilde dat ook wel, dus heb ik hem zo'n bak gebouwd. Die is nu klaar, moet alleen nog bij hem geimplementeerd en afgeconfigureerd worden. Zodoende kwam ineens bij mij het idee op om die twee bakken via het net en vpn te gaan bridgen. Ok, niet snel, maar het werkt op zich wel. Plus dat het leuk is om mee te stoeien
Nou ben ik op zich niet zo'n kei in networking en de routering die daarbij hoort, dus ging ik eens op zoek naar verschillende howto's voor een projectje als dit. Ik kom daarbij een hoop vpn oplossingen tegen, varierend van hard to implement, tot vrij makkelijk voor elkaar te krijgen.
Echter ik ben wel voornemens de boel zo secure mogelijk te krijgen, en van wat ik overal lees, schijnt daarvoor toch IPsec de aangewezen software te zijn. Vervolgens zie ik in de howto's dat meestal twee bakken worden gebridged, óf één server, waarop andere computers kunnen inloggen via vpn, maar waarbij niet gebridged wordt.
Omdat ik verwacht dat binnen nu en een jaar nog een maat een debian bak krijgt, en die wss ook wel zal willen bridgen, voorzie ik toch wel wat probleempjes, met het "simpel" bridgen van twee servers..
Daarom zou ik dus graag willen dat ik zelf een vpn server draai, en dat iedere (in dit geval debian server) die daar via vpn op connect, gebridged wordt. Met andere woorden, we krijgen een stervormig netwerk via het internet. Allemaal mooi en aardig, maar we willen wel allemaal onze eigen dhcp servers blijven gebruiken, dus de lokale ipranges in ieder netwerk moeten verschillend blijven (192.168.0.*, 192.168.1.*, 192.168.2.* enz). Eigenlijk ben ik nu al gewoon een paar dagen aan het zoeken op google, en het spitten in howto's, maar ik merk dat ik langzaam door de bomen het bos niet meer zie, en ik de draad kwijt aan het raken ben. Ik snap ook niet meer hoe dat netjes gerouteerd zou moeten worden
Ik weet van mezelf dat ik hier wel uit zou moeten kunnen komen als ik een begin heb, met wat belangrijke aangrijppunten. Kortom, kan iemand me tips geven, of naar een howto pointeren waar iets als dit wordt beschreven?
(wellicht moet dit topic in network troubleshooting, maar ik dacht, er is nog niets te troubleshooten, en ik wilde het graag Debian specific houden. Dat er een overlap is, sja....
)
Het was iig al zeker dat ook hij hier een debian bak voor zou moeten krijgen, welke hem voorziet van alle gemakken thuis, zoals mail, ftp, dynamic dhcp, enz. Iets wat bij mij al jaren perfect draait. Hij wilde dat ook wel, dus heb ik hem zo'n bak gebouwd. Die is nu klaar, moet alleen nog bij hem geimplementeerd en afgeconfigureerd worden. Zodoende kwam ineens bij mij het idee op om die twee bakken via het net en vpn te gaan bridgen. Ok, niet snel, maar het werkt op zich wel. Plus dat het leuk is om mee te stoeien
Nou ben ik op zich niet zo'n kei in networking en de routering die daarbij hoort, dus ging ik eens op zoek naar verschillende howto's voor een projectje als dit. Ik kom daarbij een hoop vpn oplossingen tegen, varierend van hard to implement, tot vrij makkelijk voor elkaar te krijgen.
Echter ik ben wel voornemens de boel zo secure mogelijk te krijgen, en van wat ik overal lees, schijnt daarvoor toch IPsec de aangewezen software te zijn. Vervolgens zie ik in de howto's dat meestal twee bakken worden gebridged, óf één server, waarop andere computers kunnen inloggen via vpn, maar waarbij niet gebridged wordt.
Omdat ik verwacht dat binnen nu en een jaar nog een maat een debian bak krijgt, en die wss ook wel zal willen bridgen, voorzie ik toch wel wat probleempjes, met het "simpel" bridgen van twee servers..
Daarom zou ik dus graag willen dat ik zelf een vpn server draai, en dat iedere (in dit geval debian server) die daar via vpn op connect, gebridged wordt. Met andere woorden, we krijgen een stervormig netwerk via het internet. Allemaal mooi en aardig, maar we willen wel allemaal onze eigen dhcp servers blijven gebruiken, dus de lokale ipranges in ieder netwerk moeten verschillend blijven (192.168.0.*, 192.168.1.*, 192.168.2.* enz). Eigenlijk ben ik nu al gewoon een paar dagen aan het zoeken op google, en het spitten in howto's, maar ik merk dat ik langzaam door de bomen het bos niet meer zie, en ik de draad kwijt aan het raken ben. Ik snap ook niet meer hoe dat netjes gerouteerd zou moeten worden
Ik weet van mezelf dat ik hier wel uit zou moeten kunnen komen als ik een begin heb, met wat belangrijke aangrijppunten. Kortom, kan iemand me tips geven, of naar een howto pointeren waar iets als dit wordt beschreven?
(wellicht moet dit topic in network troubleshooting, maar ik dacht, er is nog niets te troubleshooten, en ik wilde het graag Debian specific houden. Dat er een overlap is, sja....