VPN opzetten, vragen

Pagina: 1
Acties:

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik wil een VPN tussen twee locaties opzetten. Een locatie hangt via de kabel aan het net, de andere via SDSL.
Aan beide kanten hangt er een linux server aan.

Momenteel gebruiken beide locaties de 192.168.0.x reeks, waarin 192.168.0.1 de gateway is.

Er zijn een aantal gebruikers met laptops, die op beide locaties werken. Nu wil ik -indien mogelijk- beide locaties aan elkaar knopen, zodat een gebruiker op beide locaties (zonder dat hij/zij iets hoeft aan te passen) kan werken, bij onze servers kan, etc.

Hoe pak ik dit aan?

Ik heb het VPN artikel in de laatste C'T gelezen, waaruit ik kon afleiden dat IPSec interessant is.

Beide locaties hebben een vast IP.

De eerste vraag waar ik tegenaan loop is de routing op het netwerk. Als de client 192.168.0.22 nu op locatie 1 is (waar de servers ook staan), en morgen op locatie2, dan kan hij/zij morgen een andere laptop-client die nog steeds op locatie 1 zit niet meer bereiken...

  • wouzer
  • Registratie: Maart 2000
  • Niet online
Alles wat je zoekt staat hier: http://www.freeswan.org/

ps. Goed lezen!

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Ik heb het stuk over freeswan gelezen ja, alleen nog geen tijd gehad om de site uitgebreid te bekijken.

Heb net -kort- even wat howto's gelezen op linuxdoc, maar die gaan over SSH danwel meerdere unieke clients.

Bedankt voor je reactie, ik zal later vandaag eens een uitgebreide blik werpen op freeswan.

  • Equator
  • Registratie: April 2001
  • Laatst online: 18-08 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Feit is iig dat je op 1 lokatie naar een ander subnet zal moeten. Anders kan je default gateway niet routeren in het Lan.

Onthou ook dat een tunnel niet geencrypt is en dus plain over het net gaat.
Ok, ipsec heeft enige security ingebouwd, maar veel meer nadelen. o.a. kan je geen NAT doen over een ipsec verbinding. Dus lokatie 1 kan niet over de vpn tunnel naar het internet via de aansluiting van lokatie 2.

Als je een veilige oplossing zoekt, dan moet je eens contact opnemen met het bedrijf: www.Future-iT.nl
Zij hebben een oplossing met een veilige vorm van l2tp (Cisco's Layer 2 tunneling protocol).
Dit in combinatie met 3DES encryptie (of blowfish/AES128/AES192/AES256).
Voeg daar nog eens compressie aan toe, en je hebt een erg veiligen snelle tunnel.

CyberJ

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Wat ik eigenlijk wil is dat de twee locaties transparant verbonden zijn. Dat het voor het systeem dus niets uitmaakt op welke locatie je aanwezig bent.

Dit moet toch kunnen zonder met verschillende subnets te gaan werken. Als het niet kan mbv een VPN, is er dan geen andere oplossing?

Als ik nl. met verschillende subnets ga werken, dan betekent dit dat de laptops van IP moeten wisselen per locatie, en dit wil ik dus niet. Alle systemen hebben momenteel een vast IP adres, en dit wil ik graag zo houden. Indien dit volstrekt onmogelijk is, is het niet ondenkbaar om in de toekomst op DHCP over te stappen (en dan kan ik natuurlijk wel met verschillende subnets werken).

Verwijderd

Op maandag 03 december 2001 15:20 schreef B-Man het volgende:
Wat ik eigenlijk wil is dat de twee locaties transparant verbonden zijn. Dat het voor het systeem dus niets uitmaakt op welke locatie je aanwezig bent.
Al eens cfengine bekeken?
Hiermee kun je roaming user profiles aanmaken (kun je zelfs je Netscape profiles meeverhuizen, yeey! :) )
Heb er zelf nog niet mee gewerkt, maar de recenties zijn OK

  • Equator
  • Registratie: April 2001
  • Laatst online: 18-08 11:49

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Ik begrijp wat je wilt, en geloof me, ik ga met je mee..

De enige manier omdat te doen is een fysieke kabel te trekken van lokatie 1 naar lokatie 2, die als uplink voor je hub/switch dient.
Over een telefoonlijn/internet vpn is het niet mogelijk, daar de default gateway/router moetweten dat als hij naar lokatie 2 (ander subnet) moet, dat hij het dan over de VPn tunnel mikt.

Routing, kan dus alleen tussen 2 verschillende subnetten.

Maar anders zet je je DHCP lease time op 4 uur ofzo ?? ;)
Dan heb je er bijna geen last van.
Maar das een situatie die je niet wilt..

nee, sorry anders kan het niet..

Ohja,
er zijn applicaties dei het makkelijk voor je maken om te wisselen tussen fysieke netwerken. Die veranderen ip settings e.d. je hoeft at boot time aleen maar aan te geven waar je je bevindt..Ik weet aleen ff iet hoe het heet..
CyberJ

  • B-Man
  • Registratie: Februari 2000
  • Niet online
Als het niet anders kan, dan maar twee subnets.

Dan lijkt het me het gemakkelijkste om met DHCP te gaan werken, dan worden de IP-adressen toegwezen afhankelijk van de locatie. (Wat betreft de lease-tijd: ik ga er vanuit dat de laptop gestart wordt op de nieuwe locatie, en er dus een nieuw IP-adres wordt toegewezen).

Bedankt voor je snelle reacties CyberJ.
Pagina: 1