Toon posts:

[VPN] VPN-Server met een webserver

Pagina: 1
Acties:
  • 324 views sinds 30-01-2008
  • Reageer

Verwijderd

Topicstarter
Dames/heren tweakers,

Ik wil graag het volgende gaan maken:

Mijn server heeft een permanente verbinding naar het Internet d.mv. een ADSL-modem (Alcatel Speedtouch 510 MultiPCModem). Dit werkstation moet meerdere services uitvoeren:

1. Webserver (Apache, PHP, MySQL)
Ik heb de NAT-instellingen aangepast in het modem zodat TCP poort 80 bereikbaar is. Dit draait verder zoals het moet zijn ...
2. FTP-server
Ik heb de NAT-instellingen aangepast in het modem zodat poort 21 bereikbaar is. Dit draait verder zoals het moet zijn ...
3. VPN-Server
Hier ben ik nog niet helemaal uit. Ik heb een VPN-server proberen te maken met de standaard VPN-optie in mijn OS. Alleen op het moment dat dit aan staat is mijn webserver niet meer te bereiken en kan het werkstation het Internet niet meer op. Het doel van de VPN-server is dat VPN-clients in kunnen loggen in hun eigen account op de server. Zij hoeven daar alleen wat bestanden te hebben. Verder zou ik graag willen dat via de VPN-tunnel een "veilige" internetverbinding tot stand gebracht kan worden. Zelf dacht ik aan een proxyserver.

Mijn vragen zijn:
- Welke software voor zowel VPN Server als VPN Client bevallen goed?
- Is het mogelijk om de web- en ftpserver naast de VPN te draaien (ik neem aan van wel)
- Is het mogelijk om de proxyserver zo te configureren dat inkomende geautoriseerde VPN clients via de server het Internet opkunnen?
- Wordt een VPN-tunnel i.c.m. een SpeedTouch 510-modem (geleverd ná feb 2004) een probleem? (DMZ optie werkt naar mijn weten niet)
- Heeft iemand nog leuke ideeen voor de beveiliging van de VPN? (bijv. pseudo-randomcode via SMS versturen om de 24 uur)

Mijn configuratie is als volgt:
Server:
- Sys: Fujitsu-Siemens W600 2,4 GHz, 512 MB DDR
- OS: Windows 2000 Advanced Server Service Pack 4
- Conn: ADSL 2 mbit d.m.v. Alcatel Speedtouch 510

Ik hoop dat jullie mij nuttige tips of ideeen kunnen geven, alvast bedankt!

Groeten Dennis

  • Equator
  • Registratie: April 2001
  • Laatst online: 16:26

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Zodra je tunnel op is wordt alle verkeer verstuurd door deze tunnel.
Pas je routing dus aan dat hij alleen verkeer bedoeld voor door de tunnel ook daadwerkelijk door die tunnel gooit. En de rest niet.

Een reply van je webserver wordt dus verstuurd door de tunnel, en dat wil je dus niet.

Verwijderd

- Welke software voor zowel VPN Server als VPN Client bevallen goed?

StandaardClient in win2k (server). RRAS (win2k server) voor de server...

- Is het mogelijk om de web- en ftpserver naast de VPN te draaien (ik neem aan van wel)

natuurlijk. routing is wel van belang, maar niet zo zwart-wit als Cyberj het doet voorkomen. Zeker als je alleen een vpnserver draait, merk je het niet eens (aka je default gateway verandert echt niet spontaan wanneer er een client connect).

- Is het mogelijk om de proxyserver zo te configureren dat inkomende geautoriseerde VPN clients via de server het Internet opkunnen?

Dat kan je via RRAS instellen

- Wordt een VPN-tunnel i.c.m. een SpeedTouch 510-modem (geleverd ná feb 2004) een probleem? (DMZ optie werkt naar mijn weten niet)

port 1723 voor pptp forwarden is het makkelijkste, maar je router moet ook ip protocol 47 ondersteunen (ff speedtouch website checken).

- Heeft iemand nog leuke ideeen voor de beveiliging van de VPN? (bijv. pseudo-randomcode via SMS versturen om de 24 uur)

pptp is al encrypted (duh). l2tp met ipsec ook (duh).
je kan beter nadenken hoe je evt. besmette vpn clients van je netwerk afhoudt :)

[ Voor 15% gewijzigd door Verwijderd op 16-06-2004 11:23 ]


Verwijderd

Topicstarter
Ik heb nu het volgende draaien:

Het ADSL-modem deelt DHCP uit maar het werkstation heeft gewoon een vast IP en maakt direct verbinding. Werkt prima. DMZ kent het modem in een andere vorm: Default server. Alles komt gewoon op mijn werkstation binnen (dit wordt nog dichtgemaakt). Het is wel raar dat een simpele telnetsessie alleen niet werkt ;). Anyway ...

- Webserver (deed het al)
- FTP-server (deed het al)
- VPN-tunnel (is gemaakt, gewoon met standaard software in Windows volgens de howto's op tweakers.net, standaard pptp)

De verbinding doet het uitstekend! Via uitschakeling van de default gateway optie kan de client ook keurig blijven internetten via zijn "normale verbinding".

Het volgende probleem doet zich voor: De VPN-server kan niet het internet op (waardoor de proxyserver ook niet werkt). Tevens is de webserver ook niet te benaderen. Heeft iemand enig idee hoe dit te verhelpen is en hoe dit komt?

Tevens heb ik nog een ander vraagje m.b.t. Windows 2000 Advanced Server. Graag zou ik zodra een VPN-tunnel wordt opgebouwd de client "zijn" account laten zien met persoonlijke documenten en netwerkschijven. Heeft iemand nog leuke tutorials om dit te doen? In eerste instantie ga ik via VPN en standaard Windows software werken. Later wordt een uitbreiding met L2TP en Cisco VPN Dailer gedaan.

Verder vraag ik me af of de configuratiebestanden voor een VPN-tunnel eenvoudig te kopieren zijn? Denk bijvoorbeeld aan een batchbestandje ...

Alvast bedankt

Verwijderd

Topicstarter
Update:

Gisteren had ik het probleem met mijn VPN tunnel wanneer deze openstond de server GEEN internetconnectie meer had. Tot mijn grote verbazing is dit probleem verholpen _/-\o_ . Alleen weet ik niet hoe 8)7 ... heeft iemand enig idee? Zodat ik wanneer de server schoon wordt geinstalleerd niet stuit op hetzelfde probleem.

Verwijderd

Topicstarter
Ik heb nu het volgende voor elkaar:

- VPN-tunnel (PPTP, standaard MS) server op Windows 2000 AS SP4
- VPN-tunnel client op Windows XP SP1
- VPN-tunnel openen via GPRS/UMTS/WLAN/PSTN/ISDN2

Op 1 werkplek wordt met diverse profielen gewerkt. Graag zou ik willen dat op het moment dat de VPN-tunnel wordt opgebouwd via het inlognaam en wachtwoord een inlogscript wordt gedraait. Hierbij worden:

- Mapping gemaakt naar 2 verschillende afdelingsschijven
- Mapping gemaakt naar homedrive

Inlogscript werkt uiteraard wel als er direct op de server wordt ingelogd. Alleen nu nog via een VPN-tunnel. Is er een speciaal commando om dit te doen?
Pagina: 1