Toon posts:

Van werk via gateway naar huis, maar dan andersom.

Pagina: 1
Acties:
  • 50 views sinds 30-01-2008

Verwijderd

Topicstarter
Hallow, van af mijn computer op mijn werk kan ik ik via de gateway van mijn werk connecten naar mijn PC thuis. Andersom lukt dat natuurlijk niet, omdat ik als ik naar mijn werk proberr te connecten, ik naar de gateway connect.

Maar ik zat net te bedenken, als ik vanaf mijn werk een verbinding naar thuis op kan zetten betekend dit dat er bitjes heen en weer gaan. Op een of andere manier weet die gateway dan dus wel dat binnen komende bitjes naar mijn PC'tje op kantoor moeten. Is het dus dan niet ook mogelijk om op mijn werk een connectie op te zetten naar thuis en dan later vanaf thuis die connectie te gebruiken om mijn PC op mijn werk te benaderen? Ik hoop dat mijn vraag duidelijk is.

Verwijderd

Topicstarter
Niemand die hier iets op te zeggen heeft?

Verwijderd

Ik zoek voor hetzelfde probleem een oplossing. Alleen dan geen gateway maar een router.
Ik w8 met smart op een antwoord :)

  • CmdrKeen
  • Registratie: Augustus 2000
  • Laatst online: 27-05 21:11

CmdrKeen

Krentenboltosti

Het kan wel wat je wil. Geef eens wat meer specs: welk OS, welke internetverbinding, hoe snel, wat wil je ermee?

Bloed, zweet & koffie


Verwijderd

je data gaat van een vastgestelde tcp poort naar een dynamische poort om de sessie te kunnen bepalen. Je wordt met retour data op deze dynamische poort aangesrpoken,

vb

1024 -> 80
80 -> 1024

je ziet hier dat je naar detinaton poort 80 connect, als je de situatie omdraaid is dus je volgorde andersom, en hier kan dus gefilterd worden door een firewall daar een bedrijf het meestal niet toestaat dat werknemers prive websites hosten op hun werkstation.

Verwijderd

Topicstarter
Werk os is win2000 met een 100m/gigabit verbinding naar internet. Thuis kabelmodem met XP. Ik zou graag willen dat ik kan VNC'en/PCAnywheren naar mijn werk PC.
Ik ben reuze benieuwd of er een oplossing is voor dit probleem. Theoretisch lijkt me het mogelijk.....

  • EricV
  • Registratie: April 2000
  • Laatst online: 31-03-2024

EricV

Telematicus collosus

Je moet even wat meer informatie verschaffen over de gateway. Welk OS, of ie NAT draait en wat voor proxies etc.

  • Fludizz
  • Registratie: Mei 2002
  • Niet online
je moet op het gateway van je werk dan wel een bepaalde port of range van ports doorforwarden naar jou comp binnen het netwerk op je werk... Ik heb thuis WinRoute Pro daaien, en heb een FTP poort open gezet(en doorgestuurd naar m'n comp thuis) en werk opschool met de bestanden van thuis. (beide zitten dus achter een vuurmuurtje)

Verwijderd

Topicstarter
Pooh.....het is een gateway van een groot bedrijf (groter dan 10.000 mensen) waarschijnlijk is het een unix geval. Het enige waar ik achter kan komen is dat ze de server csca.mijnbedrijf.nl hebben genoemd. Wat zijn nog andere manieren om achter het OS, NAT, proxies te komen?

Verwijderd

in dat geval teken er maar op dat er een paar mooien pixen o.i.d. tussen staat, hier kun je alleen omheen door alternatieve [poorten te gebruiken waarvan je weet dat ze open staan.
Verwijderd schreef op 08 oktober 2002 @ 11:43:
Pooh.....het is een gateway van een groot bedrijf (groter dan 10.000 mensen) waarschijnlijk is het een unix geval. Het enige waar ik achter kan komen is dat ze de server csca.mijnbedrijf.nl hebben genoemd. Wat zijn nog andere manieren om achter het OS, NAT, proxies te komen?

Verwijderd

Topicstarter
Fludizz: Ik heb geen toegang tot de gateway. Ik dacht er zelf meer aan om een connectie met mijn PC thuis te kunnen maken, die connectie open te laten staan en dan vervolgens thuis via die connectie weer naar mijn PC op m'n werk te komen.

  • Fludizz
  • Registratie: Mei 2002
  • Niet online
hm... dan weet ik et niej... moet kunnen, zou ook wel willen weten welke software daarvoor nodig is ;) heb ik nl een 10Mbit connectie met school, en die kan dan lekker met 150K/s uploaden naar mij... scheelt echt een hoop... link van thuis met school = goed, link thuis naar meeste site = slecht...

  • EricV
  • Registratie: April 2000
  • Laatst online: 31-03-2024

EricV

Telematicus collosus

Je moet met bijv. een SSH tunnel een VPN opzetten tussen je computer thuis en op je werk. Ik weet echter niet of je werkgever of systeembeheer er blij mee zal zijn als zij erachter komen.

Heb je volledige rechten op je werk computer?

Verwijderd

Topicstarter
Kijk, daar komen we ergens. Ik zat zelf ook al aan een tunnel te denken. Hoe zet ik zo iets op? Ik heb de volledige rechten op mijn werk PC.

[ Voor 0% gewijzigd door Verwijderd op 08-10-2002 16:21 . Reden: typ0 ]


Verwijderd

Topicstarter
Misschien handige informatie: Ik heb thuis ook de volledige beschikking over een bak met Linux(debian)

  • EricV
  • Registratie: April 2000
  • Laatst online: 31-03-2024

EricV

Telematicus collosus

Welke XP heb je, Home of Professional?

Verwijderd

Waarschijnlijk heeft die gateway een firewalling functie: Er mogen van binnenuit het bedrijf sessies opgezet worden naar buiten (destination port 21 -ftp-, 80 -http- en 443 -https- bijvoorbeeld). Vanaf welke IP port deze sessies opgezet worden weet je niet, dat kan elke port zijn boven de 1023.

Van buiten naar binnen wordt bijvoorbeeld niets, of hooguit SMTP verkeer ontvangen dat als destination ook daadwerkelijk jullie domein heeft (er wordt dus niet gerelayed).

Dat is een redelijk standaard inrichting.

Ik heb op mijn werk ongeveer hetzelfde: Ik kan vanaf mijn werkplek mijn thuispc overnemen omdat mijn thuispc de terminal server op port 80 heeft draaien, iets anders kan niet.

Wil ik echter van thuis naar de zaak verbinden, dan zal ik een vpn verbinding moeten opzetten, en dan nog kan ik niet bij mijn eigen werkplek, alleen bij een aantal servers (en die kan ik overnemen, en vandaar wèl naar mijn werkstation).

Het ligt er dus maar net aan hoe eea. is ingericht...

Zou jij bijvoorbeeld kans zien vanaf je werkplek een VPN sessie op te zetten naar thuis, dan zou je van thuis uit ineens je werkpc moeten "kunnen zien". "route print" moet een route naar je werkpc zichtbaar maken.

Maar of die gateway dat toestaat is van hieruit niet te beoordelen. Is die gateway een gerouteerde verbinding (dwz, is het ook de default gateway van het bedrijfsnetwerk?), of is het een proxyserver? Dat maakt ook nog eens uit, want niet elke applicatie weet wat een proxyserver is.

Kortom, als je meer weet van het netwerk, weet je wat wel en niet mogelijk is.

Verwijderd

Topicstarter
Max_cool -> thanx. Het probleem dat terminalserver thuis op 80 gezet moet worden is mij helemaal bekend. Ik zal nu eerst eens gaan proberen of ik een VPN verbinding naar thuis kan opzetten. Kan ik de VPN server op poort 80(als terminalserver uit staat natuurlijk) of 8080 laten luisteren? Of leverd dat problemen op? Mocht iemand nog meer hints hebben dan hoor ik dat graag.

Verwijderd

VPN server op een andere poort dan standaard zal wel weer lastig worden, ik weet zo uit mijn hoofd niet waar ik een port aangeef waar ik naar wil connecten. Kan met de VPN client mi. helemaal niet. Zal wel standaard 1723 (?) zijn.

suc6 anyway!

Verwijderd

Topicstarter
Het is mij inderdaad niet gelukt om de VPN server over poort 8080 te laten draaien. Op de normale port werkt vpn wel, maar vanaf mijn werk hebben ze dat afgeschermt..........
Dus, zijn er nog andere ideeen?

  • Redje
  • Registratie: Juli 2000
  • Laatst online: 18-08 21:30
Sorry, maar er wordt hier wel erg simpel gedacht.

Elk zelf respecterend bedrijf die internet heeft, heeft en firewall oid.
Dus het verkeer vanaf het lan naar internet en omgekeerd wordt gefilterd, zoals Max_Kool al aangaf.

Het is dus niet mogelijk om ff te connecten vanaf thuis naar je werkplek omdat de firewall/router er tussen zit. Daar staat ie tenslotte voor, om geen toegang te geven tot het interne LAN.

Mocht je wel naar binnen willen dan zal dit gebeuren mbv. VPN of alleen naar een server op het DMZ.

Je kan dus wel van alles proberen maar werken doet het toch niet als je geen access tot de firewall/router what ever hebt om rules aan te brengen zodat je naar jouw pc kan connecten.

Verwijderd

Redje schreef op 10 oktober 2002 @ 19:07:
Sorry, maar er wordt hier wel erg simpel gedacht.

Elk zelf respecterend bedrijf die internet heeft, heeft en firewall oid.
Dus het verkeer vanaf het lan naar internet en omgekeerd wordt gefilterd, zoals Max_Kool al aangaf.

Het is dus niet mogelijk om ff te connecten vanaf thuis naar je werkplek omdat de firewall/router er tussen zit. Daar staat ie tenslotte voor, om geen toegang te geven tot het interne LAN.

Mocht je wel naar binnen willen dan zal dit gebeuren mbv. VPN of alleen naar een server op het DMZ.

Je kan dus wel van alles proberen maar werken doet het toch niet als je geen access tot de firewall/router what ever hebt om rules aan te brengen zodat je naar jouw pc kan connecten.
Kijk, dat zijn wijze woorden.

Hé Tommie36, als je nu eens aan de beheerder de noodzaak van zo'n verbinding uitlegt, misschien wil hij dan wel meewerken. En als het alleen "voor de fun" is, tja, dan zal het feest wel niet doorgaan ben ik bang.

[ Voor 0% gewijzigd door Verwijderd op 10-10-2002 20:01 . Reden: tiepvouten ]


Verwijderd

Komt bij dat je met een beetje pech zwaar in overtreding bent als je op deze manier de regels overtreedt.....
En als het voor de fun is geef ik je idd weinig kans, meeste SysAdmins die ik ken hanteren "alles dicht, wanneer iets strikt noodzakelijk is, eventueel open zetten"....

Verwijderd

Topicstarter
Strikte noodzaak is het niet, de meeste bedrijven hebben idd een firewall maar dat zegt helemaal niets over de mogelijkheden, dat vind ik een beetje slappe redenatie. In een firewall staan namelijk altijd wel wat poorten open, daar kan dus gewoon over gecomminuceerd worden.
Mijn visie blijft nog steeds dat als ik een connectie naar buiten kan maken, dat ik ook een tunnel naar buiten kan maken, en zo lang die tunnel open staat, ik via die tunnel naar binnen kan. Hoe illigaal het ook is.

Tot op heden is het me half gelukt om een pptp vpn connctie op te zettten. Dwz: het is me gelukt om met een paar "truukjes" de data over port 1723 door de firewall te krijgen, maar nu moet me het nog lukken om de dat van het secure data kanaal heen en weer te krijgen. Suggesties zijn dus ng steeds welkom.

Verwijderd

Het spijt me zeer, maar je begeeft je hoe dan ook op glad.

Ik deel hier geen serials uit, en ik ga (dus) iemand die willens en wetens de gaten in een bedrijfs-firewall voor privé-doeleinden gaat opzoeken en gebruiken ook niet helpen.

Die firewall is niet voor niets...

  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 19-08 22:47

Koffie

Koffiebierbrouwer

Braaimeneer

Verwijderd schreef op 10 oktober 2002 @ 19:47:
[...]


Kijk, dat zijn wijze woorden.

Hé Tommie36, als je nu eens aan de beheerder de noodzaak van zo'n verbinding uitlegt, misschien wil hij dan wel meewerken. En als het alleen "voor de fun" is, tja, dan zal het feest wel niet doorgaan ben ik bang.


En dat is de hele strekking van het verhaal. Jij wilt door een firewall? Da's mooi, ff aan de sysops vragen om de portjes open te zetten.
Willen ze dat niet ? Dan heb je een probleem, en daar werken we niet aan mee.

Braaikamer - Smoke&BBQ

Pagina: 1

Dit topic is gesloten.