Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Port forward op een ander netwerk

Pagina: 1
Acties:
  • 257 views

Vraag


  • Minestarnl
  • Registratie: November 2016
  • Laatst online: 01-09 17:52
Mijn vraag
Een vriend gaat voor onze vriendengroep een server aanzetten die erg vaak aan staat. Het probleem is dat hij niet kan port forwarden omdat er veel gevoelige informatie op zijn netwerk staat. Bij mij staat niks op het netwerk maar hij hoeft niet voor stroom betalen en ik wel. Dus kan het dat hij met de server(die Windows draait) verbinden met mijn netwerk( ik heb een Raspberry pi die wel altijd aan kan blijven.) En dan bij mij de poorten open gaat

Relevante software en hardware die ik gebruik
Server( Windows 10, ethernet kabel verbinding)
Raspberry pi 2 model b op ethernet

Wat ik al gevonden of geprobeerd heb
Ik heb geprobeerd via hamachi maar dit werkt niet. Ook kon ik niks vinden op onder andere tweakers en reddit

Alle reacties


  • Aragnut
  • Registratie: Oktober 2009
  • Laatst online: 17:26
Theoretisch zou je met een VPN verbinding de zaak kunnen verbinden en dan aan jou kant de poort "open" zetten voor inkomend verkeer van buitenaf. Echter is dat volgens mij identiek aan het doorlaten van de poort op z'n eigen netwerk, alleen via een ander IP adres. Bijkomend nadeel van de vpn oplossing is dat als er bij jou iets mis gaat, er juist meer open staat naar hem toe.

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:46
Het probleem is dat hij niet kan port forwarden omdat er veel gevoelige informatie op zijn netwerk staat.
Als die zijn server gewoon goed beveiligd en de rest van zijn netwerk ook dan zie ik het probleem niet zo.

Je zou inderdaad met een VPN kunnen werken tussen hem en jouw en bij jouw de poort open zetten echter zoals Aragnut aangeeft staat de poort dan alsnog open en kunnen ze eventueel toch op zijn netwerk.

Cloud ☁️


  • DJMaze
  • Registratie: Juni 2002
  • Niet online
Hij kan in de router natuurlijk een 2e VLAN aanmaken en daar die server aan hangen.
Dan is de server geïsoleerd van de rest van zijn netwerk.
Vervolgens kan hij een poort of DMZ naar die server instellen.

Kan je router het niet? Zorg dan voor ééntje die dat wel kan.

[ Voor 13% gewijzigd door DJMaze op 22-03-2018 15:23 ]

Maak je niet druk, dat doet de compressor maar


  • lier
  • Registratie: Januari 2004
  • Laatst online: 16:06

lier

MikroTik nerd

Dus om het veiliger te maken ga je meer ingangen (VPN + port forward) aanbieden. Is virtualisatie misschien een optie? Dan kan de data en de "server" (wat gaat die server doen?) beter gescheiden worden.

Eerst het probleem, dan de oplossing


Verwijderd

Dit zijn van die grappen, daar zou ik heel erg boos over worden als ik er als systeembeheerder achter zou komen. Ja, er kan vanalles met VPNs en port forwards. Nee, het is geen goed idee.

Laat je vriend met zijn systeembeheerder gaan praten. Als die het niet erg vindt om, bijvoorbeeld, die server in een DMZ neer te zetten, dan kan het. Zegt de systeembeheerder nee, dan is het ook nee.

  • Minestarnl
  • Registratie: November 2016
  • Laatst online: 01-09 17:52
De reden dat ik dit vraag is omdat het niet mag van zijn netwerkbeheer. Ik ga die vpn proberen via openvpn. hopelijk werkt het :)

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:46
Minestarnl schreef op donderdag 22 maart 2018 @ 15:34:
De reden dat ik dit vraag is omdat het niet mag van zijn netwerkbeheer. Ik ga die vpn proberen via openvpn. hopelijk werkt het :)
really? je weet dat je dan een gat slaat in hun beveiliging he? (zoals aangegeven door verschillende hier)
Als ik (Systeembeheerder) er achter zou komen dat dit gebeurde dan kon dan wel eens einde verhaal betekenen voor deze medewerker.

}) Nu hopen dat de netwerkbeheerder zijn zaakjes op orde heeft en de vpn niet werkt })

[ Voor 8% gewijzigd door HKLM_ op 22-03-2018 15:36 ]

Cloud ☁️


  • Nibbz
  • Registratie: September 2001
  • Laatst online: 10:49

Nibbz

Postmaster General

Waarom zet je de server niet bij jou thuis (zonder VPN en stuff). Dan hoeft de netwerkbeheerder ook niet boos te worden

13:37


  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 17:46
Nibbz schreef op donderdag 22 maart 2018 @ 15:39:
Waarom zet je de server niet bij jou thuis (zonder VPN en stuff). Dan hoeft de netwerkbeheerder ook niet boos te worden
TS:
Bij mij staat niks op het netwerk maar hij hoeft niet voor stroom betalen en ik wel.
De server staat bij een bedrijf zo te merken en dan lift je natuurlijk lekker mee :+

Cloud ☁️


  • rens-br
  • Registratie: December 2009
  • Laatst online: 16:38

rens-br

Admin IN & Moderator Mobile
Minestarnl schreef op donderdag 22 maart 2018 @ 15:34:
De reden dat ik dit vraag is omdat het niet mag van zijn netwerkbeheer.
Hoewel het natuurlijk erg interessante materie is om het toch voor elkaar te krijgen, is dit dus omzeilen van beveiliging en dat is niet toegestaan volgens onze policy.

Hier komt dus een slotje op.
Pagina: 1

Dit topic is gesloten.