VPN en internet

Pagina: 1
Acties:

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 08:14
Ik weet dat dit type vragen al een aantal keer is voorbij gekomen, maar hier gaan we dan toch maar weer:

Als je een vpn server opzet, kan iedereen connecteren naar je netwerkje met credentials en de bronnen binnen dat netwerk benaderen.

Internet werkt dan standaard niet meer, tenzij je in de verbinding hebt bepaald dat hij de externe gateway niet mag gebruiken.

Maar stel nu dat je ergens zit, en je werkt bij een bedrijf, en op de een of andere manier wil het bedrijf dat je toch altijd via hun verbinding het net op gaat, om zo te voorkomen dat er bepaalde dingen binnenkomen op de pc die hadden gefiltered kunnen zijn door de beveiliging van het bedrijf maar die toch zijn binnengeraakt omdat een werknemer split-tunneling heeft gebruikt.

Hoe regel je dan eigenlijk, dat de vpn server zijn remote gateway meegeeft, want ik ben nu bv verbonden met het netwerk van een mede-student, en daar krijg ik bij Windows Vista HP, bij een ipconfig geen standaard gateway te zien...

Doet de sysadmin dat dan met een scriptje wat bij iedere aanlog (of bij de configuratie van de pc's met een persistent route) een route toevoegd ?

(mijn vpn deed het wel dacht ik, ik kan surfen alsof ik via mijn eigen ISP surf als ik vpn heb openstaan, maar ik vind niet echt wat ik speciaal had gedaan toen...)

[ Voor 6% gewijzigd door HyperBart op 17-10-2008 01:08 ]


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 08:14
Rien de personne ?

  • Virtugon
  • Registratie: December 2002
  • Laatst online: 19-09-2025
Ik ga er vanuit dat je de standaard Microsoft VPN client gebruikt, deze heeft bij de advanced TCP/IP settings de optie "Use default gateway on remote network" staan. Als je deze aanvinkt gebruik je dus de standaard gateway van het VPN.

"A loaf that attempts to twist it's own fate is not a loaf at all, but is, in fact, a pretzel."


  • Wimo.
  • Registratie: Maart 2000
  • Laatst online: 08:25

Wimo.

Shake and Bake!

Virtugon schreef op maandag 20 oktober 2008 @ 22:21:
Ik ga er vanuit dat je de standaard Microsoft VPN client gebruikt, deze heeft bij de advanced TCP/IP settings de optie "Use default gateway on remote network" staan. Als je deze aanvinkt gebruik je dus de standaard gateway van het VPN.
Dat weet hij al :
Internet werkt dan standaard niet meer, tenzij je in de verbinding hebt bepaald dat hij de externe gateway niet mag gebruiken.

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 08:14
Ik gebruik idd de microsoft vpn client en een windows 2003 als vpn-server

En idd, dat van dat vinkje en externe gateway wist ik al ;)

[ Voor 30% gewijzigd door HyperBart op 21-10-2008 19:28 ]


  • Rayzilt
  • Registratie: Juli 2003
  • Laatst online: 09-03 23:19
Misschien een firewall regel aanmaken op je WIN2003 bak, dat alle connecties van het VPN IP Range naar "buiten" willen gaan blokkeren?

  • kwiebus
  • Registratie: Oktober 2002
  • Laatst online: 00:42
HyperBart schreef op vrijdag 17 oktober 2008 @ 01:03:
Maar stel nu dat je ergens zit, en je werkt bij een bedrijf, en op de een of andere manier wil het bedrijf dat je toch altijd via hun verbinding het net op gaat, om zo te voorkomen dat er bepaalde dingen binnenkomen op de pc die hadden gefiltered kunnen zijn door de beveiliging van het bedrijf maar die toch zijn binnengeraakt omdat een werknemer split-tunneling heeft gebruikt.
Je kunt dan toch gewoon de proxyserver van het bedrijf gebruiken?

[ Voor 79% gewijzigd door kwiebus op 22-10-2008 07:51 ]


  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 08:14
Rayzilt schreef op dinsdag 21 oktober 2008 @ 23:47:
Misschien een firewall regel aanmaken op je WIN2003 bak, dat alle connecties van het VPN IP Range naar "buiten" willen gaan blokkeren?
Ik wil het net toelaten dat het verkeer erdoorgaat... ;)
kwiebus schreef op dinsdag 21 oktober 2008 @ 23:53:
Je kunt dan toch gewoon de proxyserver van het bedrijf gebruiken?
-->
HyperBart schreef op vrijdag 17 oktober 2008 @ 01:03:
Hoe regel je dan eigenlijk, dat de vpn server zijn remote gateway meegeeft, want ik ben nu bv verbonden met het netwerk van een mede-student, en daar krijg ik bij Windows Vista HP, bij een ipconfig geen standaard gateway te zien...

  • TrailBlazer
  • Registratie: Oktober 2000
  • Laatst online: 07-02 09:48

TrailBlazer

Karnemelk FTW

Het is inderdaad een kwestie van de huidige default route een hogere metric geven dan de default route die je inleert via de VPN tunnel. Je moet er wel voor zorgen dat je het verkeer richting de VPN server via de orginele default route blijft sturen. Je kan natuurlijk niet je vpn server bereiken via je VPN tunnel

  • HyperBart
  • Registratie: Maart 2006
  • Laatst online: 08:14
TrailBlazer schreef op woensdag 22 oktober 2008 @ 07:24:
Het is inderdaad een kwestie van de huidige default route een hogere metric geven dan de default route die je inleert via de VPN tunnel. Je moet er wel voor zorgen dat je het verkeer richting de VPN server via de orginele default route blijft sturen. Je kan natuurlijk niet je vpn server bereiken via je VPN tunnel
Herkende je al niet meer trailblazer,

Ik ga dit even bekijken en bespreken met hem en wat uitzoeken, maar nu is het wat druk op school ;)
Pagina: 1