Toon posts:

[VPN] Is dit het nu wel?

Pagina: 1
Acties:
  • 192 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Vage titel maar ik heb een aantal dingen omtrent VPN die mij niet geheel duidelijk zijn en ook niet zo één, 2 3 van het internet te plukken zijn.

Hoe veilig is VPN? Kortom als ik met een vaste internet verbinding dus bij een klant een VPN verbinding maak die mij toegang geef op ip adres hoe veilig is dit dan? Kan de cliënt een virus over kopiëren van de klant naar zijn hardeschijf en anders om?
Als de VPN server geïnfecteerd is met een virus kan deze dit dan verspreiden naar de cliënt?

Wat zijn de grote nadelen van VPN?

Ik hoop dat iemand met ervaring e.d. wat kan vertellen over zijn situatie e.d.

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Met een beetje vooronderzoek moet je dit zelf ook wel kunnen vinden. Een VPN verbinding heeft niets met virussen (voorkomen) te maken. Een VPN verbinding is slechts een veilige tunnel om twee LAN's met elkaar te verbinden. Als daar virussen op rond zwerven, kunnen die ook gebruik maken van het VPN :)

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
Ok maar als je Terminal Server of PC anywhere gebruikt niet toch? Mits je bij de Win2k3 versie dus hardeschijven aanzet in de cliënt dan kan je namelijk wel alles kopiëren naar je hardeschijf....is daar niets aan te doen aan die data overdracht omdat op virussen te checken?

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

Verwijderd schreef op 28 april 2004 @ 10:46:
Ok maar als je Terminal Server of PC anywhere gebruikt niet toch? Mits je bij de Win2k3 versie dus hardeschijven aanzet in de cliënt dan kan je namelijk wel alles kopiëren naar je hardeschijf....is daar niets aan te doen aan die data overdracht omdat op virussen te checken?
Een programma om data-overdracht op Virussen te controleren? Dat klinkt als een virus-scanner, niet waar?

Een VPN verbinding is niets meer dan een LAN connectie over het internet :)
A virtual private network (VPN) is a way to use a public telecommunication infrastructure, such as the Internet, to provide remote offices or individual users with secure access to their organization's network. A virtual private network can be contrasted with an expensive system of owned or leased lines that can only be used by one organization. The goal of a VPN is to provide the organization with the same capabilities, but at a much lower cost.

A VPN works by using the shared public infrastructure while maintaining privacy through security procedures and tunneling protocols such as the Layer Two Tunneling Protocol (L2TP). In effect, the protocols, by encrypting data at the sending end and decrypting it at the receiving end, send the data through a "tunnel" that cannot be "entered" by data that is not properly encrypted. An additional level of security involves encrypting not only the data, but also the originating and receiving network addresses.

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


Verwijderd

Topicstarter
Ja ok een virusscanner die snapte ik ook nog wel ;)

Hmm toch vraag ik mij af of je niet alles open knalt als je dus zo'n VPN verbinding maakt.....persoonlijk vind ik Terminal Server en PC Anywhere wat veiliger..

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 08:55

bonzz.netninja

Niente baffi

? appel en peren? Ik snap nog niet hoe je ts en pc anywhere kan vergelijken met vpn.

Ik mijn situatie heb ik 2 domein controllers en vpn, en een oneway trust relationship tussen de 2 domeinen. Zodat mensen van het hoofddomein alles mogen, maar mensen op domein 2 niet zomaar recources kunnen gebruiken van domein a. Virusscanner staat gewoon op elke client

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


Verwijderd

Topicstarter
bonzz.netninja schreef op 28 april 2004 @ 10:55:
? appel en peren? Ik snap nog niet hoe je ts en pc anywhere kan vergelijken met vpn.

Ik mijn situatie heb ik 2 domein controllers en vpn, en een oneway trust relationship tussen de 2 domeinen. Zodat mensen van het hoofddomein alles mogen, maar mensen op domein 2 niet zomaar recources kunnen gebruiken van domein a. Virusscanner staat gewoon op elke client
Ja ok dat is dus tussen 2 domeinen en dan kan ik daar wel inkomen om dan VPN te gebruiken.

Verwijderd

misschien als je wat duidelijker aangeeft wat je wilt bereiken met een vpn, dan kunnen we een gerichter antwoord geven. nu is het gewoon een opsomming van voor en nadelen die je met google ook kan vinden...

Verwijderd

Topicstarter
Nou eigenlijk wil ik niets met VPN maar er zijn mensen in mijn organisatie die graag een VPN verbinding willen naar een aantal klanten toe vanaf het netwerk via de internet verbinding.
Ik weet alleen niet of dit de juiste oplossing is. Ze willen namelijk eerst die VPN verbinding realiseren en dan dus PC Anywhere gebruiken..

  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 08:55

bonzz.netninja

Niente baffi

waarom zou je klanten je eigen systemen willen laten gebruiken middels pcanaywhere? Ik zie niet echt een situatie waarin je klanten in je eigen systemen zou willen laten kloten, maar goed.

Het gebruik van vpn om je systeem op afstand te besturen heeft voor en na's. VPN is niet echt snel, netzoals pcanaywhere. Deze combo maakt de hele tent dus traag. Echter brengt het wel een nieuwe security wall in stelling. Je moet immers eerst nog een vpn verbdining laten opstellen, en je laat pcanaywhere dan alleen luisteren naar interne ip's.

Tja, voor alles is wat te zeggen ;)

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


Verwijderd

Verwijderd schreef op 28 april 2004 @ 11:27:
Nou eigenlijk wil ik niets met VPN maar er zijn mensen in mijn organisatie die graag een VPN verbinding willen naar een aantal klanten toe vanaf het netwerk via de internet verbinding.
Ik weet alleen niet of dit de juiste oplossing is. Ze willen namelijk eerst die VPN verbinding realiseren en dan dus PC Anywhere gebruiken..
Dan zul je het aan die mensen moeten vragen waarom ze dat willen.
Er zijn verschillende verklaringen voor mogelijk.
bv Dat PC Anywhere over VPN veiliger is tegen inbreuk. Dat VPN meer mogelijkheden heeft dan alleen PC Anywhere.
Nadeel is bv dat het langzamer is.

Voor ieder probleem heb je een oplossing. Moeilijk te zeggen waarom ze deze oplossing willen.

[ Voor 4% gewijzigd door Verwijderd op 28-04-2004 11:55 ]


  • bonzz.netninja
  • Registratie: Oktober 2001
  • Laatst online: 08:55

bonzz.netninja

Niente baffi

Verwijderd schreef op 28 april 2004 @ 11:55:
[...]

Dan zul je het aan die mensen moeten vragen waarom ze dat willen.
Er zijn verschillende verklaringen voor mogelijk.
bv Dat PC Anywhere over VPN veiliger is tegen inbreuk. Dat VPN meer mogelijkheden heeft dan alleen PC Anywhere.
Nadeel is bv dat het langzamer is.

Voor ieder probleem heb je een oplossing. Moeilijk te zeggen waarom ze deze oplossing willen.
en je meerwaarde was wat precies???

Opzetten van vpn server kan wel weer een grote security inbreuk doen op je firewall policy. Je moet een poort gaan openenen uiteraard

vuistdiep in het post-pc tijdperk van Steve  | Joepie joepie. Dat ging echt toppie! | https://www.wegmetbigtech.nl


Verwijderd

bonzz.netninja schreef op 28 april 2004 @ 11:56:
en je meerwaarde was wat precies???

Opzetten van vpn server kan wel weer een grote security inbreuk doen op je firewall policy. Je moet een poort gaan openenen uiteraard
Dat wij niet weten waarom een paar mensen VPN willen, we kunnen slechts gissen.

Verwijderd

bonzz.netninja schreef op 28 april 2004 @ 11:56:
[...]

en je meerwaarde was wat precies???

Opzetten van vpn server kan wel weer een grote security inbreuk doen op je firewall policy. Je moet een poort gaan openenen uiteraard
ummm voor pc anywhere zal je ook een port moeten openen... heb je meerdere pc's om over te nemen met pc anywhere achter een nat machine zal je zelfs meerdere porten moeten openen. oftewel dit is een non-issue.

wat wel een security inbreuk is, is dat je nieuwe machines introduceert op een netwerk. als dit alleen voor beheer is, vind ik dat geen probleem, maar als ook klanten gebruik willen gaan maken van de vpn (bijv. om vanuit thuis te kunnen werken), introduceer je ongemanagede machines op je netwerk, die van alles (denk aan virussen, trojans etc) kunnen introduceren.

ik denk dat je sneller bent als je over vpn gaat... geen idee of dat zo is met pc anywhere, maar terminal services werkt sneller door een vpn tunnel dan rechtstreeks (waarschijnlijk vanwege compressie in de tunnel).

overigens zijn er meerdere tunnels mogelijk... l2tp met ipsec of pptp. pptp is eigenlijk alleen vulnerable voor de "man in the middle" attack. l2tp met ipsec hangt zeer sterk af van je ipsec policies.

Verwijderd

Grappig dat ik dit topic langs zie komen.

Ik ben samen met iemand anders momenteel bezig met het testen van VPN-verbindingen met het hoofdkantoor van een bedrijfje.

We gebruiken daarvoor aan de bedrijfskant een Draytek Vigor router, want die dingen kunnen intern tot 32 simultane VPN-verbindingen tot stand brengen en beheren.

Van de week lukte het ons voor het eerst om vanaf thuis een PPTP-verbinding te leggen met die server. Alleen l2tp/ipsec wil nog niet lukken. Dat schijnt ook aanzienlijk moeilijker te configureren te zijn, maar wel veel veiliger.

In hoeverre is PPTP standaard trouwens versleuteld, afgezien van het gebruik van CHAP tijdens het aanmelden?

Verwijderd

pptp is altijd encrypt (ff rfc zoeken als je de details wilt weten). l2tp is niet ge-encrypt maar daar gebruik je dan ipsec voor. ipsec kan je zo veilig/onveilig maken als je zelf wilt :). het is zeker niet zo dat l2tp/ipsec per definitie veiliger is dan pptp

[ Voor 17% gewijzigd door Verwijderd op 28-04-2004 14:06 ]


Verwijderd

Verwijderd schreef op 28 april 2004 @ 14:05:
pptp is altijd encrypt (ff rfc zoeken als je de details wilt weten). l2tp is niet ge-encrypt maar daar gebruik je dan ipsec voor. ipsec kan je zo veilig/onveilig maken als je zelf wilt :). het is zeker niet zo dat l2tp/ipsec per definitie veiliger is dan pptp
Hmmm... Waardevolle informatie. Bedankt! Afbeeldingslocatie: http://images.fok.nl/s/thumbsup.gif
Pagina: 1