Ik heb hier een win2k server draaien. Nu wil ik via mijn laptop vanaf de TU een VPN verbinding naar mijn thuisdomein maken. De verbinding krijg ik al opgezet (vanaf het interne netwerk iig, vanaf school nog niet geprobeerd), maar moet ik verder nog meer instellen? Of gebruikt ie voor de VPN verbinding meteen dezelfde instelling als voor de LAN verbinding (mbt netwerkshares ed)? Ik heb overigens wel AD geinstalleerd op de server.
Die VPN is gewoon een virtuele netwerk adapter.
Je hebt er nu een netwerkkaartje bij dus
Als je kan connecteren en pingen dan is alles in orde.
Wil je nog andere pc's in je netwerk bereiken moet je die server ook laten routen.
Net zoals je er een extra nic had ingestoken
Je hebt er nu een netwerkkaartje bij dus
Als je kan connecteren en pingen dan is alles in orde.
Wil je nog andere pc's in je netwerk bereiken moet je die server ook laten routen.
Net zoals je er een extra nic had ingestoken
Verwijderd
vpn maakt gebruik van een eigen protocol.
in nt4 heb je alleen pptp maar in 2000 heb je ook l2tp. l2tp is wat security betreft aan te bevelen omdat niet alleen de ppp payload wordt ingepakt maar ook de header.
verder maakt vpn gebruik van een aanwezige ip connectie tussen de vpn client en server. waarbij het wel mogelijk moet zijn om zijn protocol te spreken (GRE). Als een router/firewall dus het gre protocol niet doorlaat (bijvoorbeeld mandrake snf) dan gaat het niet werken.
verder is het belangrijk dat een vpn connectie een soort 'firewalling' doet. dat betekent dat alleen gre gepraat kan worden (geencrypted ppp frames) en geen icmp (Ping e.d.!!!)
en dat je een extra virtuele netwerkkaart krijgt klopt helemaal.
verder is het handig om te weten dat je moet kiezen in 2k voor "connect to a private network trough the internet" bij network.
in nt4 heb je alleen pptp maar in 2000 heb je ook l2tp. l2tp is wat security betreft aan te bevelen omdat niet alleen de ppp payload wordt ingepakt maar ook de header.
verder maakt vpn gebruik van een aanwezige ip connectie tussen de vpn client en server. waarbij het wel mogelijk moet zijn om zijn protocol te spreken (GRE). Als een router/firewall dus het gre protocol niet doorlaat (bijvoorbeeld mandrake snf) dan gaat het niet werken.
verder is het belangrijk dat een vpn connectie een soort 'firewalling' doet. dat betekent dat alleen gre gepraat kan worden (geencrypted ppp frames) en geen icmp (Ping e.d.!!!)
en dat je een extra virtuele netwerkkaart krijgt klopt helemaal.
verder is het handig om te weten dat je moet kiezen in 2k voor "connect to a private network trough the internet" bij network.
GRE is de tunnel, ICMP wordt daar ook gewoon ingecapseld.Op dinsdag 21 mei 2002 16:14 schreef bth het volgende:
verder is het belangrijk dat een vpn connectie een soort 'firewalling' doet. dat betekent dat alleen gre gepraat kan worden (geencrypted ppp frames) en geen icmp (Ping e.d.!!!)
Je kan natuurlijk gaan ICMP naast GRE op die virtuele adapter gaan doen als het dat is wat je bedoelt