Avatar billede groyk Novice
11. juli 2008 - 07:36 Der er 9 kommentarer og
1 løsning

Router som VPN klient

Hej

Har idag nogle VPN klienter der logger ind på vores centrale server. Dette sker idag via VPN klienten i WinXP.

Jeg kunne godt tænke mig istedet at opsætte routere der klarede loginnet, så dette ikke skal gøres manuelt hver gang pc'en startes.

Ved klienterne står der idag en WRT54G Linksys router. Kan denne router klare det?

Hvis ikke den eksisterende router kan klare det, hvilken kan så? Hvad skal jeg kigge efter.

PS: Bruger idag PPTP til at conecte til serveren.

PPS: Hvad er den væsentlige forsken på PPTP og IPSEC?
(sikkerheden) - Ja, men mere uddybet.
Avatar billede larslennon Nybegynder
11. juli 2008 - 07:59 #1
Jeg er godt nok ikke helt stærk i dette emne, men i mit gamle firma havde vi CISCO VPN routere, der logger man bare på "netværket" og ikke en computer, de er dog noget bøvlede at sætte op, afhængig af hvor meget de skal kunne.

Og så koster de vist også 6000,-
Avatar billede mbw Nybegynder
11. juli 2008 - 08:22 #2
WRT54G med DD-WRT firmware har både VPN klient og server. Har ikke prøvet klienten men serveren kører glimrende.
Avatar billede mbw Nybegynder
11. juli 2008 - 08:28 #3
Uden at være 100%:

Mener at IPSEC kræver du logger ind fra en bestemt IP hvorimod du kan logge ind via PPTP hvorsomhelst fra bare du har passwordet.
Dermed er IPSEC sikrere da PPTP kun er så sikkert som det password du vælger.

I dit tilfælde vil IPSEC sikkert være det optimale da du vil logge ind fra samme sted hver gang, sandsynligvis fra samme IP.

Dog er PPTP efter min mening væsentlig næmmere at sætte op.
Avatar billede groyk Novice
11. juli 2008 - 08:56 #4
WRT54G med DD-WRT

Hvordan checkker jeg det?

Ruteren skal jo koble op på internettet som normalt, når dette er sket skal ned åbne PPTP forbindelsen til serveren.
Avatar billede groyk Novice
11. juli 2008 - 18:39 #5
Hmm. har rodet med det hele dagen, men kan ikke på WRT54G@DD-WRT til at logge på mit VPN netværk på firmaet. æv æv.

Jeg bruger som sagt normalt VPN klienten i winXP til at koble på med, men det kører mildelst talt dårligt. Når jeg er på er der hjemmesider jeg ikke kan besøge, og såfremt MSN eller lign. kører bliver jeg smidt af hele tiden.

Hvad kan jeg gøre
Kan jeg få min linuxserver til at agere klient på min router, og andre routere samtidigt med at det kan logges ind på serveren?

Eller eksistere der en alternativ software klient der kører bedre.
Avatar billede mostcrazy Nybegynder
14. juli 2008 - 02:55 #6
Hvis det bare drejer sig om, at undgå¨du bliver smidt af ved opkobling, så kan du godt undgå dette.
Avatar billede groyk Novice
17. juli 2008 - 07:36 #7
Venligst smid nogle svar så jeg kan afslutte spørgsmålet :-) (Lidt sent)
Avatar billede erp Nybegynder
18. juli 2008 - 23:22 #8
Hvis din router har en PPTP klient på WAN siden, skal du blot opsætte den med samme parametre som du gør på din pc normalt, dvs. ip adresse der forbindes til, brugernavn og password(det brugernavn og password du benytter for VPN adgang på din PC's VPN forbindelse i dag)
Grunden til at din MSN/Web virker sløvere via din VPN er at alt trafik efter opkoblingen som standard routes gennem vpn klienten, og alt din traffik går derfor fra din maskine via VPN ind på firmaets netværk, og ud på internettet via deres firewall.
Inden du gør dette, bær du checke med dit firmas IT afdeling at det er ok at gøre idet deres netværk jo vil blive forlænget ud i dit netværk, og alle maskiner du kobler på dit hjemmenet vil derfor også være på firmaets.
Udover dette vil dine downloads også være begrænset typisk af dit firmas upload hastighed (idet data jo hentes ind via deres firewall, og sendes videre til dig fra dem, og ikke direkte fra internettet)
Avatar billede groyk Novice
19. juli 2008 - 09:07 #9
Hej erp

Takker for svaret, har dog prøvet samme oplysninger uden held! Det er nok routeren der ikke fungere helt som den skal :-)
Anyway er i stedet ved at lave en vb.net applikation der mapper de nødvendige netværksdrev via SSH. På den måde kører mit eget internet som normalt, og kun trafik til firmaets netværk routes dertil.
Avatar billede groyk Novice
02. oktober 2008 - 15:16 #10
Lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester