ahh.. tnx m8Op zaterdag 06 april 2002 15:08 schreef Buzzman het volgende:
--> NT
Nikon D200 + Nikkor 18~70mm / Tamron 90mm / Sigma 70-300mm & 150mm
C2D-6300 | Asus P5W DH Deluxe | Kingston 2x1GB DDR667 | Ati Radeon X1900XT
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
FF iets meer info, topicstarter...
Maar in het algemeen: De firewall hoeft geen probleem te zijn. Gewoon tegen dat ding vertellen dattie de desbetreffende poorten (en eventueel IP-adressen en pakket-types) door moet laten. Kijk ff welke je nodig hebt. Verder, wederom afhankelijk van je config, eventueel je router vertellen naar welk adres het binnenkomende VPN verkeer moet worden gestuurd, of, als je een wat geavanceerdere router hebt kun je al meteen op de router een VPN opzetten.
Dit is in het algemeen.
Specs? Zie ondertitel...
1
2
3
4
5
6
| /192.168.0.2
/
smoothwall -- hub -- 192.168.0.3
\
\
192.168.0.4 |
op 192.168.0.2 staat vpn aan.
nu moet ie vanaf internet te benaderen zijn.
intern werkt ie perfect.
Verwijderd
Post eens wat meer info.
Als je met IPSEC werkt moet je in iedergeval udp poort 500 forwarden en protocol 50 (ESP)
De truck... voor vpn. Bij external service en port forwarding port 1723 toevoegen en bij port forwarding door routen naar je 192.168.0.2 (vpn server)
vervolgens moet je in de shell een regel typen, die je eigenlijk beter meteen in de startup file kan zetten (joe /etc/rc.d/rc.sysinit dacht ik).
"ipfwd --masq 192.168.0.2 (vpn server) 47 & " en let niet op eventuele foutmeldingen. Als je het nu gaat proberen zal je zien dat het werktt. Als je vragen hebt mail me maar.
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
mag ik je ff toevoegen op icq ?Op zaterdag 06 april 2002 19:29 schreef FastBunny het volgende:
Ik heb het gewoon voor elkaar gekregen met mijn smoothwall bakkie
De truck... voor vpn. Bij external service en port forwarding port 1723 toevoegen en bij port forwarding door routen naar je 192.168.0.2 (vpn server)
vervolgens moet je in de shell een regel typen, die je eigenlijk beter meteen in de startup file kan zetten (joe /etc/rc.d/rc.sysinit dacht ik).
"ipfwd --masq 192.168.0.2 (vpn server) 47 & " en let niet op eventuele foutmeldingen. Als je het nu gaat proberen zal je zien dat het werktt. Als je vragen hebt mail me maar.
Werkt in ieder geval wel, maar PPTP is nog niet echt een veilige oplossing.Op zaterdag 06 april 2002 19:29 schreef FastBunny het volgende:
De truck... voor vpn. Bij external service en port forwarding port 1723 toevoegen en bij port forwarding door routen naar je 192.168.0.2 (vpn server)
IPsec moet ook door een NAT device heen kunnen, mits er gebruik wordt gemaakt van ESP.
Er wordt dan NAT traversal toegepast, zodat de pakketten een extra 'mantel' meekrijgen en de header niet gesloopt wordt door NAT.
ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device
PPTP is een beveiligde tunnel tochOp zondag 07 april 2002 00:12 schreef BackSlash32 het volgende:
[..]
Werkt in ieder geval wel, maar PPTP is nog niet echt een veilige oplossing.
IPsec moet ook door een NAT device heen kunnen, mits er gebruik wordt gemaakt van ESP.
Er wordt dan NAT traversal toegepast, zodat de pakketten een extra 'mantel' meekrijgen en de header niet gesloopt wordt door NAT.
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
Ja hoor moet alleen weer even icq installeren op in XPOp zaterdag 06 april 2002 19:38 schreef BrEeZeR het volgende:
[..]
mag ik je ff toevoegen op icq ?
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
oke.. ik heb je trouwens ook een mail gestuurd naar het mail adres in je profiel..Op zondag 07 april 2002 11:07 schreef FastBunny het volgende:
[..]
Ja hoor moet alleen weer even icq installeren op in XP
Verwijderd
ja maar pptp heeft zijn eigen security lekken.Op zondag 07 april 2002 11:06 schreef FastBunny het volgende:
[..]
PPTP is een beveiligde tunnel toch
Bron??Op zondag 07 april 2002 12:22 schreef martijntje het volgende:
[..]
ja maar pptp heeft zijn eigen security lekken.
Verwijderd
google.nlOp zondag 07 april 2002 13:31 schreef Poiter het volgende:
[..]
Bron??
pptp security holes
resultaten 1 - 10 van circa 2250
Zowat alles heeft beveilingsfouten maar praktisch zal het niet uitmaken. Zomaar achter je gegevens komen ze toch niet. En of mijn tekstdocumentjes nou zo de moeite zijn voor al dat gedoe met die beveilingsgaten vraag ik me af. Je moet ook nig eens de juiste username + pass weten om echt in te kunnen breken.Op zondag 07 april 2002 20:38 schreef martijntje het volgende:
[..]
google.nl
pptp security holes
resultaten 1 - 10 van circa 2250
Server: Dell PowerEdge R610, 48GB DDR3 1333MHz, 3 x 4TB IronWolf RAID5, Dell H700, VMware ESXi 6.0
Laptop: Dell Latitude E6510, Intel i5-560m, 8GB RAM, 128GB Samsung SSD, 250GB 7200rpm, 15.4" WUXGA FHD
PSN: FastBunny_NL
Ik draai win2k advanced server op mijn router, en op mijn werk draait winnt4 server, is het mogelijk om daar op een makkelijke manier een VPN tussen aan te leggen?
De meeste info is over security holes van voor het jaar 2000.Op zondag 07 april 2002 20:38 schreef martijntje het volgende:
[..]
google.nl
pptp security holes
resultaten 1 - 10 van circa 2250
trouwens :
google.nl
ipsec security holes
resultaten 1-10 van circa 6100
Op de Win2k server R&RAS activeren en op de NT4 server Steelhead installerenOp zondag 07 april 2002 21:14 schreef Wolfensteijn het volgende:
Wat voor software heb je nodig om een VPN op te zetten?
Ik draai win2k advanced server op mijn router, en op mijn werk draait winnt4 server, is het mogelijk om daar op een makkelijke manier een VPN tussen aan te leggen?
QnJhaGlld2FoaWV3YQ==
Verwijderd
deze documenten gaan vooral over het nut van IPsec in de grote boze internet wereld.Op zondag 07 april 2002 21:16 schreef Poiter het volgende:
[..]
De meeste info is over security holes van voor het jaar 2000.
trouwens :
google.nl
ipsec security holes
resultaten 1-10 van circa 6100
Met PPTP en Win2k is het redelijk simpel om een VPN connectie op te zetten. Deze zal ook (redelijk?) secure zijn als die server dicht getimmerd is. Daarom denk ik dat er veel mensen kiezen voor PPTP boven IPsec.
<offtopic>
(martijntje heeft er bijna 200 uur ingestopt voordat hij door had hoe je vpnnetjes kan bouwen onder *nix mbv IPsec)
</offtopic>
En je kunt natuurlijk alleen maar IP's toestaan op je vpn gateway waarvan je zeker weet dat ze betrouwebaard zijn. (alleen vervelend als je een roadwarrior situatie hebt
alleen op de client valt z'n internet verbinding weg als ie met mij connect
Verwijderd