Avatar billede dex_dexter Nybegynder
25. juni 2002 - 23:34 Der er 8 kommentarer og
1 løsning

vpn mellem 2 forbindelser

http://exp.extremenerd.dk/
kig på dette link... det forklarer det meste
Avatar billede dank Nybegynder
26. juni 2002 - 00:56 #1
lidt dødt link herfra, men det kan selvf. være min teledK BB der er nede :|
Avatar billede oz2kas Nybegynder
26. juni 2002 - 01:16 #2
den har været oppe tidligere.
Avatar billede dex_dexter Nybegynder
26. juni 2002 - 16:16 #3
den skulle være oppe igen nu...
Avatar billede langbein Nybegynder
26. juni 2002 - 22:12 #4
Ja det kan man da ved bare å bruke ssh hjemmefra. Man behøver sånn sett ikke noe VPN i ordet eller forkortelsens rette betydning. Det vil være tilstrekkelig å ha en ssh server demon kjørende på remote server og så behøver du en ssh klient der hjemme.

Hadde du eventuelt hatt Windows hjemme så kunne du med fordel ha brukt putty. Den fungerer meget bra som ssh klient. Den kan lastes ned her:
http://people.nl.linux.org/~bjs/putty/download.html

Når det gjelder Linux så inneholder den vel en ssh klient som default som man bare kan starte opp vha kommando:
ssh <ipadresse til server>

Når man så er inne via ssh så kan man bruke serveren eller den lokale Linux maskin som om man var på plassen, man kan for eksempel pinge adresser og sjekke forbindelser og slikt.

Når det gjelder den "ukjente" forewall så må denne ha åpning for å slippe gjennom eksterne requester på port 22 som er den som ssh benytter.

Dersom man ønkser å sette opp et virkleig VPN så finnes det et set med programmer for Linux som kan dette, men det må vel bli litt for komplisert og kanskkje overkill i forhold til oppgaven ??!
http://www.xs4all.nl/~freeswan/
Avatar billede langbein Nybegynder
26. juni 2002 - 22:23 #5
En annen problemstilling: Dersom den ukjente firewall utfører en Router / NAT funsjon, dvs at den overetter fra en enkelt felles global ip adresser til mange lokale ipadresser, da har du et problem. I så fall så vil det være nødvendig å sette opp den ukjente firewall til å forwarde port 22 requester til din interne ip adresse for Linux maskinen (dersom denne er en lokal og ikke en global / offentlig ip adresse.) Dersom du internt på nettverket benytter globale eller "offentlige" ip adresser så eksisterer denne problemstillingen i mye mindre grad.
Avatar billede dex_dexter Nybegynder
26. juni 2002 - 22:33 #6
jeg kender godt til ssh
men problemet er at jeg ikke har adgang til den routers config...
det er sådan set der problemet ligger...
så jeg tænkte bare på om man ikke kunne lave noget fusk med at de maskiner til netparty connectede til min server og min server så overtog forbindelsen eller sådan noget...
Avatar billede langbein Nybegynder
27. juni 2002 - 02:20 #7
Skjønner. De fleste firewalls er forholdsvis snille med å akseptere trafikk ut mens de restrikter trafikk inn. Man kan for eksempel fuske med å lage et hull i firewall ved å sette opp en server funksjon innefra ved hjelp av irc, slik at man så kommer inn fra utsiden for opplasting av filer mm. Teoretisk sett så skulle det kanskje være mulig å sette opp telnet eller ssh på samme måte, "motsatt vei". Kjenner ikke til noe program som kan dette. Effekten av å for eksempel å kjøre irc server funsksjoner slik som dette det er jo det samme som å sette sikkerheten til hele annlegget nesten ned til null.
Avatar billede dex_dexter Nybegynder
27. juni 2002 - 16:16 #8
det med "modsatte vej...
Avatar billede langbein Nybegynder
27. juni 2002 - 16:34 #9
De fleste firewalls slipper ut ganske mange typer trafikk når forbindelsen settes opp innefra LAN og ut til inerenet, for eksempel så pleier man vanligvis å kunne bruke ssh fra LAN og ut gjennom firewall.

Motsatt så pleier firewall ofte å være satt til å sperre for forbindelsen når den samme forbindelsen forsøkes satt opp untenfra internet og inn gjennom LAN.

Dersom man først setter opp forbindelsen innefra så vil den samme forbindelsen samme forbindelsen under visse forhold kunne brukes utenfra og inn. Dette er jo det samme som å sette et hull i firewall så det er ikke særlig tilrådelig. mirc kan brukes på denne måten men det er ganske lie tilrådelig på grunn av den reduserte sikkerhet som dette medfører.

Takker for points !!
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester