Avatar billede fluffyman Nybegynder
25. juli 2012 - 12:13 Der er 7 kommentarer

VPN - Krypteret forbindelse - NAS, Dyndns & Webdav

Hej EXP.

Jeg er i gang med et projekt til hjemmenetværket.

For det første, vil jeg have sat min forbindelse op til en vpn service som f.eks https://www.witopia.net/

Dette skulle meget gerne kryptere alt den udgående og indgående trafik.

Til formålet har jeg en Linksys E4200 Router med VPN understøttelse.


Samtidigt har jeg en datasky ( Synology DS211+ ) som skal tilgåes via webdrv - Filredigering / håndtering via. normal browser, Ude af huset.

Til dette formål, har jeg lavet en dyndns opsætning, pga. min dynamiske ip adresse på lokationen.

Endvidere, skal jeg have lavet en VPN server på E4200, hvortil jeg kan opkoble min ipad ( så den får lokal ip adresse ) ude af huset.



Spørgsmålet går på.


1. Vil jeg kunne kryptere min forbindelse, samtidig med at have en lokal Open-VPN server på routeren.

2. Vil jeg stadig kunne tilgå xxxx.dyndns.org imedens computeren er bag en krypteret forbindelse ?

3. Skal jeg søge helt andre alternatviver for at få det her søsat.
Avatar billede Slettet bruger
27. juli 2012 - 08:55 #1
forstår ikke helt hvad du vil, men er selv ved at arbejde lidt med ideen om noget VPN netværk og har lavet en del undersøgelser omkring dette. Jeg har fundet ud at at OpenVPN er særdeles attraktiv og efter hånden et meget brugt produkt. fordelen med openvpn er den kun skal have åbnet 1 port som gør den meget brugervenlig overfor NAT'et (andre vpn eks. IPSek skal have åbnet flere porte og ikke alle routere kan åbne for den). den har en meget kraftig kryptering AES256 med store keys typisk 2048-4096 bit. Den kan laver et virtuelt netværk som adskilles eller routes til dit eget LAN.
Ulempen med openvpn er den kan være lidt tricky at sætte op, og for at have en meget sikker VPN link imellem server og bruger skal der laves en public og en privat certificering nøgler, der er et program/script til dette, men meget af konfigurering af serveren og certificerings nøglerne er lavet via tekst editor.

Mit projekt ønsker jeg en openvpn server med dens eget virtuelle netværk eks. 10.0.0.0 og alle remote forbindelser "road worrier" som kobler til serveren vil kunne se hinannen.
Avatar billede fluffyman Nybegynder
27. juli 2012 - 10:46 #2
Det lyder også som et godt projekt. Jeg vil prøve at pensle det lidt ud, eftersom jeg tror jeg har fundet en løsning, men ikke ved om den er brugbar.??


Min router - Linksys E4200 er DD-WRT kompatibel. Jeg vil i den forbindelse ligge DD-WRT mega build på den, og sætte den op som VPN klient rettet mod https://www.overplay.net/

- derved er alt trafik beskyttet ind som udgående.

Dertil er opgaven simpel.

Men, det jeg så endvidere gerne vil have lavet, er en VPN server hjemme på netværket.

Kan dette gøres med DD-WRT software, samtidig med at routeren er forbundet som klient. Det skal være muligt for mig, at oprette forbindelse til hjemmenetværket fra udlandet eller via 3g ( ipad, iphone )

Der er en speciel port, jeg gerne vil have filtret udenom Klienten ( så den ikke ligner en udlandsk ip ) men bliver vist med min ISP's DNS/ip. - kan man filtre 1 tcp/udp port fra ?


Og hvordan skal det laves ?
Avatar billede Slettet bruger
27. juli 2012 - 12:14 #3
oh ja, dd-wrt også midt valg men desværre kom jeg til at anskaffe mig en asus rt-n56u router som desværre ikke er kompatible med dd-wrt, men er at udemærket valg som server til mindre antal clients.

efter hvad jeg forstår vil du have din router er tilkoblet en VPN service så du får en andet ip evt. udenlandsk ip?

samtidig vil du lave din egen openvpn server som du kan tilgå med dine egne clients evt når du er ude og rejse, og på den vil du bruge til dns opslag fra din egen router.? vil du surfe fra "udlandet" igennem dig egen router eller vil du kun lave dns opslag igennem openvpn?

DNS opslag sker igennem port 53.
Avatar billede fluffyman Nybegynder
27. juli 2012 - 12:34 #4
Jeps, det er korrekt forstået.

Til et af formålene, har jeg en waoo-baseret tv-løsning, som tilbyder web-tv på iPad - løsningen fungere kun inhouse via. en Waoo  ip.

Meeen, igennem en vpn opkobling, burde dette løse problematikken, men jeg tror det skal være som fuld klient.


- Men det jeg tænker, er jo så at jeg igennem opkoblingen til overplay via routeren, får en helt anden ip adresse. dette sender jo en tilbage til samme problemstilling. For at gå udenom dette, kan der så ikke laves et filter, på den port tv-delen benytter ? - så den del af forbindelse går udenom overplay ?
Avatar billede Slettet bruger
28. juli 2012 - 00:04 #5
ok... hvis du laver en openvpn tunnel fra client-til-server så vil det jo ligesom at være på dit eget nætværk, det eneste du skal gøre er at lave en route tabel inde i openvpn config fil som router dit virtuelle net ek. 10.0.0.0 (openvpn) sammen med dit LAN net ek. 192.168.0.0. når du så vil se film hjemmefra fra eks. Australien så ser din internet udbyder kun at webtv request komme fra dit LAN nætværk og ikke fra en australsk ip. Og du behøver heller ikke at bruge en vpn service som "overplay"... disse service bruger man hvis man typisk vil "gemme" sig bag en anden ip.
Avatar billede supportsiden Professor
16. august 2012 - 12:10 #6
Prøv at kigge på Adito SSL VPN. Bruger det selv til YouSee. Det kræver kun Java på klienten - ved dog ikke om det dur på iPad osv.
Avatar billede Tordenfusk Seniormester
09. august 2014 - 12:45 #7
Mht. kryptering, er der så nogen forskel på hvor mange ressourcer routeren skal bruge på mppe-40/128 bit. Eller er det så lidt at det kan være ligemeget ?
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester