Toon posts:

Beveiliging Voor VPN verbinding

Pagina: 1
Acties:
  • 51 views sinds 30-01-2008

Verwijderd

Topicstarter
Geachte mensen,

Ik moet voor mijn stage opdracht een aanbeveling doen voor de beveiliging van een VPN netwerk.

na gegoogled te heben

leek mij IPsec het beste

hebben jullie ervaring met IPsec en of hebben jullie een andere voorkeur?

alvast bedankt

  • W.Wezz
  • Registratie: November 2002
  • Laatst online: 15-07-2022
MarkieQuarkie....

Er zijn velen opties om je VPN netwerk te beveiligen!
Ofdat IPsec voor jou het beste is, weten wij niet.

En volgens mij moet je in dit geval bekijken wat jou stage bedrijf nodig heeft en/of kan uitbesteden en niet van wat jij het beste zou doen (altijd eerst overleggen met je leiding gevende ;), zo voorkom je het nodige zoek werk en test werk, misschien is het achteraf wel helemaal niet wat hij/zij voor ogen had )...

Je leiding gevende heeft iets voor ogen, of je hebt een opdracht waar je aan moet voldoen, ga gericht te werk en dus niet zomaar in het wilde westen een oplossing erbij pakken en dat uitvoeren!

Als ik jou was zou ik aan je stage bedrijf vragen hoe sterk de beveiliging moet zijn, ofdat er bijvoorbeeld certificaten gebruikt moeten gaan worden...???

Met wat meer informatie kunnen wij als tweakers je wellicht wat beter van dienst zijn!

[ Voor 26% gewijzigd door W.Wezz op 23-01-2007 12:30 ]

Canon 40D, Canon EF 70-200mm F/4 L IS USM, 24-105mm F/4.0 L IS USM, SpeedLite 580EX, B+W UV 67 & 77 MRC, Velbon 640 pro + PHD61Q, Lowpro Slingshot 300AW


Verwijderd

Topicstarter
nee

de opdracht is algemeen der zijn geen dingen waar ik me aan moet houden
ja alleen dat het geen duizende euros moet gaan kosten

en ik ben daarom ook op zoek naar algemene adviezen
wat zou jij bijvoorbeeld aan beveiliging gebruiken
als je thuis op je bedrijfsnetwerk wilt met een VPN verbinding

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Gebruik je een eigen VPN server, of ben je opzoek naar aparte hardware?
Iets meer info zou handig zijn, ook wat jij in gedachten heb.
Het layout waarvan uit het moet werken. Meerder vestigingen aan elkaar koppelen.
Meerdere servers aan elkaar gekoppeld? Gebruikers die vanuit thuis inloggen?
Wat meer info..

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 21:10

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Verwijderd schreef op dinsdag 23 januari 2007 @ 12:22:
Ik moet voor mijn stage opdracht een aanbeveling doen voor de beveiliging van een VPN netwerk.
na gegoogled te heben leek mij IPsec het beste
En waarom lijkt IPsec jouw beter tov de andere varianten?

[ Voor 3% gewijzigd door Question Mark op 23-01-2007 12:46 ]

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


Verwijderd

Topicstarter
battler schreef op dinsdag 23 januari 2007 @ 12:46:
Gebruik je een eigen VPN server, of ben je opzoek naar aparte hardware?
Iets meer info zou handig zijn, ook wat jij in gedachten heb.
Het layout waarvan uit het moet werken. Meerder vestigingen aan elkaar koppelen.
Meerdere servers aan elkaar gekoppeld? Gebruikers die vanuit thuis inloggen?
Wat meer info..
heb even navraag gedaan voor je
der staat een vpn server klaar om in gebruik genomen te worden
maar die word pas in gebruik genomen als er meer bekent is over de beveiliging daarvan

er hoeven geen meerdere vestigingen aan mekaar gekoppeld te worden
der hoeven geen meerdere servers aan elkaar gekoppeld te worden

de bedoeling is inderdaad dat de gebruikers van uit thuis kunnen inloggen op de server om zo bij hun spullen te kunnen

Verwijderd

Topicstarter
Question Mark schreef op dinsdag 23 januari 2007 @ 12:46:
[...]
En waarom lijkt IPsec jouw beter tov de andere varianten?
ipsec lijkt mij het beste omdat het het meest gebruikte beveiliging is voor vpn verbindingen en het is het goedkoopste

grootste nadeel aan IPsec is dat als er veel mensen er tegelijke tijd gebruik van maken het netwerk er trager door word

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

hoezo wordt het netwerk er trager van. Lees je eerst eens goed in dat is het idee van een stageopdaracht lijkt me

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Hoeveel gebruikers loggen er in?
Vanuit waar?
Hoe vaak?
Zijn dit zelfde gebruikers?
Er zijn zat oplossingen zowel kant en klaar als 100% van de grond af te bouwen.
Kijk rond op internet.
Heb je een Windows 2003 server staan (heb je niet genoemd maar ga ik vanuit).
Kijk ernaar, wat zijn de mogelijkheden enz..

Ik heb een vermoeden dat dit topic op slot door gebrek aan onderzoek.
Dus maak tekeningen van wat er gerealiseerd moet worden. En ook al
heeft je opdracht geven geen eisen (1000% dat ze dat wel hebben) dan heb jij ze wel.
Bedenk ze, formuleer ze. Daar kunnen we wat mee.

[ Voor 20% gewijzigd door battler op 23-01-2007 13:03 ]

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 23-03 13:14

MAX3400

XBL: OctagonQontrol

"een VPNserver" bestaat niet. Dat is minimaal een machine met bepaalde hardware-specs en bepaalde software-specs die in een infrastructuur hangt met bepaalde hardware-specs en software-specs waar uiteindelijk een touwtje aan hangt die het grote boze internet kan aanspreken of andersom.

Dan heb je de andere kant nog: elke client heeft hardware-specs en software-specs met een bepaalde infra met uiteindelijk een touwtje naar het grote boze internet.

En die volledige communicatie moet jij even gaan "verzinnen" op basis van 0.0 info? Ik zou je adviseren om eerst maar eens wat vergaderingen te beleggen om meer te weten te komen over de eisen/wensen van de opdracht alvorens verder te posten.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Verwijderd

Topicstarter
TrailBlazer schreef op dinsdag 23 januari 2007 @ 13:01:
hoezo wordt het netwerk er trager van. Lees je eerst eens goed in dat is het idee van een stageopdaracht lijkt me
doordat ipsec een bite mee stuurt aan de opgevraagde data word het groter dan het echte bestand

las ik op het internet

maar wat is jullie voorkeur in het algemeen dan voor een beveiliging van vpn?

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Offtopic
@ MAX3400
"een VPNserver" bestaat niet. Dat is minimaal een machine met bepaalde hardware-specs en bepaalde software-specs die in een infrastructuur hangt met bepaalde hardware-specs en software-specs waar uiteindelijk een touwtje aan hangt die het grote boze internet kan aanspreken of andersom."

In mijn ogen klopt dit ook niet, wat is volgens jou een server dan?
Bij mij is dat nog steeds een computer die in dienst staat van andere computers (grof gezegt en andere hardware buiten gesloten). Dan zouden er ook geen HTTP servers bestaan want die doen precies het zelfde.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Verwijderd

Topicstarter
battler schreef op dinsdag 23 januari 2007 @ 13:01:
Hoeveel gebruikers loggen er in?
Vanuit waar?
Hoe vaak?
Zijn dit zelfde gebruikers?
Er zijn zat oplossingen zowel kant en klaar als 100% van de grond af te bouwen.
Kijk rond op internet.
Heb je een Windows 2003 server staan (heb je niet genoemd maar ga ik vanuit).
Kijk ernaar, wat zijn de mogelijkheden enz..

Ik heb een vermoeden dat dit topic op slot door gebrek aan onderzoek.
Dus maak tekeningen van wat er gerealiseerd moet worden. En ook al
heeft je opdracht geven geen eisen (1000% dat ze dat wel hebben) dan heb jij ze wel.
Bedenk ze, formuleer ze. Daar kunnen we wat mee.
ik ga hier mee aan de slag
maar wat is jou algemeene voorkeur ?

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 23-03 13:14

MAX3400

XBL: OctagonQontrol

battler schreef op dinsdag 23 januari 2007 @ 13:06:
In mijn ogen klopt dit ook niet, wat is volgens jou een server dan?
Bij mij is dat nog steeds een computer die in dienst staat van andere computers (grof gezegt en andere hardware buiten gesloten). Dan zouden er ook geen HTTP servers bestaan want die doen precies het zelfde.
Ach, verzin is wat... Puur en alleen al voor ingebouwde/extra oplossingen voor beveiliging, moet je toch weten welk OS op "de ontvangende server" staat en met welk OS de clients connecten? Daarbij is hardware of software encryptie toch ook interessant om te weten, bijvoorbeeld.

Tis zo makkelijk: we pakken IPSec... Waarom weet ik niet, maar we pakken IPSec. Zo kan ik ook mijn onderzoek beginnen voor mijn stage-opdracht maar veel verder kom je niet.

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Algemene voorkeur is toch totaal in relevant ?
Wat voor auto rijd je het liefst?
Een Porsche? Ja het is eigenlijk om boodschappen mee te doen.

Als jij je doel beschrijft dan kunnen we al snel verder helpen.

@MAX3400
Misschien moetje even mijn reacties lezen maar ik heb het nooit gehad over IPSEC.
Ik ben van een Windows 2003 server uitgegaan, omdat de TSer melde hij heeft een VPN server staan.
Wat voor server dat is, maakte in de context van mijn reactie niet uit.

[ Voor 38% gewijzigd door battler op 23-01-2007 13:12 ]

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 23-03 13:14

MAX3400

XBL: OctagonQontrol

battler schreef op dinsdag 23 januari 2007 @ 13:09:
Algemene voorkeur is toch totaal in relevant ?
Wat voor auto rijd je het liefst?
Een Porsche? Ja het is eigenlijk om boodschappen mee te doen.

Als jij je doel beschrijft dan kunnen we al snel verder helpen.
offtopic:
959 dan wel he?


Voor de rest: markie, ga alsjeblieft zoveel mogelijk info verzamelen over je opdracht, ga daarna op bepaalde begrippen Googlen en hopelijk krijgen we een stuk meer info van je.

@battler: ik twijfel niet over jouw ideeen over beveiligen; het ging mij om de topicstart. Als de keuze voor IPSec al gemaakt is, waarom zou de TS dan een topic openen?

[ Voor 13% gewijzigd door MAX3400 op 23-01-2007 13:13 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


Verwijderd

Topicstarter
MAX3400 schreef op dinsdag 23 januari 2007 @ 13:08:
[...]

Ach, verzin is wat... Puur en alleen al voor ingebouwde/extra oplossingen voor beveiliging, moet je toch weten welk OS op "de ontvangende server" staat en met welk OS de clients connecten? Daarbij is hardware of software encryptie toch ook interessant om te weten, bijvoorbeeld.

Tis zo makkelijk: we pakken IPSec... Waarom weet ik niet, maar we pakken IPSec. Zo kan ik ook mijn onderzoek beginnen voor mijn stage-opdracht maar veel verder kom je niet.
op het internet komt IPSec er het beste uit
doordat het het meest gebruikt is en voor de beste beveiliging zorgt

Verwijderd

Topicstarter
MAX3400 schreef op dinsdag 23 januari 2007 @ 13:10:
[...]

offtopic:
959 dan wel he?


Voor de rest: markie, ga alsjeblieft zoveel mogelijk info verzamelen over je opdracht, ga daarna op bepaalde begrippen Googlen en hopelijk krijgen we een stuk meer info van je.

@battler: ik twijfel niet over jouw ideeen over beveiligen; het ging mij om de topicstart. Als de keuze voor IPSec al gemaakt is, waarom zou de TS dan een topic openen?
omdat ik jullie mening erover wil horen

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 23-03 13:14

MAX3400

XBL: OctagonQontrol

Verwijderd schreef op dinsdag 23 januari 2007 @ 13:15:
[...]


omdat ik jullie mening erover wil horen
Mening = verzameling van discussiepunten.

Aangezien je niet voldoende research, info & alternatieven opgeeft, valt er weinig te discussieren. <- klikbaar & leesbaar.

[ Voor 13% gewijzigd door MAX3400 op 23-01-2007 13:18 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • base_
  • Registratie: April 2003
  • Laatst online: 04:27
Toch stiekum een paar voorkeuren:
- roadwarriors: openvpn
- server: FreeBSD/*BSD -> ipsec of als je lui bent: http://www.pfsense.com/
liever linux? -> http://www.endian.it/en/community/about/
deze ondersteunen beide ipsec en openvpn
Windows 2003 server kan het ook met windows clients :P

  • battler
  • Registratie: November 2004
  • Laatst online: 30-06-2025
Volgens mij leggen wij het verkeerd uit of jij snapt het verkeerd ;) .
Onze mening doet er in dit geval niet toe.
Om bij de porsche te blijven. Jij vraagt ik heb een auto nodig welke vind jij goed.
Ik zeg een porsche, maar jij gebruikt het om je boodschappen te halen.
Nog 1tje dan;
Wat voor vpn beveiliging heb ik nodig.
Ik vind erg veilig dat er voor elke gebruiker een nieuw certificaat wordt opgestuurd op een usb stick door de pttt. Kan natuurlijk heel goed werken, maar niet als je mensen hebt die gelijk willen inloggen, dit maar 1x nodig hebben enz.. enz..

Op dit moment weet ik niet wat je wilt bereiken, dus alle meningen ervaringen e.d
Daar heb je niets aan.

Lux.Architectuur | Van Dromen tot Wonen | www.Lux-a.nl


Verwijderd

Topicstarter
we hebben een windows 2003 server klaarstaan
de pcs die daar op in wille loggen staan vooral xp op
het zijn leraren dus die wil ik de mogelijkheden geven dat ze 7dagen per week thuis elke dag kunnen inloggen
ik wil inlogmogelijk heden voor 20 mensen met de mogelijkheid tot meer

hiervoor zocht ik een beveiliging
daaruit kwam ipsec het beste uit de bus
der waren meerdere protocolen voor geschikt maar de meeste hadden minimaal 1 groot minpunt

wegens budgetgebrek zijn we opzoek naar de beste en goedkoopste oplossing

  • MAX3400
  • Registratie: Mei 2003
  • Laatst online: 23-03 13:14

MAX3400

XBL: OctagonQontrol

Dan is de vraag: hoe veilig moet de data zijn?

Kijk naar de voorbeelden van battler; dat kan veel veiliger zijn dan een non-expiring IPSec-key.

[ Voor 7% gewijzigd door MAX3400 op 23-01-2007 13:22 ]

Mijn advertenties!!! | Mijn antwoorden zijn vaak niet snowflake-proof


  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Verwijderd schreef op dinsdag 23 januari 2007 @ 13:06:
[...]


doordat ipsec een bite mee stuurt aan de opgevraagde data word het groter dan het echte bestand

las ik op het internet

maar wat is jullie voorkeur in het algemeen dan voor een beveiliging van vpn?
om te beginnen is het byte :X sowieso is ipsec niet een beveiligin maar een framework om een beveiligde verbinding op te zetten. Een netwerk wordt niet trager de overhead wordt iets groter. Maar hoeveel data wordt er toegevoegd etceterea. Allemaal interessante vragen die je zelf moet beantwoorden

  • Sa1
  • Registratie: Oktober 2000
  • Laatst online: 20:47

Sa1

Verwijderd schreef op dinsdag 23 januari 2007 @ 12:57:
[...]


heb even navraag gedaan voor je
der staat een vpn server klaar om in gebruik genomen te worden
maar die word pas in gebruik genomen als er meer bekent is over de beveiliging daarvan

er hoeven geen meerdere vestigingen aan mekaar gekoppeld te worden
der hoeven geen meerdere servers aan elkaar gekoppeld te worden

de bedoeling is inderdaad dat de gebruikers van uit thuis kunnen inloggen op de server om zo bij hun spullen te kunnen
dit is toch te gek voor woorden. Jij hebt navraag gedaan???!?!?! hallo! het is jouw huiswerkopdracht, sowieso is het niet de bedoeling dat dit soort vragen gesteld worden op GOT.

hij vraag om meer informatie... logisch want je geeft echt te weinig. Jouw vraag is eigenlijk wat je het beste aan beveiliging kan namen. Nou, der zijn dus wel meerdere manieren om een VPN tot stand te brengen en elke manier heeft z'n voor- en nadelen.

Als ik jou was zou ik gewoon is met je docenten overleggen, en je werkboeken doorspitten. Daar vindt je vast informatie ...
Pagina: 1

Dit topic is gesloten.