VPN met Windows 2000 Server en/of Vigor 2200 router

Pagina: 1
Acties:

  • __Gilles__
  • Registratie: April 2002
  • Laatst online: 19-08 20:47
Voor het bedrijf waar ik werk wil ik het voor het personeel mogelijk maken om in te loggen op het interne bedrijfsnetwerk. Zelf heb ik het idee om dit te doen via een VPN verbinding i.c.m. Windows Terminal Services (web access) of pcAnywhere over het LAN. Op deze manier kunnen zij al hun programma`s die op de zaak beschikbaar zijn gebruiken. ADSL is reeds aanwezig net als een Windows 2000 Server. De internetverbinding wordt nu geregeld door een Vigor 2200 router.

Zoals ik het nu zie zijn er 2 mogelijkheden:

A. Realisatie door gebruik te maken van de VPN mogelijkheden
van de Vigor 2200 router

B. Realisatie door gebruik te maken van de VPN mogelijkheden
van de Windows 2000 Server

Over beide varianten heb ik een aantal vragen:

1. Heeft iemand ervaring met VPN d.m.v. de Vigor router en is deze variant compatibel met Windows 98 of XP VPN Client (voor de gebruikers die willen inloggen)?

2. Indien er gebruikt gemaakt van de Windows 2000 VPN ondersteuning welke poorten moeten er dan worden geforward naar de server?

3. Weet iemand een goede/complete HOWTO te vinden van een van de beide varianten?

4. Hoe veilig zijn de verschillende varianten?

5. Iemand andere tips/ideeën?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 15:33

Predator

Suffers from split brain

PNS -> NT

Vraag 2 & 3 zijn zoekvragen en die ga jij dus zelf zoeken

Everybody lies | BFD rocks ! | PC-specs


  • __Gilles__
  • Registratie: April 2002
  • Laatst online: 19-08 20:47
Doe ik ook wel, maar misschien heeft iemand wel iets beters gelezen dan dat ik tot nu toe zelf heb gevonden. GOT is er toch ook om reeds opgedane kennis/ervaringen met elkaar te delen, zo worden we er immers allemaal beter van. Ik kan het mij niet voorstellen dat ik de 1e in Nederland ben die met het bovenstaande probleem worstelt.

  • Boudi
  • Registratie: Oktober 2000
  • Laatst online: 09-08 02:32

Boudi

Always Coca Cola

Ik zou kiezen voor optie B, omdat de Vigor zijn user/pass db niet sync-ed met Win2K.

Voorbeeld:
Medewerker wijzigt op kantoor zijn wachtwoord. Wil 's avonds over VPN inbellen en heeft keurig het wachtwoord gewijzigd. Inbellen lukt niet, want Vigor kent alleen het oude wachtwoord. Belt jou op tijdens Ajax thuis tegen Inter zodat jij net de 1-0 van Litmanen mist. Jij moet hem uitleggen dattie nu nog het oude wachtwoord moet gebruiken, of brave borst als je bent logt zelf remote in op de Vigor om het wachtwoord te veranderen.

Nu de antwoorden op je genummerde vragen:
1:
Ja: met XP ingebeld op Vigor zonder problemen. Wel ff security en encryptie goed zetten

2:
Volgens mij moet je port 1723 doormappen naar je server, en dan één van de 3 VPN services uitzetten (bij Advanced Setup> VPN and Remote Access Setup > Remote Access Control Setup) en dan een hoop pielen. Maar die port zou ook zomaar een andere kunnen zijn hoor... op de draytek-page (manual) staat vast een hoop info

3:
www.draytek.nl /.com.tw geeft vast een hoop informatie

4:
ligt eraan welke encryptie je gebruikt. Volgens mij kan het allemaal heel veilig gebeuren

5:
Nee op dit moment niet. Maar ga hetzelfde ook binnenkort implenteren (binnen nu en 2-3 maanden) dus misschien tegen die tijd. Maar als je zelf nog ideeen hebt: ik hou me aanbevolen (email staat in profiel :))

Met of zonder mayonaise?


  • __Gilles__
  • Registratie: April 2002
  • Laatst online: 19-08 20:47
Ga ik zeker doen! Ik hoop nog wat meer positieve/negatieve ervaringen te horen van mensen voor ik mijn keuze maak. Zelf gaat m`n voorkeur uit naar de Windows 2000 server variant. Alleen ben ik een beetje bang voor de beveiliging. Ik heb vanmiddag iets gelezen (jaja Predator zelf zoek ik ook hoor!) wat mij dan weer beanstigd. Hieronder de tekst. Is dit terecht?

"Security concerns remain with the one of the encrypted authentication protocols that is enabled by default, , namely MS-CHAP [Ref 1]. Microsoft’s answer to these concerns, namely MS-CHAP v2, addresses many of the original weaknesses, is considerably more secure [Ref 2] and is inbuilt in Windows 2000. However, there are still security concerns with MS-CHAP v2, so if you need to ensure high security, you may prefer not to use VPN (or at least the Microsoft implementation of VPN.) If you do set up VPN, I would highly recommend enforcing the use of MS-CHAP v2 (Microsoft also recommend using it). It is still possible to use Windows 95, 98, Me, NT and 2000 to make a VPN connection to a server with MS-CHAP v2 enforced, so using MS-CHAP v2 should increase security without limiting access."