Netwerkverkeer tijdens vakantie via thuis IP adres

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Voor mijn werk vanuit huis is mijn thuis IP adres gewhitelist op de server van mijn opdrachtgever. De software die ik gebruik maakt dan automatisch verbinding met de software op het kantoor van de opdrachtgever.

Nu wil ik tijdens mijn vakantie ook wel eens wat werken en zou graag mijn verbinding dan via mijn thuis IP laten lopen, zodat ze niet elke keer een ander IP adres op de whitelist moeten zetten (wat ook niet echt veilig is lijkt mij)

Nu zat ik te denken om thuis een router met VPN mogelijkheid neer te zetten waar ik dan op inlog vanaf mijn vakantie locatie. De verbinding van de vakantielocatie naar thuis moet wel minimaal 100Mbit kunnen halen en hoeft niet versleuteld te zijn ik ga het toch iets veiliger uitvoeren. Thuis heb ik 500mbit glasvezel van KPN.

Zou iemand mij even in de goede richting kunnen sturen? Budget voor de router inclusief wifi is ongeveer 300-400 euro, maar deze moet dan wel redelijk eenvoudig te beheren zijn, zonder dat er geprogrammeerd moet worden.

Beste antwoord (via Ernemmer op 13-03-2019 14:32)


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Er zijn maar weinig betaalbare routers die meer dan 40mbit vpn doen.
Edgerouter X is een mooie uitzondering, die kan 200mbit ipsec dmv hardware offloading.
Afbeeldingslocatie: https://www.simonmott.co.uk/wp-content/uploads/2018/08/IPsec-Throughput.png
https://www.simonmott.co....router-ipsec-performance/
pricewatch: Ubiquiti EdgeRouter X

Let op, openvpn kun je niet offloaden met de edgerouter, dit gaat alleen voor IPSec. IPSec kan echter gepiel zijn om in te richten, helemaal als je hem achter je bestaande router zou zetten (achter nat). Daarbij werkt openvpn (op 443) vaker vanuit een vakantieadres dan ipsec

De ASUS RT-AC86U is een van de weinige goede alternatieven. Die doet openVPN ook > 200mbit richting publieke providers en misschien nog wel sneller als het de server is (hoe jij hem wilt inzetten).
pricewatch: Asus RT-AC86U Dual Band Wireless Router AC2900

Afbeeldingslocatie: https://www.skadligkod.se/wp-content/uploads/2018/04/OpenVPN-UpgradeResults.png
https://www.skadligkod.se...rt-ac86u-merlin-firmware/
Ernemmer schreef op woensdag 13 maart 2019 @ 13:33:
[...]


Ik was eigenlijk op zoek naar een VPN server die ik thuis neer kan zetten waar ik dan vanaf mijn vakantielocatie verbinding mee maak. Maar ik kan nergens iets vinden over de snelheid van dit soort verbindingen. Ik vind alleen maar tests waarbij dit als client wordt gebruikt die dan inlogt op 1 van de vele VPN providers.
Dat zou niet uit mogen maken, als de router x mbit doet richting een vpn provider dan zal die als "server" vergelijkbare snelheden moeten halen.

[ Voor 28% gewijzigd door laurens0619 op 13-03-2019 13:59 ]

CISSP! Drop your encryption keys!

Alle reacties


Acties:
  • +3 Henk 'm!

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

Oftewel je gaat een beveiligingslek maken.

Alle beste bedoelingen van jou maar leg dit voor aan je (netwerk)admin op werk

[ Voor 7% gewijzigd door vso op 13-03-2019 12:53 ]

Tja vanalles


Acties:
  • +1 Henk 'm!

  • SniperGuy
  • Registratie: Juli 2001
  • Laatst online: 09:06
Ernemmer schreef op woensdag 13 maart 2019 @ 12:40:
[...]en hoeft niet versleuteld te zijn. Thuis heb ik 500mbit glasvezel van KPN.
[...]
Dat is in netwerkland een grote NO_GO 8)7 Ik denk bij de netwerkadmins van je opdrachtgever ook!
VPN met een degelijke versleuteling is de enige manier.

[ Voor 18% gewijzigd door SniperGuy op 13-03-2019 12:58 ]


Acties:
  • 0 Henk 'm!

  • DexterDee
  • Registratie: November 2004
  • Laatst online: 11:02

DexterDee

I doubt, therefore I might be

Wat is jouw definitie van "geprogrammeerd"? Er zijn genoeg routers met ingebouwde VPN capaciteit. Maar als je een router wil hebben die 100 Mbit door een VPN kan tunnelen dan heb je een redelijk apparaat nodig. Een unencrypted tunnel zou ik nooit doen, om de simpele reden dat dat soort tunnels meer configuratie nodig hebben en onveilig verkeer mogelijk maken naar je werkgever en zo je IP whitelist teniet doen. Incidenten die dan gebeuren wil je echt niet gaan uitleggen aan je werkgever.

Voor een budget van 300-400 euro kun je gemakkelijk een barebone servertje kopen die je hiervoor inzet of je maakt het zelf. Ik heb zelf een mini-ITX vormfactor passief gekoeld systeempje in elkaar gezet en heb er pfSense op geïnstalleerd. Dit is een OS waarmee je routing, firewalling en VPN functionaliteit hebt. Allemaal te configureren via een grafische webinterface. Voor de VPN tunnels heb je weer allerlei smaakjes. Sommige zweren bij OpenVPN en ik heb liever een Cisco IPSec tunneltje omdat ik daar geen aparte VPN client voor hoef te installeren op m'n telefoon en computers. Het is allemaal relatief gemakkelijk te configureren in pfSense (mits je even wat HOWTO's of YouTube video's doorworstelt als het écht allemaal nieuw is)

Op Marktplaats zijn trouwens veel van dit soort routers te koop, zelfbouw of een appliance die pfSense draait. Zoekwoorden zijn (uiteraard) pfSense, J1900 (zuinige processor voor in zo'n barebone)

Klik hier om mij een DM te sturen • 3245 WP op ZW


Acties:
  • +4 Henk 'm!

  • magnifor
  • Registratie: Februari 2004
  • Niet online
Een internetverbinding met snelheden van 100mbit vanuit een hotel of resort is bijna onmogelijk of bedoel je wat anders?

Acties:
  • 0 Henk 'm!

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 14:00
Zou de systeembeheerder even vragen, je bent vast niet de eerste die zoiets nodig heeft :)

Acties:
  • +1 Henk 'm!

  • DexterDee
  • Registratie: November 2004
  • Laatst online: 11:02

DexterDee

I doubt, therefore I might be

ThinkPadd schreef op woensdag 13 maart 2019 @ 13:01:
Zou de systeembeheerder even vragen, je bent vast niet de eerste die zoiets nodig heeft :)
Dat is de andere route ja, zorg dat je werkgever je een VPN account geeft waarmee je rechtstreeks (en dus niet via thuis) verbinding maakt met je werk

Klik hier om mij een DM te sturen • 3245 WP op ZW


Acties:
  • 0 Henk 'm!

  • Jrz
  • Registratie: Mei 2000
  • Laatst online: 12:13

Jrz

––––––––––––

ZeroTier

Ennnnnnnnnn laat losssssssss.... https://github.com/jrz/container-shell (instant container met chroot op current directory)


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
SniperGuy schreef op woensdag 13 maart 2019 @ 12:57:
[...]


Dat is in netwerkland een grote NO_GO 8)7 Ik denk bij de netwerkadmins van je opdrachtgever ook!
VPN met een degelijke versleuteling is de enige manier.
Ik heb maar toegang tot iets heel specifieks wat niet echt interessant is voor anderen. Ook is de verbinding die ik nu vanuit huis naar de opdrachtgever heb niet versleuteld met extra software dan de software (Revit) zelf die het verkeer regelt.

Ook zal op een aantal vakantielocaties de snelheid van het internet langzamer zijn, maar als het snel is wil ik het wel kunnen benutten en niet beperkt worden door een verkeerd gekozen router thuis.

Het zelf bouwen zie ik nog niet zitten als het ook met een kant en klaar router opgelost kan worden.

De systeembeheerder bij de opdrachtgever is de baas zelf die er ongeveer net zoveel van weet als ik.
Zij hebben ook geen thuiswerkers of VPN draaien op hun kantoor. Alleen 3 mensen die dus via Revit server samen werken en ook op de whitelist staan. Verder gaan er nooit gegevens vanuit dat bedrijf over de lijn.

Acties:
  • 0 Henk 'm!

  • Keypunchie
  • Registratie: November 2002
  • Niet online
Nu zat ik te denken om thuis een router met VPN mogelijkheid neer te zetten waar ik dan op inlog vanaf mijn vakantie locatie.
Fritz!box heeft dit soort mogelijkehden, maar ik denk dat je beter gewoon vakantie kunt vieren.

100 Mbit/s is een beetje een 'ask'. Dan moet je echt je vakantielokatie uitzoeken op de internetverbinding. Dat lijkt me niet helemaal de juiste work/life-balans.

Wat je met de Fritz!Box doet is een VPN via je huis, dus van buitenaf lijkt het alsof je van je thuisadres komt. Alles is dus netjes versleuteld tussen jouw lokatie en huis (zoals het hoort. Een open proxy of forward opzetten richting je werk is een heel onverstandig idee!)

Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Keypunchie schreef op woensdag 13 maart 2019 @ 13:12:
[...]

Fritz!box heeft dit soort mogelijkehden, maar ik denk dat je beter gewoon vakantie kunt vieren.

100 Mbit/s is een beetje een 'ask'. Dan moet je echt je vakantielokatie uitzoeken op de internetverbinding. Dat lijkt me niet helemaal de juiste work/life-balans.

Wat je met de Fritz!Box doet is een VPN via je huis, dus van buitenaf lijkt het alsof je van je thuisadres komt. Alles is dus netjes versleuteld tussen jouw lokatie en huis (zoals het hoort. Een open proxy of forward opzetten richting je werk is een heel onverstandig idee!)
Ik heb nu een Arcadyan vgv7519 die ik dan eventueel ook weg haal en alles via de nieuwe router laat lopen maar daar moet ik mij dan nog verder in verdiepen. Als dit niet hoeft en ik de router gewoon aan mijn modem kan hangen zou makkelijker zijn.

Acties:
  • 0 Henk 'm!

  • Keypunchie
  • Registratie: November 2002
  • Niet online
Dat hangt een beetje vanaf wat je allemaal van KPN hebt, als het alleen internet is, gaat het wel lukken, maar als je ook televisie en telefonie hebt, dan wordt het lastiger.

Dat wordt grasduinen in het KPN glasvezel topic:
[KPN] Glasvezel
Oeps: Deel 2:
[KPN Glasvezel] Ervaringen & Discussie - Deel 2

[ Voor 14% gewijzigd door Keypunchie op 13-03-2019 13:27 ]


Acties:
  • +1 Henk 'm!

  • S0epkip
  • Registratie: September 2002
  • Laatst online: 12-06 15:55
Een Asus RT-AC router (eventueel met Merlin software, maar ook met standaard software) kan prima een VPN tunnel opzetten naar thuis met een makkelijke klik-GUI.

RT-AC86U of GT-AC5300

www.smallnetbuilder.com
Here are the Asus routers that are VPN enabled and can be set up with minimal effort (with the corresponding CPU):

Asus RT-N66U (600 MHz) [Amazon]
Asus AC1750 (RT-AC66U) (600 MHz) [Amazon]
Asus AC1900 (RT-AC68U) (800 MHz, dual core) [Amazon]
Asus RT-AC87U (1,000 MHz – dual core) [Amazon]
Asus RT-AC3200 (1,000 MHz – dual core) [Amazon]
Asus RT-AC3100 (1,400 MHz – dual core) [Amazon]
Asus RT-AC88U (1,400 Mhz – dual core) [Amazon]
Asus RT-AC5300 (1,400 MHz – dual core) [Amazon]
Asus RT-AC86U (1,800 MHz – dual core with AES-NI) [Amazon]
Asus GT-AC5300 (1,800 MHz – quad core with AES-NI) [Amazon]


Note: The fastest VPN routers from the list above are the bottom two options with AES-NI encryption acceleration processors.

[ Voor 4% gewijzigd door S0epkip op 13-03-2019 13:58 ]

PVO


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
S0epkip schreef op woensdag 13 maart 2019 @ 13:27:
Een Asus RT-AC router (eventueel met Merlin software, maar ook met standaard software) kan prima een VPN tunnel opzetten naar thuis met een makkelijke klik-GUI.

RT-AC68U of GT-AC5300

www.smallnetbuilder.com


[...]
Ik was eigenlijk op zoek naar een VPN server die ik thuis neer kan zetten waar ik dan vanaf mijn vakantielocatie verbinding mee maak. Maar ik kan nergens iets vinden over de snelheid van dit soort verbindingen. Ik vind alleen maar tests waarbij dit als client wordt gebruikt die dan inlogt op 1 van de vele VPN providers.

Acties:
  • +1 Henk 'm!

  • S0epkip
  • Registratie: September 2002
  • Laatst online: 12-06 15:55
Ja, zo'n Asus router draait een VPN server. Eventueel zou je hem puur alleen als VPN server kunnen draaien, als je je huidige router een DHCP adres laat uitdelen aan de VPN router/server. Maar dat is zonde van de dure router vind ik.

https://drfone.wondershare.com/vpn/vpn-hardware.html


Misschien is dit wel wat: pricewatch: Linksys LRT214

• Gigabit Ethernet-poorten
• Tot 50 IPsec-tunnels (voor site-to-site- en
client-to-site-VPN) en 5 OpenVPN-tunnels
voor iOS- en Android-gebruikers
• Doorvoercapaciteit firewall 900 Mbps en
IPsec 110 Mbps
• Boordevol functies om aan een groot scala
van bedrijfsnetwerkvereisten te kunnen
voldoen


Of dit: https://www.routershop.nl...-wan-vpn-router/pid=33867

Performance

IPsec VPN throughput

100 Mbps

SSL VPN throughput

20 Mbps

[ Voor 14% gewijzigd door S0epkip op 13-03-2019 13:46 ]

PVO


Acties:
  • Beste antwoord
  • +1 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Er zijn maar weinig betaalbare routers die meer dan 40mbit vpn doen.
Edgerouter X is een mooie uitzondering, die kan 200mbit ipsec dmv hardware offloading.
Afbeeldingslocatie: https://www.simonmott.co.uk/wp-content/uploads/2018/08/IPsec-Throughput.png
https://www.simonmott.co....router-ipsec-performance/
pricewatch: Ubiquiti EdgeRouter X

Let op, openvpn kun je niet offloaden met de edgerouter, dit gaat alleen voor IPSec. IPSec kan echter gepiel zijn om in te richten, helemaal als je hem achter je bestaande router zou zetten (achter nat). Daarbij werkt openvpn (op 443) vaker vanuit een vakantieadres dan ipsec

De ASUS RT-AC86U is een van de weinige goede alternatieven. Die doet openVPN ook > 200mbit richting publieke providers en misschien nog wel sneller als het de server is (hoe jij hem wilt inzetten).
pricewatch: Asus RT-AC86U Dual Band Wireless Router AC2900

Afbeeldingslocatie: https://www.skadligkod.se/wp-content/uploads/2018/04/OpenVPN-UpgradeResults.png
https://www.skadligkod.se...rt-ac86u-merlin-firmware/
Ernemmer schreef op woensdag 13 maart 2019 @ 13:33:
[...]


Ik was eigenlijk op zoek naar een VPN server die ik thuis neer kan zetten waar ik dan vanaf mijn vakantielocatie verbinding mee maak. Maar ik kan nergens iets vinden over de snelheid van dit soort verbindingen. Ik vind alleen maar tests waarbij dit als client wordt gebruikt die dan inlogt op 1 van de vele VPN providers.
Dat zou niet uit mogen maken, als de router x mbit doet richting een vpn provider dan zal die als "server" vergelijkbare snelheden moeten halen.

[ Voor 28% gewijzigd door laurens0619 op 13-03-2019 13:59 ]

CISSP! Drop your encryption keys!


Acties:
  • +2 Henk 'm!

  • barry457
  • Registratie: December 2005
  • Laatst online: 16-06 10:54
Misschien anders denken. Waarom vanaf vakantie niet een remote desktop sessie naar huis op een machine die daar staat.
Voordeel is dat je geen 100MB internet nodig hebt vanaf je vakantie adres, alleen remote desktop.

Acties:
  • +1 Henk 'm!

  • Metalfreak
  • Registratie: April 2003
  • Laatst online: 14:09

Metalfreak

Hoije woh!

barry457 schreef op woensdag 13 maart 2019 @ 14:00:
Misschien anders denken. Waarom vanaf vakantie niet een remote desktop sessie naar huis op een machine die daar staat.
Voordeel is dat je geen 100MB internet nodig hebt vanaf je vakantie adres, alleen remote desktop.
Dit was ook mijn idee. Wel natuurlijk het risico dat je computer thuis uitvalt door wat dan ook, maar goed, dit lijkt me qua bandbreedte, beveiliging en configuratie de makkelijkste weg.

Aan mensen die me ipv mijn gebruiken: hebben jullie in het echt ook zo'n spraakgebrek?


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Aan Remote Desktop had ik ook al zitten denken en zou met een korte vakantie nog best een oplossing kunnen zijn, maar ik ga langere tijd weg en kan niet het risico lopen dat ik niet meer kan werken omdat mijn PC uit staat.
Ook heb ik de 100Mbit niet altijd nodig, maar wil die mogelijkheid wel hebben.

Ik ga eens even verder zoeken over die Asus AC86-U of die als open VPN server ook zo rond de 100 mbit gaat halen.

[ Voor 3% gewijzigd door Ernemmer op 13-03-2019 14:19 ]


Acties:
  • 0 Henk 'm!

  • barry457
  • Registratie: December 2005
  • Laatst online: 16-06 10:54
Dus als hij uitvalt..
Wake on lan kan tegenwoordig ook met teamviewer. Kan je remote de machine weer aanzetten.
Om remote desktop secure te maken kan je nog kiezen voor verbinding middels certificaat.
Of je kiest voor Remote Desktop web Connection. Kan je ook nog beveiliging instellen.

Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Ernemmer schreef op woensdag 13 maart 2019 @ 14:18:
Aan Remote Desktop had ik ook al zitten denken en zou met een korte vakantie nog best een oplossing kunnen zijn, maar ik ga langere tijd weg en kan niet het risico lopen dat ik niet meer kan werken omdat mijn PC uit staat.
Ook heb ik de 100Mbit niet altijd nodig, maar wil die mogelijkheid wel hebben.

Ik ga eens even verder zoeken over die Asus AC86-U of die als open VPN server ook zo rond de 100 mbit gaat halen.
Ik heb even meegezocht en een mooie test gevonden:
https://www.snbforums.com...ce-of-the-rt-ac86u.41217/
AES-128-CBC + LZO (Adaptive):
Code:
[ ID] Interval Transfer Bandwidth
[296] 0.0-30.0 sec 698 MBytes 195 Mbits/sec
AES-128-GCM + LZO:
Code:
[ ID] Interval Transfer Bandwidth
[292] 0.0-30.0 sec 735 MBytes 205 Mbits/sec
AES-128-GCM + LZ4:
Code:
[ ID] Interval Transfer Bandwidth
[296] 0.0-30.0 sec 768 MBytes 215 Mbits/sec
Interestingly, the performance hit of AES-256-GCM over AES-128-GCM is negligeable, implying that the bottleneck does not lies in the cipher, but in the rest of the OpenVPN code.
AES-256-GCM + LZ4:
Code:
[ ID] Interval Transfer Bandwidth
[292] 0.0-30.0 sec 755 MBytes 211 Mbits/sec
Helaas ook enkele topics waarin openvpn niet vooruit te branden was op deze router maar laten we maar hopen dat dat een incident was ipv een probleem :)

CISSP! Drop your encryption keys!


Acties:
  • +1 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
laurens0619 schreef op woensdag 13 maart 2019 @ 14:24:
[...]


Ik heb even meegezocht en een mooie test gevonden:
https://www.snbforums.com...ce-of-the-rt-ac86u.41217/


[...]


Helaas ook enkele topics waarin openvpn niet vooruit te branden was op deze router maar laten we maar hopen dat dat een incident was ipv een probleem :)
Ik was ook op dat SNB forum uitgekomen en daar staan heel wat speedtests.
Ik ga deze router gewoon aanschaffen en dan testen, als het niet bevalt voor VPN heb ik iig nog snelle wifi thuis :)

Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Als netwerkbeheerder zou ik je per direct je VPN mogelijkheid ontnemen als ik ook maar iets van dit soort grapjes zou horen.

Revit/je VPN heeft een bepaalde beveiliging en jij gaat die nu verlengen en opengooien met een eigen brouwsel.
In wezen kan straks het hele internet verbinding maken met Revit via jouw verbinding en de mensen van Revit kunnen alleen zien dat jouw VPN veel data verstookt.
Je gooit het hele idee van vaste ip-adressen voor VPN omver doordat jij het zelf niet gaat toepassen.

Als Revit gewoon 1 VPN opzet met de hele wereld op de whitelist dan bereik je effectief hetzelfde alleen kan Revit er verantwoordelijkheid voor dragen ipv dat jij het doet.

Remote desktoppen naar je eigen pc wil ik nog wel even door de vingers zien. Maar wat je nu voorstelt is gewoon 1 groot securitylek.

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 28-05 10:26
Ik heb hier in mijn netwerk een Raspberry Pi hangen, waar ik PiVPN op heb geïnstalleerd. Dat is in principe OpenVPN, maar dan gebruiksvriendelijk verpakt. In mijn modem/router (Experiabox V10 van KPN) heb ik een portforward gezet naar de Pi, en op dat apparaat heb ik een VPN-user aangemaakt.

Vanaf mijn client devices kan ik via VPN verbinding maken met thuis, en kan ik zo het internet op zonder al te veel moeite. Je moet geen 500/500-snelheden verwachten via een Pi, maar er valt wel redelijk mee te werken. Zeker vanaf een vakantieadres, waar de beschikbare bandbreedte toch al vaak beperkt is.

We are shaping the future


Acties:
  • 0 Henk 'm!

  • Jrz
  • Registratie: Mei 2000
  • Laatst online: 12:13

Jrz

––––––––––––

Ennnnnnnnnn laat losssssssss.... https://github.com/jrz/container-shell (instant container met chroot op current directory)


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Gomez12 schreef op woensdag 13 maart 2019 @ 14:48:
Als netwerkbeheerder zou ik je per direct je VPN mogelijkheid ontnemen als ik ook maar iets van dit soort grapjes zou horen.

Revit/je VPN heeft een bepaalde beveiliging en jij gaat die nu verlengen en opengooien met een eigen brouwsel.
In wezen kan straks het hele internet verbinding maken met Revit via jouw verbinding en de mensen van Revit kunnen alleen zien dat jouw VPN veel data verstookt.
Je gooit het hele idee van vaste ip-adressen voor VPN omver doordat jij het zelf niet gaat toepassen.

Als Revit gewoon 1 VPN opzet met de hele wereld op de whitelist dan bereik je effectief hetzelfde alleen kan Revit er verantwoordelijkheid voor dragen ipv dat jij het doet.

Remote desktoppen naar je eigen pc wil ik nog wel even door de vingers zien. Maar wat je nu voorstelt is gewoon 1 groot securitylek.
Klopt, maar je moet ook even naar de impact van een securitylek gaan kijken en dit afwegen tegen gebruiksgemak.
Het allergrootste risico wat er is, is dat iemand toegang heeft tot 3-4 Revit tekeningen van woningen. Ik zou zo niet weten wie daarin in geïnteresseerd is anders dan de opdrachtgever.
En de verbinding zal toch wel beveiligd worden, openbare wifi is op zich ook niet echt veilig.
Daar had ik ook even naar gekeken, maar dat ding is nog in Beta en de hardware is niet te bestellen. Ik kies dan liever voor een systeem waar ik veel over kan vinden.

[ Voor 12% gewijzigd door Ernemmer op 13-03-2019 15:05 ]


Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 28-05 10:26
Je zou natuurlijk ook kunnen overwegen om je laptop lekker thuis te laten en te genieten van je vakantie. Is ook wel eens goed voor een mens. ;)

We are shaping the future


Acties:
  • 0 Henk 'm!

  • laurens0619
  • Registratie: Mei 2002
  • Nu online
Niet alleen de impact is laag, de likelihood dat er misbruik gemaakt kan worden gemaakt van het "lek" is ook laag.
Ik bedoel, het risico dat als er iemand in jouw netwerk zit verbinding kan maken met Rovit is er al (er is een ip whitelist naar Revit, geen vpn). hopelijk zit er ook nog een user/pass op die omgeving.

Het optuigen van een vpn server is nu niet bepaald een security lek. Hoe groot is de kans dat iemand een openvpn server binnenkomt en daarna de intel heeft dat hij met een bepaald ip verbinding kan maken op Rovit?

Kijk als de TS nu op zijn thuis ip een portfward op zijn externe ip had ingesteld naar Rovit was het anders. Maar deze constructie? Ik zie geen significante risicoverhoging vergeleken met de huidige situatie

Sterker nog:
Weet je wat het effect zou kunnen zijn als je hier nee tegen zou zeggen?
Een user die het ip adres van zijn "hostel" gaat doorgeven om op de whitelist te zetten. Dan heb je pas een security lek. En geloof mij, dat doen gebruikers als ze nee als antwoord krijgen.

[ Voor 15% gewijzigd door laurens0619 op 13-03-2019 15:06 ]

CISSP! Drop your encryption keys!


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Alex) schreef op woensdag 13 maart 2019 @ 15:01:
Je zou natuurlijk ook kunnen overwegen om je laptop lekker thuis te laten en te genieten van je vakantie. Is ook wel eens goed voor een mens. ;)
Met een vakantie van een paar weken zou ik dat ook wel doen, maar ik ben van plan om minimaal 6 maanden weg te blijven en dan is soms wat werken best fijn.

Acties:
  • 0 Henk 'm!

  • Alex)
  • Registratie: Juni 2003
  • Laatst online: 28-05 10:26
Oh, ja, dan wel. :)

Ik zou je toch de Raspberry Pi willen adviseren. De hardware heb je voor een paar tientjes, PiVPN installeren is zo gedaan, en het ding verbruikt niet veel energie. :)

We are shaping the future


Acties:
  • 0 Henk 'm!

  • Gomez12
  • Registratie: Maart 2001
  • Laatst online: 17-10-2023
Ernemmer schreef op woensdag 13 maart 2019 @ 14:58:
[...]
Klopt, maar je moet ook even naar de impact van een securitylek gaan kijken en dit afwegen tegen gebruiksgemak.
Het allergrootste risico wat er is, is dat iemand toegang heeft tot 3-4 Revit tekeningen van woningen. Ik zou zo niet weten wie daarin in geïnteresseerd is anders dan de opdrachtgever.
Als het bedrijf dat met jou eens is, dan kan de directeur gewoon Revit opbellen en de whitelist weg laten halen.

Hetzelfde/meer gebruikersgemak, alleen dan gewoon officieel en netjes geregeld.

Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
Gomez12 schreef op woensdag 13 maart 2019 @ 15:15:
[...]

Als het bedrijf dat met jou eens is, dan kan de directeur gewoon Revit opbellen en de whitelist weg laten halen.

Hetzelfde/meer gebruikersgemak, alleen dan gewoon officieel en netjes geregeld.
Dat zou ook nog kunnen maar dan lig je meteen helemaal open naar buiten toe. Met die whitelist scherm je toch heel veel van het internet af en dat ik dan vis VPN op mijn eigen IP toegang krijg geeft iets meer risico, maar nog niet zoveel als helemaal geen whitelist meer.

Maar als ik een VPN met beveiliging gebruik, vanaf vakantieadres naar huis, is er toch niks aan de hand?

PS. Revit is Autodesk software en niet een bedrijf, geen idee hoe de software achter de schermen de verbinding maakt, maar bij mij staat alleen een url waar ik verbinding mee moet maken.

[ Voor 18% gewijzigd door Ernemmer op 13-03-2019 15:46 ]


Acties:
  • 0 Henk 'm!

  • Niet_Jan_Jaap
  • Registratie: Maart 2016
  • Laatst online: 09:36
Gomez12 schreef op woensdag 13 maart 2019 @ 15:15:
[...]

Als het bedrijf dat met jou eens is, dan kan de directeur gewoon Revit opbellen en de whitelist weg laten halen.

Hetzelfde/meer gebruikersgemak, alleen dan gewoon officieel en netjes geregeld.
Mwa om eerlijk te zijn heb ik liever de oplossing die @Ernemmer voorstelt (zoals @laurens0619 aangeeft: weinig additioneel risico), dan de verbinding voor de hele wereld open zetten, al is dat in de theorie 'officieel en netjes'. Theorie en praktijk sluit niet altijd op elkaar aan...

Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 13:55

dion_b

Moderator Harde Waren

say Baah

Ernemmer schreef op woensdag 13 maart 2019 @ 15:03:
[...]


Met een vakantie van een paar weken zou ik dat ook wel doen, maar ik ben van plan om minimaal 6 maanden weg te blijven en dan is soms wat werken best fijn.
Is het dan niet handiger om gewoon een vast IP ter plekke te regelen en die te laten whitelisten voor je toepassing?

Sowieso, 100Mbps is *veel* bandbreedte. Het aantal bestemmingen waar je dit ter beschikking gaat hebben is erg beperkt. Komt bij: haalbare bandbreedte is afhankelijk van latency, en naarmate je verder weg gaat gaan latencies onherroepelijk omhoog. Al zit je ergens met 100Mbps internettoegang, wil dat niet zeggen dat je 100Mbps kunt halen van die locatie naar jouw huis/werkplek.

Waar ben je van plan heen te gaan. Ergens in de buurt met zeer hoogwaardige internetverbindingen (Scandinavie, Romania etc) zou kunnen werken, maar aan de andere kant van de wereld betwijfel ik of het zelfs in Zuidkorea met een GbE-aansluiting gaat vliegen :o

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
dion_b schreef op woensdag 13 maart 2019 @ 16:24:
[...]

Is het dan niet handiger om gewoon een vast IP ter plekke te regelen en die te laten whitelisten voor je toepassing?

Sowieso, 100Mbps is *veel* bandbreedte. Het aantal bestemmingen waar je dit ter beschikking gaat hebben is erg beperkt. Komt bij: haalbare bandbreedte is afhankelijk van latency, en naarmate je verder weg gaat gaan latencies onherroepelijk omhoog. Al zit je ergens met 100Mbps internettoegang, wil dat niet zeggen dat je 100Mbps kunt halen van die locatie naar jouw huis/werkplek.

Waar ben je van plan heen te gaan. Ergens in de buurt met zeer hoogwaardige internetverbindingen (Scandinavie, Romania etc) zou kunnen werken, maar aan de andere kant van de wereld betwijfel ik of het zelfs in Zuidkorea met een GbE-aansluiting gaat vliegen :o
Ik was van plan om redelijk wat van locatie te wisselen en de latency maakt niet zo heel veel uit voor de software. Die moet 1 keer per half uur aanpassingen doorvoeren en ophalen van de server. Als het niet te gek wordt dan is het nog goed werkbaar. 10Mbit zal ook nog wel werken maar dan moet ik wel even koffie halen elk half uur :)

Acties:
  • 0 Henk 'm!

  • S0epkip
  • Registratie: September 2002
  • Laatst online: 12-06 15:55
Ernemmer schreef op woensdag 13 maart 2019 @ 14:18:
Aan Remote Desktop had ik ook al zitten denken en zou met een korte vakantie nog best een oplossing kunnen zijn, maar ik ga langere tijd weg en kan niet het risico lopen dat ik niet meer kan werken omdat mijn PC uit staat.
Ook heb ik de 100Mbit niet altijd nodig, maar wil die mogelijkheid wel hebben.

Ik ga eens even verder zoeken over die Asus AC86-U of die als open VPN server ook zo rond de 100 mbit gaat halen.
AC-86U he (AC2900), dat is een heel anders beestje dan de AC-68U (AC1900)!

pricewatch: Asus RT-AC86U Dual Band Wireless Router AC2900

PVO


Acties:
  • 0 Henk 'm!

  • dion_b
  • Registratie: September 2000
  • Laatst online: 13:55

dion_b

Moderator Harde Waren

say Baah

Ernemmer schreef op woensdag 13 maart 2019 @ 16:29:
[...]


Ik was van plan om redelijk wat van locatie te wisselen en de latency maakt niet zo heel veel uit voor de software. Die moet 1 keer per half uur aanpassingen doorvoeren en ophalen van de server. Als het niet te gek wordt dan is het nog goed werkbaar. 10Mbit zal ook nog wel werken maar dan moet ik wel even koffie halen elk half uur :)
Het gaat niet om wat die software doet qua latency (we hebben het neem ik aan niet over FPS gaming), maar de impact van latency op end-to-end bandwidth.

Zie hier voor uitgebreider uitleg:
https://www.sas.co.uk/blo...r-to-calculate-throughput

Speel met dat schuifbalkje onderin en kijk wat het geeft bij een latency van zo'n 120ms (USA), en wat het doet bij een latency van 260ms (China). Dat bedoel ik. Zelfs 10Mbps van ene kant van wereld naar andere is geen sinecure, al heb je lokaal een 100Mbps verbinding - er is een reden dat alle grote partijen gebruik maken van CDN's met lokale aanwezigheid :o

[ Voor 4% gewijzigd door dion_b op 13-03-2019 16:46 ]

Oslik blyat! Oslik!


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
dion_b schreef op woensdag 13 maart 2019 @ 16:46:
[...]

Het gaat niet om wat die software doet qua latency (we hebben het neem ik aan niet over FPS gaming), maar de impact van latency op end-to-end bandwidth.

Zie hier voor uitgebreider uitleg:
https://www.sas.co.uk/blo...r-to-calculate-throughput

Speel met dat schuifbalkje onderin en kijk wat het geeft bij een latency van zo'n 120ms (USA), en wat het doet bij een latency van 260ms (China). Dat bedoel ik. Zelfs 10Mbps van ene kant van wereld naar andere is geen sinecure, al heb je lokaal een 100Mbps verbinding - er is een reden dat alle grote partijen gebruik maken van CDN's met lokale aanwezigheid :o
Dat is ook de reden dat ik via die revit server werk. Ik heb lokaal ook een versie van het bestand staan en alleen de aanpassingen worden over de lijn gestuurd.
S0epkip schreef op woensdag 13 maart 2019 @ 16:40:
[...]


AC-86U he (AC2900), dat is een heel anders beestje dan de AC-68U (AC1900)!

pricewatch: Asus RT-AC86U Dual Band Wireless Router AC2900
Ik heb de 86u besteld

[ Voor 17% gewijzigd door Ernemmer op 13-03-2019 17:31 ]


Acties:
  • 0 Henk 'm!

  • Jrz
  • Registratie: Mei 2000
  • Laatst online: 12:13

Jrz

––––––––––––

Ernemmer schreef op woensdag 13 maart 2019 @ 14:58:
Daar had ik ook even naar gekeken, maar dat ding is nog in Beta en de hardware is niet te bestellen. Ik kies dan liever voor een systeem waar ik veel over kan vinden.
Zerotier is niet in beta. Alleen de go-rewrite van is beschikbaar als beta.

Je hebt geen device nodig. - je kan het gewoon draaien op je pc thuis. Of als je ddwrt draait oid, daarop. En op je iphone.

[ Voor 4% gewijzigd door Jrz op 14-03-2019 13:57 ]

Ennnnnnnnnn laat losssssssss.... https://github.com/jrz/container-shell (instant container met chroot op current directory)


Acties:
  • 0 Henk 'm!

  • S0epkip
  • Registratie: September 2002
  • Laatst online: 12-06 15:55
Asuswrt-Merlin al geinstalleerd? Werkt OpenVPN al? :)
https://asuswrt.lostrealm.ca/

PVO


Acties:
  • 0 Henk 'm!

  • Ernemmer
  • Registratie: Juli 2009
  • Niet online
S0epkip schreef op maandag 18 maart 2019 @ 13:57:
[...]


Asuswrt-Merlin al geinstalleerd? Werkt OpenVPN al? :)
https://asuswrt.lostrealm.ca/
Nog geen tijd gehad om alles te installeren, ik ga Merlin er binnenkort opzetten en dan direct mijn experiabox ook verwijderen, maar ik wil me daar eerst eens goed over inlezen zodat ik alles in 1 keer kan fixen ipv elke keer een beetje kloten. [KPN Glasvezel] Een eigen Asus router gebruiken

Wel heb ik hem nu als accespoint in gebruik en heb nu in het hele huis snelle wifi. :)

[ Voor 6% gewijzigd door Ernemmer op 18-03-2019 14:00 ]


Acties:
  • 0 Henk 'm!

  • S0epkip
  • Registratie: September 2002
  • Laatst online: 12-06 15:55
Veel plezier ermee en laat nog eens weten wat de VPN performance vanaf buiten is.

En snel weg met die Experiabox, ja.

PVO

Pagina: 1