Een (groot) VPN-netwerk opzetten

Pagina: 1
Acties:
  • 115 views sinds 30-01-2008
  • Reageer

  • LauPro
  • Registratie: Augustus 2001
  • Laatst online: 21-08 18:44

LauPro

Prof Mierenneuke®

Topicstarter
Zie de titel

Hebben mensen hier ervaringen mee en mag ik die weten? Ik zou dit ook willen doen (met een aantal mensen) en zo bestanden delen en andere zaken, met VPN zit je wat 'dichter' bij elkaar heb ik zo'n gevoel.

Ik heb de search wel bebruikt, maar ik heb het liefst gewoon 'nieuwe' verhalen. Als iemand een topic heeft waarin dit al uitvoerig is besproken vind ik dat ook best.

Inkoopacties - HENK terug! - Megabit
It is a war here, so be a general!


  • goran
  • Registratie: September 2001
  • Laatst online: 21-08 22:32
Ja werkt erg gemakkelijk.
Ik raad je aan om w2k server te gebruiken en dmv RAS een vpn verbinding op te zetten met verschillende panden.
Als dit zakelijk bedoeld is dan kun jij mij bereiken op goran@vdlaarse.nl

Dit is mijn werk dus ik zou jou hier bij kunnen assisteren.

Met vriendelijke groet,

Goran van der Laarse

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op zaterdag 29 september 2001 19:42 schreef goran het volgende:
Ik raad je aan om w2k server te gebruiken
En mag ik ook vragen waarom je dat aanraadt? Toevallig omdat dat is waar je zelf ervaring mee hebt? Beetje eenzijdig advies is dat dan he...

VPNs bouwen kan met vrijwel elk OS, en W2K is daar echt niet makkelijker mee ofzo.
Als dit zakelijk bedoeld is dan kun jij mij bereiken op goran@vdlaarse.nl
En dat soort dingen mag je hier niet posten. ;)

  • Snoekieboe
  • Registratie: December 2000
  • Laatst online: 18-08 12:41
Op zaterdag 29 september 2001 19:46 schreef Onno het volgende:

[..]

En mag ik ook vragen waarom je dat aanraadt? Toevallig omdat dat is waar je zelf ervaring mee hebt? Beetje eenzijdig advies is dat dan he...

VPNs bouwen kan met vrijwel elk OS, en W2K is daar echt niet makkelijker mee ofzo.
[..]

En dat soort dingen mag je hier niet posten. ;)
Beetje jammer, het lijkt erop dat je uit bent op een flame.

Maar ik zeg ook, probeer een windows 2000 platform, want het biedt namelijk gewoon erg goede opties voor een VPN verbinding.

Succes

8000WP op Z-W & 1800WP op Z


  • Onno
  • Registratie: Juni 1999
  • Niet online
Op zaterdag 29 september 2001 19:48 schreef Snoekieboe het volgende:
Beetje jammer, het lijkt erop dat je uit bent op een flame.
Pardon? Ik mag een advies toch in twijfel trekken, of niet soms?

En datzelfde doe ik ook bij jou: *waarom* beveel jij W2K aan? Heb je uberhaupt met VPN oplossingen op andere platforms gewerkt? Pas dan kun het een boven het ander aanbevelen.

Lees nou wat je zelf zegt:
probeer een windows 2000 platform, want het biedt namelijk gewoon erg goede opties voor een VPN verbinding.
Dat W2K goede opties heeft zegt toch totaal niet dat andere OS'en die *niet* hebben?

Zonder te weten wat voor OS laupro draait adviseren om maar W2K gebruiken is onzinnig.

  • HunterPro
  • Registratie: Juni 2001
  • Niet online
onno, deze mensen hebben met w2k gewerkt en blijkbaar succes gehad. Anders posten ze zo iets niet. Het is dus niet zo dat ze andere dingen afkeuren, maar w2k gewoon lekker vinden werken. Zo heb ik ook nog nooit met BeOS of Solaris gewerkt en zal ik het dus niemand aanbevelen!

lijkt er op dat je toch uit bent op een flame, want er is een verschil tussen commentaar geven en bruikbaar advies.

--< edit >--
ik ben hier dus niet uit op een flameparade

en om op onno's vraag terug te komen (die hij overigens niet als vraag stelde :):

Welk OS moet dat VPN voor draaien?

--</edit >--

Xen

Verwijderd

Zie c't nr.10: Raportage/Virtual Private Networks. 't geeft een idee wat het is, wat het kan enz. 't zegt niet precies hoe je het moet uitvoeren.... www.ct.nl .

  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

Om dan maar eens wat advies te geven op grond van onder andere ervaring:

Je kunt inderdaad verschillende OS'sen gebruiken om een VPN op te zetten. Mijn eerste OS waarmee ik dat gedaan heb is Novell Netware 5. Dit werkt goed, maar is wat onhandig door firewalls en dergelijke te krijgen, vanwege de eigenzinnige aanpak van Novell. Netware is een duur product, ik zou het niet hiervoor aanschaffen. Als je het al draait, dan is het een optie.

Unix. Om specifieker te zijn: Linux Slackware. Een VPN gebaseerd op een PPP verbinding over SSH. Dit werkt erg prettig, omdat SSH gebruik maakt van een simpele TCP verbinding, op 1 enkele poort. Dit is heel handig als je VPN bak niet meteen ook de firewall is, maar bijvoorbeeld achter een firewall hangt, dan kun je de SSH poort forwarden of via NAT werken, wat je maar wilt. Dit is de oplossing die ik op dit moment gebruik. Groot voordeel hiervan is ook, dat Linux gratis is, en zeer weinig hardwareeisen heeft. Goede en goedkope oplossing dus.

Mjah Windows 2000. Ik heb enkel van horen zeggen dat het werkt, dus daar ga ik dan maar van uit. Ik heb er geen ervaring mee, maar kan je natuurlijk dit zeggen: Win2k is bepaald niet gratis, heeft hogere hardware eisen dan de Linuxoplossing, is dus sowieso duurder.

Kortom, de Windows 2000 en Novell Netware oplossing zou ik alleen doen als je dergelijke servers toch al hebt staan. Moet je er iets speciaal voor aanschaffen en heb je een beperkt budget, dan is Linux de oplossing. Qua gebruiksgemak ga ikzelf sowieso voor de Linuxoplossing.

Uiteraard zijn dit zo 3 mogelijkheden uit de grote grabbelton, er zijn natuurlijk nog plenty andere min of meer obscure manieren te verzinnen om VPN's op te zetten, maar de belangrijkste heb ik wel zo gehad denk ik.

  • Onno
  • Registratie: Juni 1999
  • Niet online
Op zaterdag 29 september 2001 20:10 schreef xeninex het volgende:
onno, deze mensen hebben met w2k gewerkt en blijkbaar succes gehad. Anders posten ze zo iets niet.
Dat zei ik net. :) En mijn probleem is niet dat mensen W2K's VPN implementatie goed vinden ofzo, welnee.

Maar zo'n aanbeveling heeft *geen* waarde zolang dat het enige is waarmee je gewerkt hebt, zolang je niet kunt zeggen wat er *beter* aan is dan aan iets anders. *Waarom* je W2K zou moeten gebruiken ipv iets anders. En dat kunnen dan wel doen beiden niet.

Dan kun je zulk soort posts beter achterwege laten, zeker omdat de threadstarter niet eens naar advies vroeg, maar naar ervaringen.

Ervaringen ("ik heb met produkt A gewerkt, en dat beviel me prima") formuleren als aanbevelingen ("ik zou produkt A gaan gebruiken! (...want dat is het enige dat ik ken, en dat beviel me wel)") is gewoon niet iets wat je zomaar moet doen.

  • Liqued
  • Registratie: Februari 2001
  • Laatst online: 09-01 18:51
Ik wil nog even iets toevoegen aan de linux kant. Linux heeft ook nog eens als voordeel dat:
-Er heel er veel *gratis* documentatie te vinden is op het web.
-Minder gevoelig is voor "attacks" die ontstaan door virussen.

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Da's ook wel wat om naar te kijken..
De "hackbaarheid" van een VPN.
(verschillende methoden op verschillende OS'en)
Is daar info over?

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~


  • Tassadar
  • Registratie: September 1999
  • Laatst online: 18-08 23:59

Tassadar

l33t h4x0r :)

De bedoeling van VPN's is dat ze onhackbaar zijn... Dat is natuurlijk niet vanzelfsprekend het geval, maar over het algemeen zijn de protocollen op zich wel goed:

De Novell Netware oplossing heeft een eigen protocol. De precieze werking ervan weet ik niet, maar alleen de onbekendheid ervan is in principe al een voordeel (men snift er niet zo op, het is niet van dat standaard 'ik wil een pass, dus ik sniff pop3'-verkeer).

De Unix oplossing met PPP over SSH heeft vanzelfsprekend de security van SSH, tot op dit moment nog niet gekraakt. Je werkt met geautomatiseerde login via het public/private keypair principe, dat tot op heden nog als onfeilbaar wordt beschouwd. Dat is dus vrij zeker weten secure.

De W2k oplossing ken ik in het geheel niet, maar je mag er toch vanuit gaan dat ook deze vrij secure is.

Hou er natuurlijk wel rekening mee, dat niet alleen het VPN protocol op zich secure moet zijn, maar ook de bak waar het op draait. Een Unix bak, zeker een goed geconfigureerde Slackware of *BSD heeft over het algemeen niet zomaar wat standaardexploits open, hetzelfde geldt voor Novell Netware.
Van Windows2000 kan ik de expoitsites wel gaan opnoemen, maar ik neem aan dat het punt al duidelijk is :) Als je bak eenmaal gehackt is, is natuurlijk de gehele security die het VPN je biedt om zeep...

  • Bl@ckbird
  • Registratie: November 2000
  • Niet online
Op zondag 30 september 2001 01:26 schreef Tassadar het volgende:
De bedoeling van VPN's is dat ze onhackbaar zijn...
Dat snap ik ook wel. Maar per OS zal er wel verschil in zitten.
Maar goed, je antwoord is duidelijk.

~ Voordelig Zelf Vliegen? ~ Sent using RFC 1149. Note: No animals were harmed during this data transfer. ~

Pagina: 1