Opzetten van een IP-VPN verbinding tussen locaties

Pagina: 1
Acties:
  • 283 views sinds 30-01-2008
  • Reageer

  • ajw
  • Registratie: November 2007
  • Laatst online: 14-01 23:04
Hallo,


edit: na aanleiding van de reacties van richard en basz, heb ik de starterspost nog proberen te verduidelijken:

Ik zoek een manier om beveiligde verbinding te leggen tussen twee netwerk locaties over Internet. Hierbij heb ik gedacht aan een versleutelde VPN (L2TP/IPSec ) verbinding, maar het is niet de bedoeling dat de twee netwerken samengevoegd worden tot één (virtueel) netwerk.

Ik vraag mij daarom af of de verbinding tussen de locaties ook op een andere manier versleuteld kan worden. Volgens mij gebeurt dat ook op deze manier met huurlijn waar men spreekt over IP-VPN. Ik kan hier alleen maar weinig over vinden. Klopt dit, en is het mogelijk om deze netwerkconfiguratie mogelijk te maken met een geavanceerde netwerkrouter?

AJW

[ Voor 50% gewijzigd door ajw op 20-11-2007 13:31 ]


  • basz
  • Registratie: April 2000
  • Laatst online: 21-10-2025

basz

Professioneel prutser

ajw schreef op dinsdag 20 november 2007 @ 12:39:
...om beveiligde verbinding te leggen tussen twee netwerken over Internet.

...niet de bedoeling om de interne netwerken virtueel te koppelen.
Eh? :?

  • richard_kraal
  • Registratie: September 2001
  • Laatst online: 24-03-2025
je bent niet heel duidelijk (of ik begrijp je verkeerd)

wat bedoel je met externe adressen? outside van een dsl router?

wil je dat netwerkverkeer geencrypt wordt op een ipvpn? dan zou je bv ipsec kunnen toepassen

  • basz
  • Registratie: April 2000
  • Laatst online: 21-10-2025

basz

Professioneel prutser

Ik zeg; lees eerst dit even en pas dan je startpost aan.
Policy - Netwerken

  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

Tja, een normale site-2-site VPN met IPsec kan dit voor je doen. Bijvoorbeeld MS ISA Server kan prima een site-2site VPN opbouwen. Je hebt dan ook nog eens controle over het verkeer dat door deze tunnel gaat door gebruik van firewall regels.

Zo zijn er nog tal van apparaten die dat kunnen. Cisco, Lancom, zyxel you name it.
Wil je het bij software houden dan is MS ISA Server een goede optie, of een NCP Server welke ook heel goed site-2site koppelingen kan maken en het verkeer daarop kan filteren.

  • ajw
  • Registratie: November 2007
  • Laatst online: 14-01 23:04
Ok bedankt! Ik ga met deze informatie eens even verder zoeken.

  • McMiGHtY
  • Registratie: December 1999
  • Laatst online: 13-03 16:04

McMiGHtY

- burp -

Je kan ook kiezen voor bijvoorbeeld een ePacity of een KPN ONE verbinding, of gelijke diensten van andere providers.

NEW - Het Grote - 2026 Tweakers Social Ride- Topic!


  • Equator
  • Registratie: April 2001
  • Laatst online: 09-03 14:42

Equator

Crew Council

#whisky #barista

McMiGHtY schreef op dinsdag 20 november 2007 @ 23:41:
Je kan ook kiezen voor bijvoorbeeld een ePacity of een KPN ONE verbinding, of gelijke diensten van andere providers.
Houd dan wel rekening met het feit dat je het hier over een MPLS netwerk hebt. Je bent dan logisch wel gescheiden van de rest van het netwerkverkeer, dus niemand zal zomaar bij jou op het netwerk kunnen komen, maar er wordt geen gebruik gemaakt van versleuteling. Dus een engineer van kpn kan inprikken op jullie MPLS cloud, en kan alle verkeer in klare tekst lezen.
Pagina: 1