Toon posts:

[VPN] Corporate quality VPN-link

Pagina: 1
Acties:

Verwijderd

Topicstarter
Situatie: bedrijfsnetwerk via ADSL en diverse mensen die willen thuiswerken.
Sommigen zal ik via PPTP toegang gaan geven, aangevuld met een sessie-systeem om de security wat op te schroeven.

Een andere locatie wil ik (semi-)permanent verbinden door twee linuxservers te planten. Welke oplossing kan ik daar het beste voor nemen? De verbinding moet natuurlijk stabiel en veilig zijn. SSH? CIPE? PPPoE? Wie heeft er ervaringen?

Verwijderd

IPSec Gewoon het beste! Makkelijk te doen met 2 (of meer) Linux servers. Ik heb het hier draaien tussen 4 lokaties. Werkt als een trein!

Verwijderd

Topicstarter
Dat klinkt goed, kun je een iets omvangrijkere omschrijving geven van jouw situatie, hoe je IPSec het toegepast en welke applicaties je draait op je netwerk?
Evt. per e-mail (wijnolst@yahoo.com) als je dit niet hier wilt posten?

Mensen die ervaringen hebben met CIPE? Daar las ik iets over, het zou beter zijn dan IPSec?

En hoe zit het met de combinatie Linux/Windows (NT5) met IPSec, dat kon ook geloof ik he?
edit:
Oeps, moet eerst effe searchen op dat laatste eigenlijk...

Verwijderd

We zitten ook nog in de test fase. Uiteindelijk zullen we naar kant en klaar doosjes gaan ivm onderhoud. Momenteel draaien we puur Netbios applicaties (file en printer sharing). Verder zijn we bezig met citrix; werkt ook perfect.

Situatie: Freeswan linux machine ----Gateway(NAT) ----internet----Gateway(NAT)----Freeswan Linux machine.

De Gateways draaien windhoos NT met winroute.Op een lokatie draait de firewall/ masq op ook op linux. Als firewall gebruik ik hier Seattlewall.

Verwijderd

Topicstarter
Wacht even... je echte IPSec-link wordt dus verzorgd door Windhoos NT als ik het goed begrijp?

Verwijderd

Op maandag 26 november 2001 20:51 schreef wijnolst het volgende:
Wacht even... je echte IPSec-link wordt dus verzorgd door Windhoos NT als ik het goed begrijp?
Nee, Die wordt verzorgd door de Linux machine. De Windows machine heeft alleen maar een router functie. En windows machine forward de benodigde poort en protocol naar de Linux machine. Die Windows Machine had net zo goed ook een Linux pc kunnen zijn. Of een "echte" router (zo'n cisco kastje ofzo).

Verwijderd

Topicstarter
Zag het ook, net te laat :D. Toen ik mijn post wilde editen lag de database eruit, #55.
Iig bedankt voor je ervaringen, ik ga IPSec zeker eens nader bekijken.

Zijn er nog mensen met ervaringen met het CIPE-gebeuren? Dat gaat d.m.v. kernel modules las ik en is een iets geavanceerder (lees: ingewikkelder om op te zetten ;) ) dan IPSec. Voors? Tegens? Wie biedt?

Verwijderd

Topicstarter
Schopperdeschop.

Niemand die ooit eens iets met CIPE heeft gedaan?

Verwijderd

Nee, nog niks met CIPE, maar wel met freeswan. Als je het eenvoudig, simpel, snel en toch secure wil houden, kan ik je E-smith (SME5) voorstellen. Gewoon effe een contributed module voor FreeSWAN installeren (RPM). Alles met je browser configureerbaar en werkt hier super. Ik heb nu 1 bak met PPTP (voor windhoos bakjes, 128bits encr.) op leased line (2Mbit :) ) en een andere in remote vestiging op ADSL die lekker via FreeSwan alle lokale traffic doorsluizen. Echt perfect en supersimpel.

  • Flyduck
  • Registratie: Juni 2001
  • Laatst online: 28-03-2025
Situatie: Freeswan linux machine ----Gateway(NAT) ----internet----Gateway(NAT)----Freeswan Linux machine.

De Gateways draaien windhoos NT met winroute.Op een lokatie draait de firewall/ masq op ook op linux. Als firewall gebruik ik hier Seattlewall.
Hmm dus je vpn link werkt over NAT ? Vaag dacht dat dat niet kon ... :?

Zijn er mensen die deze regel lezen? Graag terugkoppeling gewenst (onopvallend)


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Op dinsdag 27 november 2001 20:15 schreef Flyduck het volgende:

[..]

Hmm dus je vpn link werkt over NAT ? Vaag dacht dat dat niet kon ... :?
Ik heb thuis een VPN bakkie staan achter een winroute server met NAT, geen problemen.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • deef-
  • Registratie: Januari 2000
  • Laatst online: 05-01-2025
Volgens mij werkt header authentication voor je vpn niet achter nat, dus dat kan je dan niet gebruiken.

Verwijderd

Op dinsdag 27 november 2001 20:15 schreef Flyduck het volgende:

[..]

Hmm dus je vpn link werkt over NAT ? Vaag dacht dat dat niet kon ... :?
AH over NAT kan inderdaad niet. ESP over NAT wel
(deef was eerder) :)

Verwijderd

Topicstarter
SME heb ik idd al liggen - moet alleen nog even installeren en dat eens bekijken. Op mijn zoektocht had ik gelezen over de ingebakken functies.

Maar er zijn ook een aantal werknemers die thuis willen werken en thuis een netwerkje hebben/willen. Die krijgen een linux-bak mee die ze thuis kunnen inpluggen. Daar wil ik g een SME opzetten maar Debian, uitgekleed, en alleen voorzien van wat er nodig is. Als ik het zo eens lees dan zou IPSec in dit geval wel een flexe oplossing zijn.

Anyway, bedankt. Rest nog steeds even de vraag of er nog andere mensen zijn met ervaringen, vooral met CIPE.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Ik gegrijp dat je gebruik maakt van een ADSL verbinding. Wordt de uplink geen probleem?

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Op vrijdag 30 november 2001 11:45 schreef ijdod het volgende:
Ik gegrijp dat je gebruik maakt van een ADSL verbinding. Wordt de uplink geen probleem?
Als men 10 gebruikers een paar noemt. En men heeft een Fast ADSL xs4alll abbo. Dan zal Citrix Metaframe :9~ geen probleem moeten zijn.
Netbios toepassingen zullen wat moeilijker worden.

  • ijdod
  • Registratie: April 2000
  • Laatst online: 20-08 17:52
Hangt nog steeds van je concurrent users af. Ik ben geen expert op Citrix, maar de demo's die ik ervan gezien heb over analoge inbel apparatuur waren niet echt indrukwekkend. Tuurlijk gebruik je met meer users de bandbreedte effectiever, maar toch.

Bij 'corporate quality' denk ik toch niet aan ADSL :P

Root don't mean a thing, if you ain't got that ping...


Verwijderd

Topicstarter
Hehe, nee, maar met corporate quality bedoel ik een verbinding die stabiel en veilig is goed op te zetten is als vast of maak-verbreek-verbinding.

Wij hebben een Versatel ADSL-lijn 512/512 dus ik denk dat de upload wel goed zit ;). Ennuh... een paar gebruikertjes: als het er twee tegelijk gaan zijn is het VEEL - dat moet wel goedkomen.

Freeswan zag er erg leuk uit. Zijn er mensen die dit hebben draaien, wat voor Windhoos-clients gebruiken jullie om contact te maken met een server?

  • igmar
  • Registratie: April 2000
  • Laatst online: 29-06 18:56

igmar

ISO20022

Wij hebben een Versatel ADSL-lijn 512/512 dus ik denk dat de upload wel goed zit ;). Ennuh... een paar gebruikertjes: als het er twee tegelijk gaan zijn is het VEEL - dat moet wel goedkomen.

Freeswan zag er erg leuk uit. Zijn er mensen die dit hebben draaien, wat voor Windhoos-clients gebruiken jullie om contact te maken met een server?
PGPNet. De IPSEC support van win2k is ronduit bagger, en PGPNet werkt op zowel 95, 98, NT en 2k. Ideaal, en de prijs valt mee (150 piek ofzo). Lijkt veel, maar als je 2 dagen moet gaan kloten kost dat meer :)
Pagina: 1