Toon posts:

VPN tunnelen door SSH

Pagina: 1
Acties:
  • 110 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Ik heb een Laptop, en 'k neem deze Laptop dagelijks mee naar school, in Enschede. Nou zou 'k 't wel handig vinden om ook bij m'n thuiscomputer te kunnen vanaf school, bijvoorbeeld doormiddel van de Remote Desktop functionaliteit van Windows XP (beide systemen draaien Windows XP Pro). Maar dat mag natuurlijk weer niet van m'n school en zo, omdat de poort dicht zit met behulp van een firewall.

Nou mag ik wel SSH'en naar m'n server. Dat werkt op zich wel goed, alleen dan kan ik nog steeds niet bij m'n eigen computer. Als ik dus met behulp van VPN m'n Laptop deel uit laat maken van m'n netwerk thuis, dan zou het moeten werken. Maar natuurlijk heeft mijn school ook deze mogelijkheid geblokkeerd.

Waar ik dus naar op zoek ben is een mogelijk om een VPN verbinding te maken met m'n netwerk thuis, en die verbinding dan te tunnelen via SSH zodat ik de firewall van school kan omzeilen.

Weet iemand hier of dat mogelijk is, en zo ja, waar ik er meer informatie over kan vinden? 'k heb al gezocht met Google en heb ook de GoT search gebruikt, maar kon niet echt wat bruikbaars vinden. Is het uberhaupt wel mogelijk?

  • freaky
  • Registratie: September 2000
  • Laatst online: 29-06 17:11
Hmm heb nooit met FreeS/WAN gewerkt (VPN onder linux... neem aan dat je dat als firewall oid hebt draaien) maar neem aan dat je die op een poort kunt configen... Heb je uberhaupt al geprobeerd of je wel een normale VPN verbinding naar thuis op kunt zetten? Kan me niet voorstellen dat ze dat uitgaand blokkeren maar ivm evt. NAT (zonder VPN connection tracking) zul je waarschijnlijk voor het PPTP protocol moeten kiezen, aangezien L2TP naar mijn weten daar niet door werkt (heb op me eigen firewall toen connection tracking modules voor L2TP moeten installen)

  • Krypt
  • Registratie: April 2000
  • Laatst online: 12:34
Als je school alleen maar een poort dichttimmert, dan zet je je RDP toch gewoon op een andere poort.. Laat dat dingetje maar op poort 23 draaien ofzo; of 443.. whatever you want.. is gewoon een simpele registry edit...

Moet je maar even zoeken op regedit.com

Pvouput live


  • Bigs
  • Registratie: Mei 2000
  • Niet online
Je kunt wel X11 over SSH tunnelen.. dan kun je op de bak waar je naartoe SSH't een RDP of VNC client starten en daarmee naar je computer verbinden.
Dan moet je alleen lokaal ook wel een X11 server draaien :)

Verwijderd

Topicstarter
Hmm, volgens mij maken ze geen gebruik van NAT op m'n school. Als 'k namelijk vanaf m'n Laptop naar m'n webserver, staat er in m'n log gewoon 't IP van m'n Laptop die ik op dat moment gebruik. Geen NAT lijkt me dus. Ik gebruik inderdaad een Linux server (Slackware 8.1, Linux 2.4.18) als firewall/NAT, met de nodige andere services.

Ik zou inderdaad m'n RDP op een andere poort kunnen laten draaien doormiddel van een registry edit, maar 't grote voordeel van een VPN lijkt me dat je gewoon in 't zelfde netwerk kan, en dat je dus alle machines binnen 't netwerk ook kan benaderen. Zo zou ik ook bijvoorbeeld bij de database op m'n Linux server kunnen vanaf m'n Laptop en dat soort dingen.

Dat je X11 kan tunnelen over SSH wist ik inderdaad. Maar zoals je al aangeeft moet je dan ook een X11 server lokaal draaien, en 'k heb nog nooit echt een goede X server kunnen vinden voor 't Windows platform. En bovendien zijn beide clients Windows, dus ik weet niet of dat nou de oplossing is.

Ik zal eens gaan kijken wat dat FreeS/WAN is. Bedankt voor de hulp tot nu toe in ieder geval :).

  • Maarten @klet.st
  • Registratie: Oktober 2001
  • Laatst online: 23-07 14:37
Verwijderd schreef op 11 juni 2003 @ 18:56:
Dat je X11 kan tunnelen over SSH wist ik inderdaad. Maar zoals je al aangeeft moet je dan ook een X11 server lokaal draaien, en 'k heb nog nooit echt een goede X server kunnen vinden voor 't Windows platform. En bovendien zijn beide clients Windows, dus ik weet niet of dat nou de oplossing is.

Ik zal eens gaan kijken wat dat FreeS/WAN is. Bedankt voor de hulp tot nu toe in ieder geval :).
Een (ipsec?) VPN door SSH heen lijkt me wat overkill en misschien ook problematisch, aangezien Ipsec meer dan alleen TCP nodig heeft.

Met een aantal SSH clients (OpenSSH, maar ook Scrt onder windows) kun je tunnels opzetten. Zo kun je een tunnel van je laptop naar je windows-server opbouwen en op je laptop dan via een 127.0.0.1:poortnummer connecten met je Windows XP machine.

Kijk bijvoorbeeld eens op http://archive.erdelynet.com/ssh-l/2002-10/msg00001.php , daar vind je ook een hint om het ontstane "cannot connect to localhost" probleem op te lossen. Windows XP wil namelijk geen RDP met zichzelf doen (in tegenstelling tot Windows 2003). FF verder google-en op SSH, tunnel en RDP levert genoeg op..

Suc7!

[ Voor 61% gewijzigd door Maarten @klet.st op 11-06-2003 22:02 ]


Verwijderd

Topicstarter
Maarten.O schreef op 11 juni 2003 @ 21:58:
[...]


Een (ipsec?) VPN door SSH heen lijkt me wat overkill en misschien ook problematisch, aangezien Ipsec meer dan alleen TCP nodig heeft.

Met een aantal SSH clients (OpenSSH, maar ook Scrt onder windows) kun je tunnels opzetten. Zo kun je een tunnel van je laptop naar je windows-server opbouwen en op je laptop dan via een 127.0.0.1:poortnummer connecten met je Windows XP machine.

Kijk bijvoorbeeld eens op http://archive.erdelynet.com/ssh-l/2002-10/msg00001.php , daar vind je ook een hint om het ontstane "cannot connect to localhost" probleem op te lossen. Windows XP wil namelijk geen RDP met zichzelf doen (in tegenstelling tot Windows 2003). FF verder google-en op SSH, tunnel en RDP levert genoeg op..

Suc7!
Dat is me inmiddels ook duidelijk geworden jah. Maar 't probleem is een beetje dat er nog een server tussen zit. Ik kan nooit direct naar m'n Windows XP machine van buiten af. Dus dan zal m'n server eerst dat nog weer moeten forwarden, maar 'k geloof niet dat die pakketjes uberhaupt door m'n firewall gaan.

  • Onno
  • Registratie: Juni 1999
  • Niet online
Je kunt bijvoorbeeld twee pppd's met elkaar laten kletsen over een ssh verbinding, en daarmee een vpn maken. Is vrij eenvoudig te doen, en zijn ook wel howto's over.

Verwijderd

Topicstarter
Onno schreef op 12 juni 2003 @ 01:29:
Je kunt bijvoorbeeld twee pppd's met elkaar laten kletsen over een ssh verbinding, en daarmee een vpn maken. Is vrij eenvoudig te doen, en zijn ook wel howto's over.
Hebbie daar misschien linkjes voor?

Verwijderd

Krypt schreef op 11 juni 2003 @ 18:33:
Als je school alleen maar een poort dichttimmert, dan zet je je RDP toch gewoon op een andere poort.. Laat dat dingetje maar op poort 23 draaien ofzo; of 443.. whatever you want.. is gewoon een simpele registry edit...

Moet je maar even zoeken op regedit.com
lijkt me het simpelste idd... staat ook gewoon op support.microsoft.com

  • Falcon
  • Registratie: Februari 2000
  • Laatst online: 09:12

Falcon

DevOps/Q.A. Engineer

Topicstarter: Als je de poort van Remote Connectie (1334 volgens mij) op win2k server thuis (die op het internet hangt) door forward naar je desktopcomputer thuis.

Probeer nu es met Extern Bureaublad toegang (blala.. weet ik veel hoe het heet) een connectie temaken met je internet ipadres van thuis.

Werkt dit? .. nee ... jammer :)

Kun je er ook achter komen welke poorten er allemaal open staan op de firewall bij jullie op school?

"We never grow up. We just learn how to act in public" - "Dyslexie is a bitch"


  • RaZ
  • Registratie: November 2000
  • Niet online

RaZ

Funky Cold Medina

Je kan ook RDC op poort 22 mikken natuurlijk, is een register-instelling.
Maat van mij doet dat altijd bij Win2k servers die aan't internet hangen.

Waar her precies kan misschien iemand anders vertellen, want ik heb geen idee, ik weet alleen dat het kan :)

Ey!! Macarena \o/


  • cavey
  • Registratie: Augustus 2000
  • Laatst online: 11-06 07:23
Met een ssh tunnel zit je iig al op je lokale computer.....
weet je welke poorten allemaal open staan bij UTwente? Dan kan je toch gewoon een port forwarden op je firewall naar je XP machine?

is een simpele iptables forwarding rule... doe ik ook met m'n ssh server.... staat niet te luisteren op externe netwerk, maar via een portforward op m'n gateway kom ik er wel bij... en die staat dan alleen open voor een beperkt aantal ip adressen ..

Verwijderd

Install http://lexa.mckenna.edu/sshwindows/

Op school log je dan met putty in op je sshserver thuis.
In putty specificeer je de forward regels.

Als je dan op school connect naar je local host op een bepaalde poort,
dan wordt je geforward naar je pc thuis.

Verwijderd

RaZ schreef op 13 juni 2003 @ 12:34:
Je kan ook RDC op poort 22 mikken natuurlijk, is een register-instelling.
Maat van mij doet dat altijd bij Win2k servers die aan't internet hangen.

Waar her precies kan misschien iemand anders vertellen, want ik heb geen idee, ik weet alleen dat het kan :)
dude hij gebruikt ook ssh...

  • cavey
  • Registratie: Augustus 2000
  • Laatst online: 11-06 07:23
vond toevallig net vandaag dit artikel op tomshardware, misschien heb je er iets aan?

http://www17.tomshardware.com/network/20030612/index.html

Verwijderd

Topicstarter
Wat ik in principe gewoon wil is een VPN verbinding open zetten met m'n netwerk thuis vanaf schoo, zodat ik m'n Laptop op school deel uit kan laten maken van m'n netwerk thuis. Als dat namelijk lukt heb ik als 't goed is gewoon volledig beschikking over m'n netwerk, en kan ik dus alles doen. Het probleem is alleen dat m'n school dat blijkbaar niet zo leuk vindt. Dus zal ik op de één of andere manier de firewall van school moeten zien te omzeilen ('k zit overigens op de hogeschool in Enschede, en niet op de UT ;)). 'k dacht dus dat dat wel kon door die VPN verbinding te tunnelen door SSH ('t is me namelijk ook al gelukt om bij m'n MySQL server thuis te komen door de verbinding te tunnelen via SSH).
Pagina: 1