VPN verbinding

Pagina: 1
Acties:

  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
Goedeavond tweakers,

Ik moet voor school een VPN verbinding opzetten in 2 verschillende netwerken, nouja dit is meestal met 2 verschillende netwerken... dit is allemaal een opdracht voor mijn eind examen ICT niveau 4. Nou wil ik dit eerst thuis proberen om te kijken of het werk. Ik heb nu 2 routers thuis, Alle apparaten behalve mijn vaste PC/vpn host/server zitten in het 192.168.1.1 netwerk. mijn vaste pc zit in het 192.168.10.1 netwerk.

Ik heb op mijn vaste PC VPN ingesteld. ook heb ik op de 2e router, 192.168.10.1 netwerk de poort 1723 doorverwezen naar mijn vaste PC, 192.168.10.199. Nu kan ik vanaf mijn vaste pc 192.168.1.1 wel pingen maar andersom niet. dus vanaf mijn laptop de 2e router 192.168.10.1 kan ik niet pingen. Wat dit blokkeert, blokkeert vermoedelijk ook mijn VPN verbinding die dus nog niet werk. Wat doe ik hier fout?

Als ik op mijn laptop een VPN verbinding met mijn vaste PC wil maken dan moet ik dat doen op 192.168.10.199 toch? ook dit werkt niet.

Hopelijk weet iemand hier raad mee,

groetjes

Sander

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:36
Er zijn heel veel verschillende soorten VPN. Welke soort wil je opzetten? Aangezien je poort 1723 noemt neem ik aan dat je een PPTP-verbinding op probeert te zetten?

Als ik jou was zou ik iets anders kiezen, PPTP is gekraakt: Wikipedia: Point-to-Point Tunneling Protocol

Dan is nog de vraag, wil je een site-to-site VPN of wil je met (bijvoorbeeld) je thuis-PC 'inbellen' naar (bijvoorbeeld) het netwerk van school of een werkgever?

In de eerste alinea heb je het over een site-to-site VPN, in de 2e maak je een 'inbelverbinding'...

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
Ik wou inderdaad een PPTP verbinding opzetten, beveiliging is niet heel erg van belang. Het belangrijkste is stabiliteit en dat het makkelijk is.

De bedoeling is om een situatie dat zogenaamde werknemers vanaf thuis via een VPN verbinding naar de server binnen het bedrijf een verbinding kunnen leggen. daarna moeten ze op deze manier via RDP op zijn of haar eigen account van het bedrijf inloggen.

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:36
dicee schreef op zondag 19 mei 2013 @ 20:13:
Het belangrijkste is stabiliteit en dat het makkelijk is.
Het is dat het voor school is, maar anders...

Eigenlijk zou ik daar gewoon nu al een punt van gaan maken bij de leraar, slechte gewoontes leer je niet zo maar af :P

Anyway, geen site-to-site maar gewoon persoonlijke verbindingen dus. De volgende vraag is dus wat je ter beschikking hebt, wat voor server, wat voor router aan de 'netwerk'-kant, en wat je daar mee kunt.

Maak eerst eens een tekening van het netwerk. Als ik het goed heb dan heb je (ongeveer) het volgende?
Afbeeldingslocatie: http://tweakers.net/ext/f/rfKH0RUli54sy0RmmEMpmnJj/thumb.png

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • Eagle Creek
  • Registratie: Oktober 2002
  • Laatst online: 02-12 18:28

Eagle Creek

Breathing security

Paul schreef op zondag 19 mei 2013 @ 21:12:
[...]
Het is dat het voor school is, maar anders...
Nou... puike leerweg hoor. En maar afvragen waarom de frontpage van Tweakers nog steeds om de haverklap volstaat met berichten over dat er weer ergens een systeem gekraakt is.

Persoonlijk denk ik juist dat je een goede indruk maakt als je vers van de opleiding rol en inzicht hebt in het belang van beveiliging.

Maar goed, dat is een beetje offtopic, dus ben al stil :>

~ Information security professional & enthousiast ~ EC Twitter ~


  • sypie
  • Registratie: Oktober 2000
  • Niet online
Als een PPTP verbinding de opdracht is van het eindexamen dan kan TS daar weinig aan veranderen lijkt mij. Hij wil de opleiding halen en dus moet hij zich aan de opdracht houden door deze simpelweg uit te voeren.

TS zou wél, na het uitvoeren van de opdracht, een opmerking kunnen maken dat PPTP niet de veiligste weg is om een VPN op te zetten. Samen met een goede motivatie waarom dat zo is zou de opdracht voor volgende jaren aangepast kunnen worden.

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:36
Eagle Creek schreef op zondag 19 mei 2013 @ 21:17:
[...]

Nou... puike leerweg hoor.
Tja, aan alles wat opleidingen verkeerd (of simpelweg outdated) aanleren heb je een dagtaak om ze dat uit te leggen :P

Als de eindopdracht niet specifiek zegt dat het met PPTP moet dan zou ik een andere optie kiezen. Als het alleen om RDP gaat zou ik een TS Gateway inzetten denk ik, en anders L2TP/ipsec. Tenzij dat 'bedrijfsnetwerk' al een deftige Checkpoint heeft staan, dan geef je de 'medewerkers' een preconfigures Secure Client :+

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
Het type VPN verbinding maakt niet uit, dus een andere verbinding dan PPTP mag ook. Inderdaad wel een goed punt over dat beveiliging, punt maken bij de leraar. qua apparatuur is er niks, hooguit 2 simpele routers om 2 netwerken te simuleren. Dit is simpel het netwerk. De routers zullen waarschijnlijk 2 simpele linksys routers worden, 160n? hier thuis waar ik het als eerste probeer gaat het met een Asus RT-N66U en een d-link dir-655(?)

Op de server maak ik een ADDS met verschillende gebruikers, het is dus de bedoeling dat er vanaf het workstation via een VPN verbinding en via een RDP sessie op de server in kunnen loggen

Afbeeldingslocatie: http://i.imgur.com/4NrMIyb.png

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:36
En waarop wil je de VPN termineren? Best practice is natuurlijk op je router / firewall. Een inksys WRT-160N kan dat niet standaard, dus dan moet je er DD-WRT op zetten of zo (tenzij je een v2 hebt, dan gaat dat blijkbaar niet).

Andere optie is op een RRAS-server in je netwerk.

Hoe je beiden doet mag je zelf overdenken / uitzoeken, het is tenslotte je eindexamen...

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
Om een rras server op te zetten lukt allemaal wel. Alleen waarom kan ik vanaf 192.168.1.1 ip reeks, 192.168.10.1 ip reeks niet pingen.?

  • Spockz
  • Registratie: Augustus 2003
  • Laatst online: 19-11 13:44

Spockz

Live and Let Live

Is daarvoor wel een route aanwezig in je client? (Daar waar je de ping op wilt uitvoeren.) Verder vind ik de OP niet duidelijk. Je zegt dat de VPN Server in de 192.168.1.0/24 reeks zit maar je zet de poort open naar je werkstation in een andere range?

C'est le ton qui fait la musique. | Blog | @linkedin
R8 | 18-55 IS | 50mm 1.8 2 | 70-200 2.8 APO EX HSM | 85 1.8


  • Paul
  • Registratie: September 2000
  • Laatst online: 21:36
Welk IP-adres heb je gekregen op je VPN-verbinding op de client?

Er zijn grofweg 2 opties:
- Je hebt iets uit 192.168.10.0/24
- Je hebt iets totaal anders

Als het die 2e is dan moet je in de routering duiken; hoe/waarlangs stuurt je werkstation pakketjes naar 'de overkant' en hoe/waarlangs stuurt 'de overkant' die terug.

Als het die eerste is dan zit er mogelijk een firewall in de weg, of een policy op de RRAS-server.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
De VPN server zit in het 192.168.10.1 netwerk, met het IP 192.168.10.199 in dit geval. En ik wil een vpn verbinding hier naartoe leggen vanaf het netwerk 192.168.1.1. vanaf mijn client 192.168.1.15 in dit geval.
En grofweg gezegd, hoe stel ik die route in tussen deze 2 netwerken in combinatie met die poorten, anders gezegd hoe heet die optie over het algemeen in een router? firewall heb ik uitgezet om te testen. Maar als ik het goed begrijp moet er tussen 192.168.10.1 en 192.168.1.1 een route ingesteld worden, en daarna zou ik vanaf mijn 192.168.1.1 netwerk het andere netwerk moeten kunnen pingen?

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:36
Als het nog steeds PPTP is dan moet je TCP/1723 en GRE (IP protocol 47) forwarden op de (NAT)-router. In sommige modellen heet dit VPN-passthrough, op andere moet je gewoon (port)forwards maken.

Als daarna je werkstation kan connecten en authenticeren met de VPN-server dan is dit deel dus gelukt.

Om verdere vragen te kunnen beantwoorden is het noodzakelijk om te weten hoe je tunnel vervolgens werkt. Wat is het IP-adres dat je endpoint / client krijgt op het moment dat je de VPN hebt opgebouwd? Heeft je werkstation dan zelf ook een 192.168.10.0/24-adres?

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
Oke bedankt voor de informatie, ik ga verder aan de slag om dit te proberen, lokaal lukt alles met VPN dus ik denk dat het alleen nog een kwestie is van de goede poorten forwarden.

  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
Ik blijf nog met 1 vraag zitten, hopelijk val ik niet in herhaling en wordt het mij niet aangerekend.

Even helemaal los van de VPN verbinding, ik heb 2 routers, 1 router heeft het ip 192.168.1.1 en de andere heeft het ip 192.168.10.1. allebei zijn het dhcp servers. Dit wil ik ook zo houden, maar waarom kan ik vanaf het 192.168.1.1 netwerk niet 192.168.10.1 pingen maar wel vanaf het 192.168.10.1 netwerk 192.168.1.1 pingen?

  • Paul
  • Registratie: September 2000
  • Laatst online: 21:36
Is dat wat je nu probeert :o geen wonder dat het niet werkt :P Waarom werkt het niet? Omdat er dan wel een route tussen die 2 moet zijn en er geen firewalls of NAT in de weg moet zitten.

Waarschijnlijk heb je 2 NAT-routers (ik zie een Asus en een D-Link). Pingen van de ene naar de andere 'binnenkant' gaat zonder VPN nooit werken, hooguit kun je het WAN-IP van de andere router pingen (mits dat niet is uitgeschakeld, de meeste consumentenrouters reageren niet op ping op de WAN-interface).

Teken eens uit welke devices je hebt, welke interfaces deze hebben en welke IP-adressen deze interfaces hebben.

"Your life is yours alone. Rise up and live it." - Richard Rahl
Rhàshan - Aditu Sunlock


  • dicee
  • Registratie: Juni 2011
  • Laatst online: 01-12 10:28
Sorry voor het late antwoorden. Maar het probleem is al opgelost. Silly me je hebt helemaal gelijk met die 2 NAT routers. Dit is allemaal opgelost. Ik heb het goed ingesteld en het werkt nu. Bedankt voor de hulp!
Pagina: 1