webForumDet fria alternativet

VPN-klient, VPN-server, IPsec etc?

Nätverkur Nätverk

8 svar · 614 visningar · startad av lzon

Medlem sedan okt. 200468 inlägg
Frågan#1

Hej,
då var man ny på ett nytt område *kul*

Jo, jag skulle vilja komma åt min dator (Windows XP Pro) som står i hemmet. Jag har fattat så långt att jag skulle vilja använda mig av VPN.

Att upprätta en VPN-anslutning mot en maskin är jag helt med på. Men att däremot få datorn där hemma att släppa in mig och "ta emot" VPN har jag inte stor koll på. Nån som kan förklara? Vad behöver jag?

Och vart kommer IPsec in i bilden, om det nu kommer in i bilden?

Kort info:
Datorn här hemma (plus några fler datorer i LAN:et) sitter bakom en DI-774 från D-Link. Det är en router som har brandvägg men inte inbyggd VPN.

Tack på förhand!
// Andreas

Medlem sedan okt. 200468 inlägg
#2

Men förresten:
Hur fungerar "Fjärrskrivbordet" i Windows XP Pro? Är det ett alternativ kanske för att komma åt datorn därhemma från nån plats i världen?

// Andreas

Medlem sedan apr. 20007 588 inlägg
#3

lzon skrev:

Men förresten:
Hur fungerar "Fjärrskrivbordet" i Windows XP Pro? Är det ett alternativ kanske för att komma åt datorn därhemma från nån plats i världen?

// Andreas

Det funkar väldigt bra. Själv kör jag SSH för att skydda mig (tunnlar remote-desktop-trafik över SSH till nätverket där hemma).

Jag använder även remote-desktop på jobbet för Windows-servrar och det funkar bäst av alla varianter jag testat (VNC, PCAnywhere, NetOp, RemoteAdministrator, etc.)

Medlem sedan okt. 200468 inlägg
#4

sgtpepper skrev:

Det funkar väldigt bra. Själv kör jag SSH för att skydda mig (tunnlar remote-desktop-trafik över SSH till nätverket där hemma).

Jag använder även remote-desktop på jobbet för Windows-servrar och det funkar bäst av alla varianter jag testat (VNC, PCAnywhere, NetOp, RemoteAdministrator, etc.)

Tack för ditt svar sgtpepper!
Jag har fått mitt RDC att fungera. Jag ansluter till min Windows XP Pro via Windows 2000 Pro utan problem. Men än så länge sitter jag bara i LAN:et här hemma. Har inte haft möjlighet att testa utifrån.

Men nu till min fråga:
Hur tunnlar du RDC via SSH?

// Andreas

Medlem sedan apr. 20007 588 inlägg
#5

lzon skrev:

Men nu till min fråga:
Hur tunnlar du RDC via SSH?

// Andreas

I mitt LAN hemma så kör jag en Linuxburk med en SSH-server. Min router släpper enbart in SSH- och webbtrafik inåt.

Jag kopplar upp mig mot min SSH-server med PuTTY. I PuTTY har jag konfigurerat en tunnel för port 3389 där RDC-trafiken körs, denna tunnel ser ut så här:

L127.0.0.2:3389 192.168.0.30:3389

Anledningen till att jag explicit måste sätta IP-adressen för den lokala porten är för att lura mstsc (RD-klienten) som av någon sjukt outgrundlig anledning vägrar ansluta till localhost (127.0.0.1), men 127.0.0.2 funkar finemang. 192.168.0.30 är den windowsburk i mitt lokala LAN som jag vill ansluta till.

När jag väl loggat in på min linuxburk via SSH och tunneln har upprättats så är det bara för mig att starta mstsc.exe och ansluta till 127.0.0.2, all trafik går då tunnlat över SSH in i mitt hemma-LAN via SSH-servern och vidare till min windowsburk.

VPN-lösningar har jag dålig koll på, jag har aldrig satt upp något sådant själv, jag kör bara en VPN-klient för att ansluta till jobbet men vet knappt hur det funkar, så det kan jag inte hjälpa dig med, men personligen så tycker jag att det är grymt smidigt med SSH och möjligheten att tunnla all sorts trafik från internet in i mitt lokala nät.

Medlem sedan aug. 20022 027 inlägg
#6

Vad gäller VPN så kan du ta en titt på OpenVPN. Finns till många plattformar, inklusive Windows. Rätt enkelt att komma igång är det också.

Medlem sedan okt. 200468 inlägg
#7

sgtpepper skrev:

I mitt LAN hemma så kör jag en Linuxburk med en SSH-server.

Jag har inte tillgång till nån extra maskin som jag kan köra som nån SSH-server.
Kan man köra en SSH-server på en befintlig Windows-server?
// A.

Medlem sedan okt. 200468 inlägg
#8

dho skrev:

Vad gäller VPN så kan du ta en titt på OpenVPN. Finns till många plattformar, inklusive Windows. Rätt enkelt att komma igång är det också.

Tack dho för tipset! Ska ta mig en titt på OpenVPN.

Läser nu att OpenVPN använder sig av SSL. I min router har jag gjort en "Port Forwarding" på port 500 av protokolltyp UDP för IPsec. Misstänker att jag måste göra nåt liknande för SSL, eller?

Förresten; Finns det nån motsvarighet till OpenVPN som använder sig av IPsec?

// A.

Medlem sedan aug. 20022 027 inlägg
#9

lzon skrev:

Läser nu att OpenVPN använder sig av SSL. I min router har jag gjort en "Port Forwarding" på port 500 av protokolltyp UDP för IPsec. Misstänker att jag måste göra nåt liknande för SSL, eller?

Förresten; Finns det nån motsvarighet till OpenVPN som använder sig av IPsec?

Som du nämner så använder sig OpenVPN av OpenSSL för krypteringsbiten. Det innebär att OpenVPN och IPSec inte är kompatibla med varandra.

Tidigare använde sig OpenVPN av port 5000, men de har nu blivit tilldelade port 1194 av IANA. Så det är den du bör använda dig av.

137 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
134 ms — hämta tråd, inlägg och bilagor (db)