Toon posts:

Verschillen tussen VPN en kan het wel wat ik wil?

Pagina: 1
Acties:
  • 472 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik wil het volgende doen maar weet niet precies wat ik moet precies ervoor moet kopen en of het eigenlijk wel kan wat ik wil.

Ik wil vanaf thuis een verbinding naar 3 servers (die zijn colocated) kunnen maken via VPN.
Er zijn meerdere utp aansluitingen op de switch in het datacenter voor de servers en de VPN beschikbaar en iedere server heeft ook 2 nics.

Wat is wilde doen is een goedkoop routertje (met ingebouwde switch) kopen met VPN mogelijkheid en deze aan de 2de nic van elke server hangen en de router zelf weer aan de switch in het datacenter, de router krijgt 1 apart IP adres, ik heb meerdere IPs tot mijn beschikking, waarheen ik dan connect.
Op de eerste nic van de servers wilde ik dan alle remote logins mogelijkheden dan uitschakelen, dus je kan dus alleen nog maar inloggen (voor beheer) op de servers via de 2de nic.
Ik wil dus een local netwerk creëren tussen de servers in het datacenter en mijn PC thuis, dit wil ik dan doen via dat routertje met VPN.

Nu was ik op zoek naar een goedkoop routertje met VPN echter nu weet ik niet wat precies de verschillen zijn. Ooit staat er alleen "Supports Virtual Private Network (VPN) pass-through" vermeld en soms staat er bv: PPTP & IPsec pass-through support & VPN Server (50 tunnels) vermeld etc

Voordat ik iets ga kopen wil ik graag weten of je met een goedkoop routertje dus eigenlijk via een VPN een lokaal netwerk kan opbouwen tussen mijn PC thuis en de 3 servers in het datacenter.
Als dit gaat maakt het dan wat uit wat voor "soort" VPN routertje ik neem?
Ik ben eigenlijk de enigste die moet verbinden met dat routertje/VPN, er hoeven dus geen meerdere mensen gelijktijdig te verbinden. Wel moet verbinding vanaf verschillende lokaties/IP's (mijn IP wisselt nog wel eens) mogelijk zijn. Mijn router thuis ondersteund geen VPN, ik weet niet of dit nog van invloed is, maar het gaat om 1 PC thuis die moet verbinden met de servers.

Wie kan me dit beantwoorden?
Alvast bedankt.

  • Wim-Bart
  • Registratie: Mei 2004
  • Laatst online: 10-01-2021

Wim-Bart

Zie signature voor een baan.

Linksys VPN Router doet het, VPN pass through wil alleen maar zeggen dat je een VPN router (endpoint) achter de router kan hebben. Cisco heeft ook routers met VPN, maar let op. Routers met VPN zijn niet goedkoop als je ze als inbel vpn router gebruikt.

Beheerders, Consultants, Servicedesk medewerkers. We zoeken het allemaal. Stuur mij een PM voor meer info of kijk hier De mooiste ICT'er van Nederland.


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op maandag 15 januari 2007 @ 03:21:
Ik wil het volgende doen maar weet niet precies wat ik moet precies ervoor moet kopen en of het eigenlijk wel kan wat ik wil.
Wat je wilt kan op zich wel, maar, twee dingen:

• Het kan niet met een goedkoop routertje omdat die dingen geen VPN endpoint kunnen zijn
• Ik raad 't af om dergelijke dingen toe te passen op servers waar je niet makkelijk fysiek bij kunt.

Om dit te kunnen doen heb je een apparaat nodig dat een VPN endpoint is. Die zitten vaak in de betere firewalls ingebouwd. Maar daar zit meteen 't punt: als je zo'n apparaat neerzet kun je dus beter goede firewall rules maken ipv je servers onbereikbaar maken voor beheer als er iets mis gaat met het opzetten van een VPN.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • raymonvdm
  • Registratie: December 2001
  • Laatst online: 30-06-2025
www.mikrotik.com hebben een kant en klaar "RouterOS" wat vooral in het buitenland gebruikt wordt om WISP te spelen. Je zou dus een RouterBOARD 112 kunnen kopen en hier je VPN Concentrator van maken.

Een oud klasgenoot heeft RouterOS gebruikt voor de firewall van hun colocated servers ding deed ook gelijk VPN Op een P4 machine

Verder is een lokaal netwerk tussen je 3 servers en je VPN oplossing altijd handig. Ook kan je op deze manier gratis verkeer uitwisselen tussen de 3 servers (backup bijvoorbeeld) en dit is nog goedkoper ook want grote kans dat je voor het verkeer wat door je colo switch gaat moet betalen

[ Voor 29% gewijzigd door raymonvdm op 15-01-2007 03:52 ]


Verwijderd

Topicstarter
OK, dus ik moet een router met VPN endpoint hebben om te realiseren wat ik wil.
De standaard routers die dus "VPN" ondersteunen geven dus alleen het VPN gedeelte door anders niets, daar heb ik dus weinig aan inderdaad.

De servers hangen in a'dam en dat is voor mij niet echt om de hoek, ik kan er wel bij als het moet alleen moet ik dus naar toe rijden.
Een aparte firewall voor de servers hangen is niet echt een oplossing omdat de servers vrij hoge data traffic hebben (gameservers), ik heb dit al eens geprobeerd maar dat gaf behoorlijk veel LAG klachten. De kant en klare firewall oplossingen kunnen het dataverkeer niet aan en een server erbij speciaal voor firewall is op dit moment geen optie (extra kast ruimte (U's), stroom, etc huren en een server kopen)

Daarom wilde ik het op deze manier oplossen, voor puur beheren is de troughput meer als genoeg en zo kan ik de servers toch redelijk goed dicht timmeren, lijkt me.

Verwijderd

Topicstarter
Zou de volgende router voldoen aan de eisen wat ik wil?
http://www.hotbrick.com/produto.asp?tipo=2&codPro=42
(ik vind de specificaties beetje onduidelijk namelijk)

Verwijderd

ik zou ik even aan je colo vragen of dit wel mag. ik weet bijvoorbeeld dat ik bij, meende dat het leasenet ofzo was dat een keer gevraagd heb en dat werd niet toegestaan om eigen switches en routers te plaatsen.

verder is je oplossing nogal erg omslachting aangezien je dit ook gewoon via een paar firewall rules kunt regelen dat beheer alleen over de 2e nic mag, plus dat het gewoon robuster is. vpn weg == beheer weg.

verder zijn mischien software oplossingen zoals ssh-tunnels mischien een beter idee, dan kun je ook en soort p2p opzetten en is er dus geen single-point-of-failure. ook omdat het hier maar om een handje met servers gaat. je maakt dan een SSH-tunnel van je server naar jouw thuis en bijvoorbeeld 1 tussen de servers. en stelt dan de routing tabel goed en klaar. goedkoper, sneller, flexiebeler en beter. kost je mischien een avondje instellen.

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op dinsdag 16 januari 2007 @ 01:16:
ik zou ik even aan je colo vragen of dit wel mag. ik weet bijvoorbeeld dat ik bij, meende dat het leasenet ofzo was dat een keer gevraagd heb en dat werd niet toegestaan om eigen switches en routers te plaatsen.
Natuurlijk wel. Zolang 't rackmountable is en je betaalt voor de ruimte en het afgenomen verkeer mag je alles ophangen.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

CyBeR schreef op dinsdag 16 januari 2007 @ 01:49:
[...]


Natuurlijk wel. Zolang 't rackmountable is en je betaalt voor de ruimte en het afgenomen verkeer mag je alles ophangen.
vergeet niet dat sommige colo's juist verdienen op het verkeer ;( , die zijn dan niet so happig als jij je eigen infrastructuur gaat meebrengen. maargoed ik sprak dan ook over 2002. zou nu best wel anders kunnen zijn, maar omdat dit dus van colo to colo kan verschillen is het denk ik raadzaam dat de topic-starter dit eerst even na vraagd/na leest en er niet zomaar van uitgaat dat alles mag worden opgehangen. je huurt dan wel de ruimte maar dat betenken niet dat je er alle mee mag doen zo ook met bijvoorbeeld een huurhuis, daar mag je ook lang niet alles zomaar doen, dat is ook aan regels gebonden.

verder is de oplossing van een vpn-router gewoon erg omslachting en kwetsbaar en lenen virtuele ssh-tunnels denk ik een beter oplossing. en het is nog gratis ook. werkt het niet dan kun je altijd nog een dure vpn-router er bij halen, werkt het wel dan heb je zojuist een paar honderd euro bespaard.

Verwijderd

Wim-Bart schreef op maandag 15 januari 2007 @ 03:26:
Linksys VPN Router doet het, VPN pass through wil alleen maar zeggen dat je een VPN router (endpoint) achter de router kan hebben. Cisco heeft ook routers met VPN, maar let op. Routers met VPN zijn niet goedkoop als je ze als inbel vpn router gebruikt.
Wat ik begreep van de linksys helpdesk is dat passthrough wil zeggen dat je van binnen naar buiten kan. Maar niet van buiten naar binnen.

Verwijderd

Topicstarter
Ja dat mag van data center.
En het is volgens mij de beste manier om het te beveiligen, het zijn vooral om windows servers.
Er zit geen aparte firewall voor, de firewall zit op de servers zelf.
Ik moet ook soms telnet verbindingen openmaken naar de servers en de servers onderling ook, dus een VPN is eigenlijk een must, ook het lokale netwerk is dan ideaal hiervoor. Je telnet gaat dan niet open en bloot over het Internet maar over het gesloten lokale netwerkje.

Wat betreft VPN weg....
Ik kan een hands on support vragen om de VPN te rebooten als het niet meer werkt.

Maar de vraag was nu of het apparaat waarvan ik de link gaf geschikt was hiervoor of niet?
http://www.hotbrick.com/produto.asp?tipo=2&codPro=42
Ik kan deze namelijk gebruikt kopen maar ik twijfel nu of dit apparaat geschikt is ervoor wat VPN betreft

  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Verwijderd schreef op dinsdag 16 januari 2007 @ 03:47:
[...]


vergeet niet dat sommige colo's juist verdienen op het verkeer ;( , die zijn dan niet so happig als jij je eigen infrastructuur gaat meebrengen. maargoed ik sprak dan ook over 2002. zou nu best wel anders kunnen zijn, maar omdat dit dus van colo to colo kan verschillen is het denk ik raadzaam dat de topic-starter dit eerst even na vraagd/na leest en er niet zomaar van uitgaat dat alles mag worden opgehangen. je huurt dan wel de ruimte maar dat betenken niet dat je er alle mee mag doen zo ook met bijvoorbeeld een huurhuis, daar mag je ook lang niet alles zomaar doen, dat is ook aan regels gebonden.
Die colo's hebben ook wel door dat als jij 3 servers hebt en je wilt dat die met elkaar kunnen communiceren, en je mag bij hen geen switch ophangen om dat mogelijk te maken dat jij gewoon naar een andere colo gaat waar dat gewoon wel mag. En dan hebben zij helemaal geen inkomsten meer aan je. Ze zullen je absoluut voor de rackspace laten betalen natuurlijk en evt. de stroom (als je over een bepaalde hoeveelheid heengaat). Als je een eigen rack hebt is 't al helemaal geen punt meer natuurlijk, daar mag je je oma nog in hangen als die je van nut kan zijn.

All my posts are provided as-is. They come with NO WARRANTY at all.


Verwijderd

Topicstarter
Maar hoe zit het met die router waarvan ik een linkje heb gegeven.
Is deze nu wel of niet geschikt?
Pagina: 1