Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 25-07 17:14
Ik draai op mijn Asus RT-AC66u een OpenVPN server in dev TUN waarmee ik connect met een Android OpenVPN client. Dit werkt allemaal goed maar ik had moeite om de Windows shares van mijn WIndows 8 computers in mijn LAN te benaderen.

Op het moment dat ik mijn Windows Firewall uitschakel lukt het wel dus daar ben ik het probleem gaan zoeken. Nu heb ik het aan de praat gekregen maar ik vraag mij af of dit de juiste/veilige manier is?

In de ASUS router heb ik "push LAN to clients" aangezet.
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/14771086/Asus-vpn.JPG

In de Windows Firewall heb ik in het prive-profiel de SMB-In firewall-rule aangepast en de VPN ip-range toegevoegd. De andere bestandsdeling regels heb ik ongemoeid gelaten.
Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/14771086/windows-firewall.JPG

Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 25-07 17:14
Toch nog even een kick. Is this the way to go?

Acties:
  • 0 Henk 'm!

  • DukeBox
  • Registratie: April 2000
  • Laatst online: 23:39

DukeBox

loves wheat smoothies

0-20 komt niet overeen met je /24 !

Duct tape can't fix stupid, but it can muffle the sound.


Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 25-07 17:14
DukeBox schreef op vrijdag 31 januari 2014 @ 20:51:
0-20 komt niet overeen met je /24 !
Hmmm true, kan dat wel aanpassen maar ik zie nu eigenlijk alleen .6, .7 en .8 uitgedeeld worden.
Het gaat mij er meer om of dit een veilige oplossing is. De computer staat natuurlijk al achter een router-firewall en het is een private network range maar SMB verder openzetten dan standaard just feels wrong ;)

Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

Maak dan het subnet op de vpn kleiner /27 of /28

Niet dat het een enen reet uitmaakt want zodra iemand een valide vpn aanmaakt mag hij inloggen op je smb. je gevoel doet niets af of aan de veiligheid van deze constructie

maar zorg wel dat beide subnets overeenkomen, straks vraag je je af waarom je vpn niet werkt en sta je te kutten

[ Voor 80% gewijzigd door Fish op 31-01-2014 21:06 ]

Iperf


Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 25-07 17:14
Subnet heb ik trouwens veranderd naar 10.83.14.0 om het minder gangbaar te maken en geen overlap te creëren als ik een keer op een public netwerk zit. Maar jij bedoelt dat ik er bijv. 10.83.14.245 van maak?

Edit: Subnet verkleinen is ook niet waar ik de beveiliging in zoek maar het hoeft ook wat mij betreft niet onnodig groot te zijn. Maar wat je zegt klopt, kan beter /24 gebruiken om gezeik te voorkomen. Maar in mijn huidige opstelling klopt het dus dat de zwakste schakel hier mijjn OpenVPN beveiliging is? Ik introduceer geen extra zwak punt door deze range aan mijn lokale firewall toe te voegen? (Denk het zelf niet maar zoek dus bevestiging).

[ Voor 51% gewijzigd door Polster op 31-01-2014 21:16 ]


Acties:
  • 0 Henk 'm!

  • Fish
  • Registratie: Juli 2002
  • Niet online

Fish

How much is the fish

nee ik bedoel /27 of /28 -> http://www.enternext.com/...-abcd-notatie_67_173.html

Nee je creert hier geen extra zwak punt.

Iperf


Acties:
  • 0 Henk 'm!

  • Polster
  • Registratie: Oktober 2004
  • Laatst online: 25-07 17:14
Ok bedankt voor de bevestiging en de link. Heb netmask aangepast om de ip-range te beperken.
Pagina: 1