Toon posts:

VPN tunnel forwarden door een shell of cygwin

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste,

Op het werk hebben wij het probleem, dat we via een vpn verbinding contact moeten maken met het netwerk van onze andere kant zodat wij bij onze servers kunnen komen voor het beheer van onze klanten

Nu is het zo dat deze vpn bij sommige van ons regelmatig eruit vliegt. ( soms elke 3 minuten)
Deze vpn draait op vmware en bij sommige op virtual pc. (Ook dit moet zo gebeuren helaas gaat het anders niet)

Wat nu de bedoeling is dat iemand van ons zijn vpn shared naar de rest aangezien deze stabiel is ( de extra latency maakt niets uit het is beter dan onze alternatieve manier. (wat eigelijk onze hoofdmanier hoort te zijn, maar dat terzijde)
Nu had ik al geprobeerd om een bridging uit te voeren van de vpn naar het local lan, maar dit vond het netwerk niet zo prettig dus ook dit is geen optie.

Nu had ik zelf het idee cygwin te installeren ( linux based windows overlay) en daar een traffic bouncer in te zetten ( zoals psybnc) tot zover ging het wel nu zit ik alleen het probleem .
Al onze vmware's moeten gekoppeld worden via het local ipadress en de psybnc tunnel op de vmware. (andere tunneling software mag ook)

voor de pcs zelf om verbinding te maken met de vmware psybnc tunnel had ik winsslwrap ingedachte.

Heeft iemand een idee hoe ik dit het beste kan opzetten?

(hopelijk is dit professioneel genoeg voor deze sectie )

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Kan je misschien een tekening posten hoe je de situatie wilt hebben? Ik kan het niet helemaal goed opmaken uit je verhaal...

  • Johnny E
  • Registratie: April 2000
  • Laatst online: 07:54

Johnny E

Dôh !!

Het is volgens mij beter om aan het edge van het netwerk waar je zit een vpn router te plaatsen en deze de verbinding te laten verzorgen. Heb je alle clients in een keer gecovered en je bent voor een kleine € 175 in een keer klaar. Hoewel het leuk is om met tunneltjes te prutsen is het negen van de 10 keer niet goed te onderhouden en uiteindelijk duurder dan een simpel routertje dat voor VPN doosje speelt.

Specs!


Verwijderd

Topicstarter
bij deze de tekening. Links oude situatie rechts nieuwe
Hardware oplossingen is niet mogelijk moet echt software zijn.
Wat dus de bedoeling is eerst is het ieder voor zich een vpn en moet naar een vpn waar iedereen een tunnel naar maakt.
Afbeeldingslocatie: http://i13.tinypic.com/6fqgnk8.jpg

  • Mishmash
  • Registratie: Juli 2002
  • Laatst online: 13-12-2023
Je kan dmv openvpn een tun/tap verbinding aanmaken. Ik heb verschillende tap verbindingen liggen vanaf netwerken naar mijn server toe. Zo koppel ik alle netwerken aan mekaar.

Is het niet mogelijk voor jou om op 1 van je beheerders clients (of op je server) een vpn tunnel te starten dmv openvpn naar het andere netwerk? Volgens mij ben je er dan al... Je kan vervolgens nog met iptables (of een windows firewall oid) opgeven wie waar mag komen.

Zorg er wel voor dat de tunnel die je opbouwt in een eigen subnet zit, anders krijg je problemen met je routering.

[ Voor 11% gewijzigd door Mishmash op 30-07-2007 19:54 ]


  • pablo_p
  • Registratie: Januari 2000
  • Laatst online: 31-01 20:06
Verwijderd schreef op maandag 30 juli 2007 @ 17:02:
Op het werk hebben wij het probleem, dat we via een vpn verbinding contact moeten maken met het netwerk van onze andere kant zodat wij bij onze servers kunnen komen voor het beheer van onze klanten
een vpn?? Kan je iets specifieker zijn? PPTP, IPSEC, SSL based? Wat is de VPN server voor platform en versie?

Indien het IPSEC based is, kan je ook overwegen om binnen VMWare een software router te draaien als M0n0wall of pfsense. Kan je firewalling, NAT en VPN makkelijk regelen.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 17-03 17:33

McMiGHtY

- burp -

Het moet goedkoop zo te zien?

Ik kan je aanraden om net zoals hierboven al een keer geopperd word een hardware doosje je vpn's te laten verzorgen. Je verkoopt je klant blijkbaar een beheerde dienst en hierin kun je best de prijs van een vpn doosje opnemen. (Ik kan je Sonicwalls aanraden, binnen 5 min je VPN UP, en stabiel)

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


Verwijderd

Topicstarter
Hardware is niet mogelijk omdat dit niet voor een klant is maar voor ons zelf naar de klanten server binnen ons eigen netwerk. Ik ga niet zeggen waar ik werk.
vpn loopt via een cisco vpn dailer die aangepast is voor ons bedrijf. protocol is ipsec. login werkt via een token met een suffix achter de username en eerste keer via een authenticatie met een pincode die daarna niet meer nodig is.

  • Johnny E
  • Registratie: April 2000
  • Laatst online: 07:54

Johnny E

Dôh !!

Zou toch maar eens aan je manager laten weten dat de huidige opzet niet werkbaar is.
Adviseer daarna gewoon een hardware doosje die de VPN's regelt.
Je zegt dat het om jullie eigen netwerk gaat, dan is in principe alles dus mogelijk en we hoeven ook echt niet te weten waar je werkt!
Ik heb in de afgelopen jaren regelmatig voorstellen langs zien komen om hele netwerken middels client oplossingen te ontsluiten en dat is helaas nooit werkbaar gebleken.

Specs!

Pagina: 1