Wlan + VPN

Pagina: 1
Acties:

  • buiter
  • Registratie: December 2001
  • Laatst online: 22:23
Ik heb zoek fuctie al gebruikt maar kan niet het echte antwoord vinden waar ik naar zoek.

Ik heb nu een redelijk groot draadloos netwerk en bied een Internet dienst aan voor personen die geen ADSL willen of die dit niet kunnen krijgen.
Op het moment is in principe alles open een bloot (iedereen is verantwoordelijk voor zijn eigen pc)

Indien één gebruiker Etherreal gaat gebruiken blijkt dat die persoon alle msn berichten kan lezen.
Ook pop accounts die niet secure over het netwerk gaan kunnen doormiddel van dit programma uitgelezen worden...

Tijd voor VPN denk/dacht ik en nu gelijk mijn vraag.......

Voor vpn heb je in ieder geval een tcp/ip verbinding nodig met het netwerk.
Op dit netwerk worden diensten aangeboden die vrij toegankelijk zijn..
Alleen wanneer iemand met VPN op mijn server inbelt kunnen ze het internet op...
Kan die ene persoon die Etherreal gebruikt dan ook al het verkeer zien??
Gaat mij puur om er voor te zorgen dat de gebruikers "veilig" via het draadloze netwerk het internet op kunnen....
Wie niet via VPN inlogt kan ook niet internetten!

Als ik het dan een beetje goed bedenk zal de voor de router een VPN server moeten komen waarop idereen zich in moet loggen.
Het netwerk heeft dan bijvoorbeeld 10.0.0.xxx/24 en als men inlogt voor het internet dan zou men elk willekeurige IP range kunnen krijgen (wat ik bepaal)

De vragen in het kort:
Kan de persoon met Etherreal ook het netwerk afluisteren met VPN verbindingen?
Ik kan als drager ip 10.0.0.xx/24 range gebruiken terwijl VPN naar andere range gaat?

  • Duinkonijn
  • Registratie: Augustus 2001
  • Laatst online: 22:57

Duinkonijn

Huh?

Kan de persoon met Etherreal ook het netwerk afluisteren met VPN verbindingen?
afluisteren altijd..
gewoon stevig encrypten
Ik kan als drager ip 10.0.0.xx/24 range gebruiken terwijl VPN naar andere range gaat?
jup

Het is makkelijk om iemand zijn negatieve eigenschappen te benoemen, maar kan je ook de positieve eigenschappen benoemen?


  • buiter
  • Registratie: December 2001
  • Laatst online: 22:23
Zijn er ook routers waarop je met het interne netwerk in kan loggen met VPN voordat je de beschikking hebt over het Internet?
Elke VPN heeft dan zijn eigen verbinding met de router en het Internet waardoor andere gebruikers niet het Internet verkeer kan afluisteren (slechts het interne netwerk verkeer)

  • buiter
  • Registratie: December 2001
  • Laatst online: 22:23
Zoals het in het plaatje staat wil ik het graag hebben:

Afbeeldingslocatie: http://www.informatix.demon.nl/vpninternet.JPG

Dus mensen die willen gaan Internetten MOETEN eerst VPN opbouwen anders heb je geen internet.
Is dit mogelijk zoals het in het plaatje?
VPN moet dus niet te omzeilen zijn

Interne netwerk op de switch zal bijvoorbeeld 10.0.0.xxx/24 range hebben.
Internet in dat geval bijvoorbeeld 192.168.1.xxx (duidelijke scheiding)

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Als je het perse via VPN wil laten gaan, zal je geen Gateway mee moetne sturen met je dhcp, anders wordt het lastig tegenhouden.

  • mhofstra
  • Registratie: September 2002
  • Laatst online: 17-08 10:48
Dit is een oplossing die ik zou gebruiken.

Je hebt een LAN met range 10.0.0.x, je hebt een WLAN met range 192.168.1.x. In de WLAN range is alleen IP verkeer mogelijk dus geen client for microsoft en al dat spul. Ook de router waar de wlan range op aan is gesloten moet pakketjes met afzender 192.x.x.x NIET routeren naar het interne netwerk zodat je wlan client niks kunnen als ze niet aangelogd zijn via VPN.

Dan de VPN server, hier stel je in als er mensen connecten via VPN de VPN-clients een ip-range uit de 10.0.0.x range krijgen en zodoende deel uitmaken van de LAN en zodoende alles kunnen doen wat ook op de LAN mogelijk is.

Verwijderd

Andere oplossing als je voor alle clients vpns wil gebruiken is misschien 802.1x (bijv. EAP-TTLS)
Mja dan moet je AP het ondersteunen en je moet ff een radiusserver opzetten.
Als je geen geldig mac adres heb krijg je geen ip (authenticatie bij radius op basis van MAC adres) en alles is versleuteld met een dynamische sleutel die om de x tijd wijzigt (zover ik het goed heb begrepen).
Pagina: 1