Toon posts:

VPN oplossing?

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hallo,

Ik ben een newbie op het gebied van VPN. Ik ben op zoek naar een VPN oplossing voor een klein kantoor (10 medew). Het is de bedoeling dat thuiswerken mogelijk wordt gemaakt via een ADSL verbinding. De oplossingen op het internet zijn vrij divers en verschillen nogal in prijs. Heeft iemand een goeie tip voor een betaalbare, niet al te technische en kwalitatieve oplossing?

Alvast bedankt!
Radjhin

Verwijderd

ik maak gebruik van :
centraal SDSL ( 1 Mb/s) en een Cisco VPN3005 concentrator.
Thuis heeft iedereen op de een of andere manier Internet en de Cisco software client die erbij hoort. Dat internet kan zijn : ADSL rechtstreeks , ADSL met router , kabel rechtstreeks , kabel met router en zelf inbelverbindingen doen het ( POTS en ISDN). Minimaal onderhoud noodzakelijk en platform onafhankelijk !

  • TAMW
  • Registratie: Augustus 2000
  • Laatst online: 31-07 21:02
1 Simpel betrouwbaar en zeer goedkoop:

Linux met met daarop poptop http://www.poptop.org als pptp server.

Waarom pptp, bijna alle windows clients (Windows 95/98/Me/NT/2000/XP)ondersteunen dit standaard en het is makkelijk in te stellen.

2 Simpel en betrouwbaar:

Als je niet zo thuis bent in de linux wereld kun je dit natuurlijk ook met een windows 2000 server doen.


edit:

Om het veilig te houden wel configureren dat alleen maar MSCHAP v2 en MPPE 128 bit RC4 gebruikt kunnen worden.

[ Voor 90% gewijzigd door TAMW op 30-12-2003 11:40 ]


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 16:48
Een Draytek 2600 serie router, bied denk ik hiervoor een goede oplossing, snel goedkoop en werkt top. Kost +_ 250 Euro geloof ik. Je kan dan gewoon een home adsl lijn gebruiken. Gebruik je echter een routed subnet dan gaat dit niet echt goed werken denk ik. Ook niet alle professionele zakelijke ADSL providers laten je je eigen modem gebruiken.

Eventueel kan je ook een PIX 50X firewall nemen met een VPN licentie. Zeer goed, veilig en krachtig. Alleen een stuk duurder.

Wat voor een server heb je momenteel staan, toevallig een SBS server? Daarin zit namelijk meteen een goede oplossing voor je. ISA server als firewall en een VPN server. Gemakkelijk en goed. Je kan dan alleen geen ADSL van KPN gebruiken.

Verwijderd

Topicstarter
Ik ga er even naar kijken, Bedankt!
Verwijderd schreef op 30 december 2003 @ 11:21:
ik maak gebruik van :
centraal SDSL ( 1 Mb/s) en een Cisco VPN3005 concentrator.
Thuis heeft iedereen op de een of andere manier Internet en de Cisco software client die erbij hoort. Dat internet kan zijn : ADSL rechtstreeks , ADSL met router , kabel rechtstreeks , kabel met router en zelf inbelverbindingen doen het ( POTS en ISDN). Minimaal onderhoud noodzakelijk en platform onafhankelijk !

Verwijderd

Heb je een server?

  • buum
  • Registratie: Juni 2001
  • Laatst online: 12-08 15:17

buum

Wie? Ik?

Een goede oplossing misschien is m0n0wall, een op FreeBSD gebaseerde firewall oplossing die volledig is te configureren d.m.v. een webGUI. Zie http://m0n0.ch/wall voor details. Het grote voordeel is dat de ingebouwde VPN server werkt met de standaard VPN wizard uit Windows 2k/xp.

Voordelen:
- Betaalbaar (open source), enkel de hardware dien je te kopen
- Makkelijk (alles is via de GUI te configureren, toegang tot de CLI is niet nodig)
- Flexibel (je kunt zelf hercompileren mocht je dingen missen
- Functioneel (alles wat je nodig zou kunnen hebben, is aanwezig)

Een kleine samenvatting van de functies:
- Firewall
- Traffic Shaper
- VPN (zowel client als site-to-site)
- DNS forwarding
- Wireless AP met geschikte hardware

Kortom: een aanrader!

[ Voor 49% gewijzigd door buum op 30-12-2003 14:10 ]

Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
Wat je ook zeker even moet bekijken is een e-smith, gratis.. goed beheersbaar en simpel.

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

windows 2000/XP zit stanaard VPN (server/client) op dus waarom niet gewoon die gebruiken..

  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
dan zou je dus 10 aparte ip adressen moeten hebben wil je ze van buitenaf kunnen benaderen!

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

Verwijderd schreef op 30 december 2003 @ 14:13:
windows 2000/XP zit stanaard VPN (server/client) op dus waarom niet gewoon die gebruiken..
Heeft ie wel een server voor nodig :)
AvOn schreef op 30 december 2003 @ 14:15:
dan zou je dus 10 aparte ip adressen moeten hebben wil je ze van buitenaf kunnen benaderen!
Uh wat?

[ Voor 37% gewijzigd door Verwijderd op 30-12-2003 14:35 ]


  • avon
  • Registratie: November 2002
  • Laatst online: 27-06-2025
Nou kijk als je geen server hebt die meerdere vpn connectie's aankan, dan zou je dus
alle pc's rechtstreeks aan een ip moeten hangen om het mogelijk te maken dat iedereen
het netwerk kan benaderen.

Gratis webwinkel beginnen? Met Onetoshop.com kunt u direct beginnen!


Verwijderd

Topicstarter
ja een windows 2000 server en windows 2000 pc waarop nu nog een router programma draait. 30 december 2003 @ 14:05[/message]:[/b]
Heb je een server?[/quote]

Verwijderd

Topicstarter
Bedoel je de pc die nu gebruikt wordt als router of rechtstreeks op de fileserver?
Verwijderd schreef op 30 december 2003 @ 14:13:
windows 2000/XP zit stanaard VPN (server/client) op dus waarom niet gewoon die gebruiken..

Verwijderd

Topicstarter
Verwijderd schreef op 30 december 2003 @ 15:38:
Bedoel je de pc die nu gebruikt wordt als router of rechtstreeks op de fileserver?
En wordt dit dan een soort vpn server?
[...]

  • nIghtorius
  • Registratie: Juli 2002
  • Laatst online: 13-08 21:49

nIghtorius

Poef!

Rolfie schreef op 30 december 2003 @ 11:29:
Een Draytek 2600 serie router, bied denk ik hiervoor een goede oplossing, snel goedkoop en werkt top. Kost +_ 250 Euro geloof ik. Je kan dan gewoon een home adsl lijn gebruiken. Gebruik je echter een routed subnet dan gaat dit niet echt goed werken denk ik. Ook niet alle professionele zakelijke ADSL providers laten je je eigen modem gebruiken.

Eventueel kan je ook een PIX 50X firewall nemen met een VPN licentie. Zeer goed, veilig en krachtig. Alleen een stuk duurder.

Wat voor een server heb je momenteel staan, toevallig een SBS server? Daarin zit namelijk meteen een goede oplossing voor je. ISA server als firewall en een VPN server. Gemakkelijk en goed. Je kan dan alleen geen ADSL van KPN gebruiken.
waarom werkt ADSL van KPN niet met combinatie van ISA/SBS/RRAS van een windows 200x SBS server? heb het al verscheidende malen voorelkaar gekregen en de installatieprocedure is gewoon gelijk als alle anderen :? :?

Ryzen 9 5900X @ 5.1Ghz | MPG B550 GAMING CARBON | 96GB DDR4-3200 | RTX 4070TI | 2TB + 1TB m.2 SSD | 3x 1TB HDD | 1x 2TB SATA SSD | 32" G3223Q (4K/144Hz)


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 16:48
ADSL van KPN moet je met een VPN opstarten. De VPN verbinding kan je alleen opbouwen via RAS/DAILUP verbinding. ISA server beschouwed hierna je VPN verbinding als een INterne Interface en plaatst daarna de firewall er niet tussen.
Dit gaat alleen maar op als je je Externe IP adres rechtstreeks op je SBS server wilt hebben. Er zijn wel wat registry hacks waarme je de VPN wil als externe netwerkkaart kan krijgen, maar zijn de op te inkomende VPN verbindingen ook externe VPN verbindingen, en gaan dus ook door ISA heen. De SIP spoof werkt echter wel perfect hiervoor.

Een andere manier is je ISA server achter een NAT router te hangen, maar of je dit wilt????

  • Elroyv
  • Registratie: Oktober 2000
  • Laatst online: 25-01-2023

Elroyv

Novell Rulezzzz

Clarck Connect Office edition.
Bere simpel. In een kwartiertje heb je hem draaiend! 80$

[ Voor 3% gewijzigd door Elroyv op 10-01-2004 16:27 ]

Gaan we lopen rotzooien of gaan we met novell aan de slag?


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Rolfie schreef op 10 januari 2004 @ 13:57:
ADSL van KPN moet je met een VPN opstarten. De VPN verbinding kan je alleen opbouwen via RAS/DAILUP verbinding. ISA server beschouwed hierna je VPN verbinding als een INterne Interface en plaatst daarna de firewall er niet tussen.
Dit gaat alleen maar op als je je Externe IP adres rechtstreeks op je SBS server wilt hebben. Er zijn wel wat registry hacks waarme je de VPN wil als externe netwerkkaart kan krijgen, maar zijn de op te inkomende VPN verbindingen ook externe VPN verbindingen, en gaan dus ook door ISA heen. De SIP spoof werkt echter wel perfect hiervoor.

Een andere manier is je ISA server achter een NAT router te hangen, maar of je dit wilt????
dan heb je het wel over de hele oude uitrol van kpn adsl.... tegenwoordig hoeft dat niet meer,

en ja je kan isa netjes achter een nat router hangen, die router config je zo dat je externe isa interface in de DMZ hangt van je router.. klaar dan is je 2e nic in de isa server dus diegene die rechtstreeks op het internet zit en daar draai je dan je vpn op.

A wise man's life is based around fuck you


  • Rolfie
  • Registratie: Oktober 2003
  • Laatst online: 16:48
zwelgje schreef op 10 januari 2004 @ 16:59:
[...]

dan heb je het wel over de hele oude uitrol van kpn adsl.... tegenwoordig hoeft dat niet meer, .
Hoe bedoel je, tot zover ik weet moet je nog steeds een pptp sessie opstarten bij ADSL van KPN. Alleen de huidige routers die er bij gelevert worden, maken deze VPN verbinding nu zelf. De pptp verbinding moet echter nog steeds gemaakt worden. Of is dit tegenwoordig niet meer.
en ja je kan isa netjes achter een nat router hangen, die router config je zo dat je externe isa interface in de DMZ hangt van je router.. klaar dan is je 2e nic in de isa server dus diegene die rechtstreeks op het internet zit en daar draai je dan je vpn op.
Klopt voor een gedeelte, immers je 2de NIC hangt niet rechtstreeks aan het Internet. Het Externe IP adres hangt immers aan je router, en deze stuurd alle IP pakjets door naar de 2de NIC van de ISA server, maar dit is niet het zelfde dan wanneer je het externe IP rechtstreeks aan je ISA server wilt hebben. Je hebt nu er altijd de NAT conversie tussen zitten van je NAT Routertje

Verwijderd

Verwijderd schreef op 30 december 2003 @ 14:30:
[...]
Heeft ie wel een server voor nodig :)
in win2k workstation zit het standaart in dus je heb niet een server versie persee nodig..

Verwijderd

Verwijderd schreef op 30 december 2003 @ 15:38:
Bedoel je de pc die nu gebruikt wordt als router of rechtstreeks op de fileserver?

[...]
waar jij je VPN cliens op laat connecten.. ik neem aan dat je het gewoon makelijk houd en de "router" pc gewoon als VPN server laat draaie..

of je moet die andere pc pakken en port mappings aan gaan maken maar daar ben ik niet zo in thuis..
Pagina: 1