Avatar billede sskova Nybegynder
02. januar 2004 - 13:35 Der er 9 kommentarer og
1 løsning

VPN-tunnel i VPN-tunnel

Hej

Mit beboer-netværk kræver brug af VPN for at få forbindelse til Internettet. Det samme gør min arbejds-PC for at kunne få adgang til arbejds-netværket.

Kan man køre en VPN-tunnel i en VPN-tunnel? F.eks. oprette en VPN-forbindelse f.eks. vha en klient indbygget i en router og derigennem vha VPN klienten på min arbejds-PC forbindelse til arbejds-netværket...

/Søren
Avatar billede anuseren Nybegynder
02. januar 2004 - 13:38 #1
jeg er med på en lytter...

jeg har selv rodet meget med vpn... og det lyder ikke som om det kan lade sig gøre... men måske der er en herinde der har prøvet det...?
Avatar billede rubeck Nybegynder
02. januar 2004 - 13:47 #2
Ja, det kan man egentlig godt. Men det kræver som regel, som du selv er inde på, en HW og SW klient (el HW og HW).

Det bruges ofte i større netværk. Det ses tit at man først laver en IPSec tunnel pga stærk kryptering. Ulempen ved denne er at routing protokoller (RIP, IGRP osv) ikke virker igennem denne. Derfor laver man så en GRE (eks PPTP) tunnel som kører inde i IPSec tunnelen.... Så vil routing protokollerne mm. virke..

Så svaret er ja, men kender jeg kender ikke lige dit setup.

/Rubeck
Avatar billede rubeck Nybegynder
02. januar 2004 - 13:48 #3
>men kender jeg kender ikke lige dit setup.

Kanon dansk.. :-)
Avatar billede sskova Nybegynder
02. januar 2004 - 13:55 #4
OK - måske ledte jeg efter et lidt mere fyldestgørende svar end et "ja - i teorien"... Men jeg kan da godt give lidt flere facts:

Beboer-netværket er et ganske almindeligt IP-netværk med den takserings-form at man takseres via forbrug registreret MB-mæssigt i VPN-serveren. Derfor skal man have en VPN-klient på sin PC for at kunne komme "ud i verden".

Min arbejds-PC har en VPN-klient, som kun vil "tale med" vores VPN-server et sted nede i Tyskland. Men den vil gerne gøre det så snart den kan se "ud i verden".
Avatar billede rubeck Nybegynder
02. januar 2004 - 14:10 #5
>Derfor skal man have en VPN-klient på sin PC for at kunne komme "ud i verden".

Som jeg så forstår det så vil det kræve at du har 2 VPN klienter på samme PC... Den går nok ikke.

/Rubeck
Avatar billede sskova Nybegynder
02. januar 2004 - 14:16 #6
Næ... Det håb havde jeg nok også næsten opgivet helt... Ved du om det kan lade sig gøre, hvis jeg nu anskaffer en eller anden VPN router? Altså køre endnu en tunnel inde i den tunnel, som routeren i forvejen etablerer?
Avatar billede rubeck Nybegynder
02. januar 2004 - 14:24 #7
>Ved du om det kan lade sig gøre, hvis jeg nu anskaffer en eller anden VPN router?

Afhønger MEGET af setup'et...! Hvilke VPN klienter bruger du på nuværende tidspunt?

/Rubeck
Avatar billede sskova Nybegynder
02. januar 2004 - 14:40 #8
Til beboer-nettet kan jeg f.eks. bruge win2k's egen eller XP via http://kvaeld.jay.net/faq/?id=0e28a508f742271b9e6d9b7aa5777768

Arbejds-PC'en benytter CheckPoint SecuRemote Client
Avatar billede rubeck Nybegynder
04. januar 2004 - 15:42 #9
Problemet er jo du skal have en VPN boks der kan optræde som en klient. (den skal jo kunne sende MS username og password, samt optain'e en IP i tunnel). Hvilken boks dette skulle være har jeg ingen ide om.

Ok... CheckPointen kan encapsulere dine ESP pakker i UDP, så denne vill ikke være et problem, men om dette konfig'et på firmaets firewall ved jeg ikke..

Sorry, jeg ikke har forslag..

/Rubeck
Avatar billede sskova Nybegynder
20. januar 2004 - 00:00 #10
Har løst problemet selv
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester