Toon posts:

[VPN] Firewall rules op VPN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik probeer al enige tijd een manier te vinden om firewall rules op VPN verbindigen te zetten.

Het probleem is dat ik dit opensource wil oplossen en oplossingen als Pfsense en M0n0wall zijn hier niet toe in staat.

Een PIX firewall kan dit wel, maar het configureren van zo'n ding via de commandline of PDM is echt ondoenlijk, dus ik moet een andere oplossing hebben, het liefst open source.

Laten we stellen.


WWW ---- > FW ---> 10.0.0.0 range.

Wat ik wil, was dus wel met een PIX kan is VPN's instellen waar mensen een adres krijgen uit een pool van 10 adressen, dat is handig om bepaalde VPN's bepaalde rules op de leggen en iemand toe te voegen aan een bepaalde VPN of de VPN info te geven, login enzo, meer dan 10 zitten er toch niet op een vpn.

Een Pix kan dus die kleine pools maken en dan rules aan de VPN hangen als het waren. Het probleem is dat je die rules echt via de commandline moet doen, en dat is niet te doen.

Een ASA kan dit ook, beter te configgen maar dat vind ik even zonde van het geld, het is echter maar een test om te kijken of dit werkbaar is.

Aangezien er allemaal Linux hosts achter die FW hangen kan ik natuurlijk een normale firewall pakken, iemand een adres uit een bovenliggend subnet geven als waar het netwerk op draait en dan in de hosts.deny files aangeven waar men bij mag, dit is alleen vreselijk veel werk, ook niet uitvoerbaar dus.

Wat zijn mijn opties ? ZIjn er firewall oplossingen die dit wel kunnen ? Wellicht opensource ?

Pfsense en m0n0wall zijn erg goed, dit kunnen ze alleen niet zover ik weet.

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Het is geen open-source oplossing, maar met NCP's eigen VPN server kan je verschillende filters of een filtergroup opgeven per user.
In deze filter kan je opgeven welke poort er mag worden gebruikt, en van welk tot welk IP adres. Als het niet prive is dan is het best betaalbaar. (ligt aan de hoeveelheid users)

Verwijderd

Topicstarter
Zeker het bekijken waard, prijzen ken ik er niet van.

Opensource zou voor privé altijd leuk zijn natuurlijk!

Verwijderd

Topicstarter
Zie dit gaarne niet als een kick, eerder als een "afsluitende" oplossing.

Het idee is om een simpele maar doch goede Firewall/VPN (router dus) te nemen, iets van een zywall ofzo. Al het VPN verkeer naar 1 poort toe te sturen als dat mogelijk is en dan achter deze ene poort een interne firewall te plaatsen zodat mensen vanaf de VPN toegang krijgen tot wat ze nodig hebben.

Ik zie geen andere makkelijke oplossing eigenlijk en begreep dat het helemaal niet gek is om een firewall achter een VPN router te plaatsen voor intern verkeer.