Toon posts:

Site-to-site VPN en Remote-Access VPN

Pagina: 1
Acties:

Verwijderd

Topicstarter
Beste mensen,

Ik probeer een duidelijk inzicht te krijgen over VPN, met daarbij de verschillende soorten, beveiligingsmethodes ed. Nou zijn een paar punten mij niet helemaal helder.

Correct me if I’m wrong, graag.

Er zijn twee algemene VPN soorten: Site-To-Site en Remote Access.

Site-to-Site is zodat twee servers op verschillende locaties elkaar kunnen zien, er wordt dan een tunnel gemaakt. Vervolgens wordt er encryptie toegepast. Eventueel is er nog een Radius server die je op groepID checkt.

Maar waar komt IPsec aan pas?

Remote Access is zodat bijvoorbeeld een gebruiken op het bedrijfs-LAN kan inloggen. Ook hier kan radius en IPsec toegepast worden? Correct?

DVCP is een service dat een server of client achter een firewall dat geen public IPs doorvoert koppelt aan de juiste Server met wel een IP public. Correct?

Klopt dat een beetje, of zit ik er helemaal naast? :?

Verwijderd

Topicstarter
bumpje. :)

  • sniper20
  • Registratie: Januari 2002
  • Laatst online: 02-08 11:29
Een VPN hoeft niet perse door een server opgezet te worden. Vaak wordt het in de praktijk door routers gedaan. Als encryptie-methode kun je PPTP
of IPSEC gebruiken.

DVCP heb ik nog nooit van gehoord. Ik denk dat je NAT bedoeld.
Hiermee wordt publieke Ip-adressen omgezet in private of andersom.

Ik raad je toch aan om je er meer in te verdiepen. Op een forum is ook niet alles uit te leggen.

Verwijderd

Topicstarter
sniper20 schreef op 23 december 2003 @ 14:07:
Een VPN hoeft niet perse door een server opgezet te worden. Vaak wordt het in de praktijk door routers gedaan. Als encryptie-methode kun je PPTP
of IPSEC gebruiken.

DVCP heb ik nog nooit van gehoord. Ik denk dat je NAT bedoeld.
Hiermee wordt publieke Ip-adressen omgezet in private of andersom.

Ik raad je toch aan om je er meer in te verdiepen. Op een forum is ook niet alles uit te leggen.
ah heel erg bedankt. het was idd NAT.

Ik zou alleen nog een ding willen weten, het verschill tussen Site-To-Site en RemoteAccess.

Van wat k begrijp zijn ze beide hetzelfde. :?

Verwijderd

Neen. Bij site-to-site wordt verkeer beide kanten op automagisch encrypted, omdat beide zijden weten welke netwerkreeks 'aan de overkant' staat.

Bijvoorbeeld: de twee via een site-to-site gekoppelde netwerken zijn 10.1.x.x en 10.2.x.x. Beide routers/systemen weten welke netwerkreeks aan de overkant staat. Bij verkeer naar een remote reeks wordt het VPN geactiveerd (als hij dat niet al was) en verkeer doorgestuurd.
Een site-to-site wordt tweezijdig geactiveerd, dus beide peers kunnen hem opzetten. Vaak wordt er ook niet geNAT tussen de beschermde reeksen, om zo een 'open' netwerk te bouwen.

Een remote-access VPN wordt door een enkele client geactiveerd, dus is een one-to-many verbinding. Deze wordt alleen vanaf een client gestart, nooit vanaf het netwerk.

Verwijderd

Topicstarter
Maar gebruik je bij de site-to-site nog wel een public medium? Zoals het internet. Dan moeten de routers elkaar z’n public IP weten vervolgens sturen ze de encrypted data door over beide LANS.

begrijp ik het goed?

Het nut hiervan is dus dat een bedrijf met twee vestigingen op elkaars LAN kan komen met daarbij alle users.


Remote Access is dan weer wanneer een client connectie maak naar een server om daar op het LAN te komen.

Tussen de Server en client zit dan ook een router die autoriseert, hierbij kan ook een radius server gekoppeld worden. Dan krijg je dus GroupeID, UserID en Password autorisatie.
Men kan hierbij voor de Microsoft software pakket kiezen of een 3th party client gebruiken, zoals Cisco PIX.

Correct?
Pagina: 1