Toon posts:

VPN Tunnels met Redhat 7.3

Pagina: 1
Acties:

Verwijderd

Topicstarter
Binnen enkele weken ben ik van een colocated server te plaatsen in een van onze colocatieruimtes. Echter heb ik nog niet zo veel gewerkt met VPN Tunnels. Wie kan mij helpen om, het liefst nederlandse, documentatie te vinden welke software, hardware etc benodigd is om een betrouwbare en zelf herstellende VPN tunnel te maken ?

Nogmaals : Mijn kennis is helaas niet voldoende echter ik gebruik een router aan de ene kant en waarschijnlijk een Redhat Linux 7.3 aan de andere kant.

Wellicht is het OS niet geschikt en zodoende graag hierover ook tips die ik kan gebruiken. Ik zal mijn bevindingen ook hier posten zodat jullie een beetje kunnen volgen hoe het gaat.

Bedankt alvast.

Verwijderd

Dan zou ik eens kijken naar FreeSwan

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:03

Predator

Suffers from split brain

http://www.google.co.uk/search?hl=en&ie=ISO-8859-1&q=VPN+howto&meta=
www.freeswan.org

Gelukkig vraag je ook meer dan dat want anders was dit topic al dicht want dat kon je ook vinden :P

Er zijn ook 'hardware' oplossingen zoals de Cisco concentrators series.

Verder mag je wel eens zeggen wat je vereist.
Wil je security of snelheid ?
Hoeveel bandbreedte ?
Waarvoor is de VPN nodig (om 2 netwerken te verbinden, om clients te laten connecteren ?)

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Ik begrijp best dat er natuurlijk al vele bronnen zijn om informatie te vergaren maar omdat ik erg weinig van VPN afweet denk ik dat het best interessant kan zijn, uiteraard ook voor andere, om hier een goede discussie over te voeren.

De bedoeling was om gewoon eens van 0 af aan te kijken wat er mogelijk is en wat niet ..

Ik zit aan de volgende oplossing te denken :

Op dit moment hebben we een colocatieruimte in Eindhoven met slechts een enkele bandbreedte leverancier. Deze leverancier wil nog wel eens uit de lucht gaan waardoor we niets meer online hebben.

Een mogelijke oplossing is om een nameserver te plaatsen op een willekurige locatie waarbij elke domeinnaam een verwijzing naar een tweetal ipadressen krijgt. Deze ipadressen zijn allebei verbonden aan een huurlijn, adsl etc naar onze colocatie ruimte.

Mocht nu een van de lijnen uitvallen dan kan de andere lijn gebruikt worden om de data op de juiste plek te krijgen.

De ene bestaande lijn is een 10Mb lijn naar ViaNetworks en de andere wordt een SDSL van bv Trueserver.

Ik heb inmiddels info gehad over een apparaat wat twee lijnen aankan dmv loadbalancing. Zie topic :
[topic=524493/1/25]

Uitgaand verkeer is het probleem dus niet. Op kantoor kunnen we gewoon Internetten echter het gaat er om dat we een webapplicatie hebben gemaakt die op een server bij ons draait en die moet beschikbaar zijn voor klanten.

Ik denk dat ik het probleem redelijk opgelost heb met de bovenstaande oplossing. Echter wil ik nog graag tussen de router met twee lijnen en de nameserver een VPN verbinding hebben. Het gaat hierbij uiteraard om snelheid en een goede verbinding. De kosten zijn ansich niet zo heel erg belangrijk als de oplossing maar betrouwbaar is.

De router zoals ik het andere topic is een hele aardige betaalbare oplossing echter ik wil ook eens kijken naar alternatieven met Cisco apparatuur. Wie kan mij daar wat meer over vertellen wat ik nodig heb en of dit uberhaupt allemaal wel mogelijk is.

Verwijderd

Topicstarter
Ik zal binnenkort (1 week) een Visio tekening online zetten zodat jullie een beetje een indruk krijgen van hetgeen ik wil realiseren. Het bovenstaande verhaal zal het al duidelijk maken denk ik.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:03

Predator

Suffers from split brain

Waarom wil je tussen je router & je nameserver een VPN :?

Je router en je nameserver hoeven niet eens informatie uit te wisselen.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Dit wil ik graag zodat het voor de buitenwereld lijkt alsof de hosting plaatsvind op de colocated server buiten ons netwerk. Het is dus een stukje veiligheid wat ik wil inbouwen en dat de server niet traceerbaar is waarop de webapplicatie draait.

Daarbij alleen een VPN vind ik niet voldoende. Ik wil ook graag een SSL verbinding ervan maken om ook wederom wat veiligheid in te bouwen. Maar dat moet wellicht wel gewoon op de applicatie server worden gezet en heeft ook niet zoveel met de VPN te maken.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:03

Predator

Suffers from split brain

Op zaterdag 29 juni 2002 14:37 schreef Winegummetje het volgende:
Dit wil ik graag zodat het voor de buitenwereld lijkt alsof de hosting plaatsvind op de colocated server buiten ons netwerk. Het is dus een stukje veiligheid wat ik wil inbouwen en dat de server niet traceerbaar is waarop de webapplicatie draait.
Iemand resolved jouw website via die nameserver en krijgt het ip terug.
Dan vraagt ie de website op dat ip op.
Dat ip = ip van jouw webserver.

Dus wat heeft die VPN daarmee te zien ?
Ik snap toch niet wat jij wilt bereiken :?

Als je niet wilt dat ze direct op de server connecteren gebruik dan gewoon een portmap.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Portmapping is ook een optie en misschien wel de enige juiste oplossing. Maar toch zou ik graag wat meer info willen hebben over VPN's .. Maar ik het weekend eens even de howto gaan bekijken of ik daar een beetje wegwijs uit kan halen.

Verwijderd

Topicstarter
De VPN Tunnel heeft als doel om de op ons interne netwerk aangemaakte zonefiles te kopieren naar de nameserver op de colocatie.

We hebben een mysql server met daarin alle records benodigd voor de aanmaak van de zonefiles. Met enkele crontabs genereer ik de desbtreffende zonefiles en deze dienen te worden geplaatst op de nameserver.

Vandaar de VPN connectie die ik nodig heb.

Natuurlijk zullen er ook andere methodes zijn maar dit leek mezelf wel een hele aardige oplossing.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:03

Predator

Suffers from split brain

Gebruik:
Afbeeldingslocatie: http://gathering.tweakers.net/global/templates/tweakers/images/icons/edit.gif
om je post te edit'n :)

Je hebt helemaal geen VPN nodig om de zone files te kopieren.
Tenzij je echt paranoia bent dat iemand die files zijn sniffen op te weg ertussen.
Maar een in een zonefile staat geen bedrijfskritische info.

Everybody lies | BFD rocks ! | PC-specs


Verwijderd

Topicstarter
Maar of het nu nodig is of niet; ik wil graag weten hoe het werkt. En daar is dit forum toch voor bedoeld lijkt me ? Of zit ik er nu helemaal naast ?

Maar ik heb al aardig wat leuke tips met de SEARCH optie gevonden .. Misschien heb ik er wel wat aan.

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:03

Predator

Suffers from split brain

Op zaterdag 29 juni 2002 20:24 schreef Winegummetje het volgende:
Maar of het nu nodig is of niet; ik wil graag weten hoe het werkt. En daar is dit forum toch voor bedoeld lijkt me ? Of zit ik er nu helemaal naast ?
Ja maar wat wil je dan weten :)
Wij kunnen hier moeilijk alles over VPN'n gaan uitleggen.
Dat duurt lang :P

Je zal toch eens moeten zoeken met www.google.com ;)

Everybody lies | BFD rocks ! | PC-specs

Pagina: 1