Toon posts:

VPN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hey,

we krijgen hier een KPN Lease line. Ons werd de 1601R cisco router aangeraden.

We willen werknemers thuis kunnen laten werken dus d88 we aan een VPN. Nu waren we gisteren op de infosecurity.nl beurs en die zeiden dat je dan de 1720 router moest pakken.

Maar, kan dat niet gewoon met die 1601R router en een Linux server ofzo?

Zo ja.. waar moet je dan op letten en wat kun je het beste gebruiken?

  • The Lord
  • Registratie: November 1999
  • Laatst online: 00:40
Je gedachte is juist. De 1601 met aparte VPN server kan ook.

Maar op het gebied van VPN servers/routers/end-point zijn er vele mogelijkheden die erg afhangen van de omgeving. Denk bijvoorbeeld aan routering, bandbreedte, encryptie vermogen, authenticatie.

geeft geen inhoudelijke reacties meer


Verwijderd

Topicstarter
Aha,

maar wat is dan verstandiger om te doen?

het gaat om max. +/- 10 gebruikers die tegelijkertijd gebruik maken van het VPN via hun thuis. Ze zijn verbonden met internet via kabel/aDsl.

Wij dus via die Leaser...

  • The Lord
  • Registratie: November 1999
  • Laatst online: 00:40
De kosten/baten verhouding zal erg gunstig uitvallen voor de 1601 met aparte VPN oplossing (bv een linux of MS ISA endpoint).

Bedenk echter wel dat je beveiliging zo sterk is als de zwakste schakel. Bijvoorbeeld een met een Trojan geïnfecteerde PC van een thuisgebruiker. Hang die via een transparante VPN aan je netwerk en je bent de sigaar.

geeft geen inhoudelijke reacties meer


Verwijderd

Topicstarter
Ja ok... maar als je ervan uitgaat dat hun gewoon een personal firewall en Scanner hebben dan is die kans relatief klein...

wat is dat MS ISA precies?

  • The Lord
  • Registratie: November 1999
  • Laatst online: 00:40
MS ISA Server= Microsoft Internet Security and Acceleration Server

Dit is een router, firewall, gateway (VPN, H323), proxy, etc. server. Alles hiervan kun je baseren op de Active Directory. Indien je AD gebruikt verdient dit produkt een kijkje.

geeft geen inhoudelijke reacties meer


Verwijderd

Topicstarter
O nee, er staat hier een Samba server als fileserver... Dus daar hoef ik dan niet naar te kijken.

Maar weet iemand toevallig wel hoe en wat zoiets werkt op een RedHAT machine?

Verwijderd

Bij eindgebruikers mag je er eigenlijk nooit zomaar vanuit gaan dat ze een virusscanner hebben die up-to-date is...
Als je nou een Citrix Metaframe server neer zet en zorgt dat lokale drive's niet gebruikt kunnen/mogen worden dan kun je garanderen dat ze geen virussen verspreiden èn dat ze lekker snel kunnen werken...

Verwijderd

Topicstarter
Op vrijdag 19 oktober 2001 15:34 schreef bmannien het volgende:
Bij eindgebruikers mag je er eigenlijk nooit zomaar vanuit gaan dat ze een virusscanner hebben die up-to-date is...
Als je nou een Citrix Metaframe server neer zet en zorgt dat lokale drive's niet gebruikt kunnen/mogen worden dan kun je garanderen dat ze geen virussen verspreiden èn dat ze lekker snel kunnen werken...
Ja daar heb je misschien wel gelijk in, maar graag geloven we dat toch. :-)

Ja en met lokale drives bedoel je shares op workstations?

We hebben net besloten om het met de 1601 en een linux server te gaan doen.... dus als iemand wat hint, tips e.d. kan geven zou dat heel erg fijn zijn ja...

volgens de informatie van internet en een aantal artikelen in tijdschriften kan je het beste IPSec gebruiken... Iemand daar mee oneens?

En bij de eindgebruiker... is daar nog speciaal iets voor nodig om het werkend te krijgen of is die VPN Adapter genoeg?

Alvast bedankt...

Verwijderd

Topicstarter
hallo?

  • JeroenT
  • Registratie: Juli 2001
  • Laatst online: 15-08 20:32

JeroenT

hoi!

hoi >:)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op vrijdag 19 oktober 2001 16:04 schreef insanewillem het volgende:
volgens de informatie van internet en een aantal artikelen in tijdschriften kan je het beste IPSec gebruiken... Iemand daar mee oneens?

En bij de eindgebruiker... is daar nog speciaal iets voor nodig om het werkend te krijgen of is die VPN Adapter genoeg?
De laatste 2 C'Ts staan VPN artikelen in, onder meer het opzetten van VPN met Free S/WAN onder Linux op een Win2k netwerk.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • The Lord
  • Registratie: November 1999
  • Laatst online: 00:40
IPSec is nou niet bepaald de makkelijkste manier om VPN's op te baseren. Maar wel een goede en erg transparant.

Aan de client kant heb je een VPN-client nodig (die voelde je vast al aankomen). In bijvoorbeeld W98 zit er al een mogelijkheid. Het zou mij echter niets verbazen als die enkel met PPTP werkt en niet met IPSec.

W2k zou met beiden moeten kunnen werken.

En je kan natuurlijk altijd 3rd party VPN clients gebruiken. Die worden meestal ook meegeleverd bij de server software.

geeft geen inhoudelijke reacties meer


Verwijderd

Topicstarter
ja die artikelen in de c't heb ik idd gelezen. best interessant.

Maar ik snap toch niet goed hoe dat dan werkt zeg maar....

want je hebt aan de ene kant een router en bv ik zit hier aan de andere kant.

hoe kan ik dan ooit op dat netwerk komen? En waar zit de pptp enzo..

want het zou nu dus zo zijn:

LAN ----- LINUX ---- CISCO 1601 --- INTERNET --- IKKE

Volgens mij moet je dan in je CISCO in je firewall ofzo neerzetten dat mijn ip doormag (via NAT ofzo) en dan dat heel dat PPTP verhaal in de LINUX verwerkt wordt...

maar als ik het niet goed heb... wat ik natuurlijk niet uitsluit... dan hoor ik het graag!

:)

willem

Verwijderd

IPSec zit standaard in w2k. Ik weet niet hoe je LAN is opgebouwd, heb je een win-server of is het alleen de Linux-server? Wij zitten hier nl. met hetzelfde probleem. Mensen willen thuis kunnen werken en met een veilige VPN verbinding in kunnen loggen op het netwerk. Wij hebben een ADSL lijntje liggen (vast IP), linux firewall en daarachter het netwerk met (nu nog) een NT4 PDC. Ben bezig met een verse w2k server. Ik heb op de w2k server VPN server geinstalleerd en nu hoop ik het IPSec verkeer (UDP poort 500) wat naar de firewall gaat straks te forwarden naar de w2k server. Ben er nog niet helemaal uit, maar er is heel veel documentatie over dergelijke configuraties. Hier een paar links:

http://www.linuxdoc.org/HOWTO/VPN-Masquerade-HOWTO.html
Deze heeft een prima firewall met VPN mogelijkheden:
http://www.ecst.csuchico.edu/~dranch/LINUX/TrinityOS/cHTML/TrinityOS-c-10.html
En Seawall heeft het ook standaard ingebouwd, heb die alleen nog niet kunnen testen:
http://seawall.sourceforge.net/

Voor de windows kant neem even een kijkje op Labmice.net, een prima site met heel veel links:
http://www.labmice.net/networking/VPN.htm

Verwijderd

Topicstarter
niemand meer info over post van 2 terug?
Pagina: 1