Toon posts:

toegang tot gehele netwerk achter een router en firewall

Pagina: 1
Acties:

Verwijderd

Topicstarter
Goedendag,

Ik zit momenteel met een delemma die ik moet op zien te lossen.
Ik heb een firewall waar ik geen toegang tot heb. Hierachter zitten machines en services waar ik ook geen toegang tot heb.

Achter deze firewall zit wel een router ( dir-100 ) waar ik wel toegang tot heb. Daarachter zit een pc met 2 camera`s waar ik ook toegang tot op.

De toegang is gebaseerd op teamviewer.

De dir-100 met daar achter de camera`s en pc is eigelijk een eiland binnen een netwerk wat alleen toegangkelijk is voor mij.

Ik moet op netwerk niveau toegang hebben vanaf mijn externe locatie naar het eilandje waar ik met teamviewer bij kan. Ik heb dit nodig om een portal te bouwen waar ik alle camera beelden op kan vangen in zoneminder.

Deze zoneminder word via een frontend weer aangeboden aan clienten.
Poort forwarding van de router naar de firewall wordt niet toegestaan. deze kan ik dus ook niet open laten zetten.

PPTP / ipsec is niet mogelijk

ik heb neorouter al geprobeerd maar dit geeft alleen toegang tot de pc en kan niet op de camera geinstalleerd worden.

Weet iemand een tool of een andere oplossing om te connecten van en naar de pc en camera`s dus eigelijk het volledige systeem achter de dir-100 router.

Alvast bedankt voor de info.

  • Kavaa
  • Registratie: November 2009
  • Laatst online: 21-11 17:27
Logmein Hamachi

ICTWebSolution - Wi-Fi Problemen? Stuur maar een berichtje! - Wi-Fi Bereik verbeteren?


Verwijderd

Topicstarter
sorry.

had het even moeten vertellen maar logmein hamachi is ook al geprobeerd maar deze kan ik niet goed werkend krijgen op mijn linux doos.
Of de linux client ook nog onderhouden wordt is mij niet duidelijk

  • moppentappers
  • Registratie: Februari 2008
  • Laatst online: 02-12 01:54
Is het niet een idee om gewoon een extra lijn aan te leggen?
Ik zie niet hoe je op een verantwoordde manier dit kan realiseren, je zou toch gewoon een GRE tunneltje aan moeten kunnen leggen.

  • LnC
  • Registratie: Juni 2005
  • Laatst online: 03-08 11:16

LnC

The offending line...

Zo te lezen (wiki) wordt de linux variant nog wel onderhouden.

  • Paul
  • Registratie: September 2000
  • Laatst online: 02-12 21:36
Als je buiten dat FBI-netwerk nog ergens een host hebt kun je misschien vanaf het eilandje een SSH-verbinding maken naar die externe host, en de rest over SSH-tunnels doen?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Topicstarter
Er is geen extra lijn mogelijk op die locaties.
Het enigste wat mogelijk is is het eilandje waar ik toegang tot heb.
Andere opties zoals toegang tot firewall extra lijn en dat soort dingen zijn er niet.

  • Paul
  • Registratie: September 2000
  • Laatst online: 02-12 21:36
Je mag met Teamviewer naar binnen maar verder mag er niks naar binnen, en ook van binnen naar buiten is er nul mogelijk?

Dan wordt het lastig... SSH instellen op de poort die nu Teamviewer gebruikt en hopen dat ze de pakketjes niet te diep inspecteren?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


Verwijderd

Misschien een iets minder intelligente vraag van mijn kant.
Is het niet makkelijk om contact te zoeken met de Firewall/netwerkbeheerder(ster)? Misschien kunnen die jou rechten dan wel toegang geven zonder omwegen? Behoud de snelheid en is misschien gemakkelijker op te zetten dan de SSH tunneling manier van @Paul.

  • Paul
  • Registratie: September 2000
  • Laatst online: 02-12 21:36
Dat is sowieso het makkelijkste, maar dat mag helaas niet:
Verwijderd schreef op dinsdag 04 september 2012 @ 15:58:
Ik heb een firewall waar ik geen toegang tot heb. [..] Poort forwarding van de router naar de firewall wordt niet toegestaan. deze kan ik dus ook niet open laten zetten.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • leuk_he
  • Registratie: Augustus 2000
  • Laatst online: 28-11 09:35

leuk_he

1. Controleer de kabel!

Als pptp/ipsec niet lukt probeer je toch een vpn oplossing gebaseerd op ssl? (waarschijnlijk waarbij je verbinding maakt van binnen uit naar een server die buiten staat)

http://openvpn.net/index....urce/339-why-ssl-vpn.html
and compatibility with NAT and dynamic addresses.

[ Voor 37% gewijzigd door leuk_he op 05-09-2012 15:59 ]

Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.

Pagina: 1