Avatar billede megalas Nybegynder
25. marts 2001 - 22:31 Der er 10 kommentarer og
2 løsninger

VPN under en proxy

Er der nogen der kan forklare mig hvordan jeg setter en VPN forbindelse op, så den vriker bag en proxy eller wingate.
Jeg bruger win 2k.
Jeg kan godt sette en vpn op, men den kommer aldrig længere end til proxyen.

Mange tak
MEGA
Avatar billede nomiz Nybegynder
25. marts 2001 - 22:33 #1
Jeg tror ikke du kan sætte Virtual Private Network op med firewall på!

/vh
Simon
Avatar billede brian@diku Nybegynder
26. marts 2001 - 00:31 #2
som hovedregel virker det ikke. Da du skal have forwardet de portet som VPN\'en anvender til din lokale workstation (forventer vi snakker om MS vpn) .. men:

det som dog virker igennem en firewall, det er tunnels. Med en TCP tunnel kan du får adgang til en lokale maskines tcp port igennem en firewall, både udefra->ind og indefra->ud.

førstnævnte virker lidt spooky, men det skyldes at man kan sætte tunnel-serveren til at kontakte klienten, hvor det normalt er omvendt. På den måde kan man ophæve denne restriktion.

anyway, programmer. inden nogen smarteass\' nævner SSH, så vil jeg påpege at SSH kun er til unix hosts (efter hvad jeg ved), så der skal noget andet tunnelsoft til, f.eks. det lille program zebedee, som både findes til Unix og NT i både klient og server version.

http://www.winton.org.uk/zebedee/


well, det er mit forslag. Det hjælper dig så langt at du kan f.eks. spille igennem en firewall, men kun imod den person som er i den anden ende (med ham som hosts, f.eks) ..

Avatar billede brian@diku Nybegynder
26. marts 2001 - 00:33 #3
så ikke wingates nævnt før nu ...

generelt: har du mulighed for at NAT\'e porte fra din eksterne ip, så kan du forwarde dem til din lokale maskine, og denne maskine vil så fungere somom den havde den eksterne ip udaftil .. dvs. du kan både bruge netmeeting, netgames, vpn osv . fordi reverse requests til den eksterne ip kommer til dig.
Avatar billede megalas Nybegynder
26. marts 2001 - 08:41 #4
Kan du(Brian@diku) ikke forklare lidt mere om NAT, og forwarding, er det din \"ip\" eller dine \"porte\".

Avatar billede victor44 Nybegynder
26. marts 2001 - 10:27 #5
Der er 2 udbredte modeller af VPN:
IPsec og PPTP

Jeg går ud fra at du bruger en af dem.

Begge modeller bruger ikke kun TCP men også andre protokoller.
Så du kan ikke \'slippe\' med at portforwarde dine pakker.

Så hvis du skal æave VPN og gøre det med portforwarding skal du bruge løsninger som virker som det brian@diku beskriver.
Avatar billede brian@diku Nybegynder
26. marts 2001 - 10:37 #6
VPN, når folk på Ekspertensnakker om VPN er det vist hverken ipsec eller noget andet, så er det microsoft software VPN ... men blot deter tcp port\'e
Avatar billede victor44 Nybegynder
26. marts 2001 - 10:58 #7
Brain@diku > Microsofts VPN hedder PPTP !
Det er en MS opfindelse.
IPsec er ikke en MS opfindelse, men er implementeret i W2K.
Derfor er det \'normalt\' de to modeller der omtales når man snakker VPN under MS.
Hvad er \'software VPN\' ???
Avatar billede brian@diku Nybegynder
26. marts 2001 - 11:01 #8
en tunnel
Avatar billede victor44 Nybegynder
26. marts 2001 - 11:15 #9
Hvad andet end tunneler laver man med VPN i det hele taget ?

Med PPTP og IPsec laver du en tunnel.
Det er hele ideen med VPN.

Hele begrebet software/hardware VPN er helt forfejlet. Det er vel altid en eller anden form for software der driver værket. Når du krypterer data skal det behandles af CPU\'en på en eller anden måde og når du har en CPU skal der jo software til at drive værket.

Tilbage til fakta : PPTP kræver at der er adgang for TCP port 1723 og protokol 47.
IPsec kæver at der er adgang til UDP port 500 og protokol 50.
Så derfor kan du ikke portforwarde dig ud af problemet.

I øvrigt ar det ikke alle tunneler der kan kaldes for VPN, men kun VN. Dette er fordi det ikke nødvendigvis er påkrævet at kryptere data bare fordi du tunneler det.
Derfor er det ikke sikkert at det er en \'VPN\' tunnel man laver med mindre at data krypteres.

I øvrigt skal man huske at opgradere W2K med en High Encryption Pack så den krypterer data med mere end 56 bit. Denne patch kan kan hentes hos MS.
Avatar billede brian@diku Nybegynder
26. marts 2001 - 11:51 #10
Tjaa, når jeg snakker tunneler, behøves det ikke være ipsec eller pptp .. f.eks. zebedee og ssh ..

men whatever, du har ret i at det altid er software der driver værket, men det skyldes at det er nemmere at udvikle ny software til flashrams end at lave nye chips .. såå ..tjaa, det er vel software et eller andet sted altsammen, men whatever, synes bare dikussion er drejet helt vildt af sporet. Det handlerde om at en skulle have adgang igennem en firewall, og ikke om begreber og terminlogi popquiz .. men whatever, synes diskussion stopper her, for mit vedkommende


Avatar billede brian@diku Nybegynder
26. marts 2001 - 11:54 #11
flashroms even
Avatar billede victor44 Nybegynder
26. marts 2001 - 12:17 #12
Jeg synes da ikke diskusionen er gået af sporet tværtimod.
Megalas har da både fået nogle eksempler på hvilke muligheder han har (Zebedee, ssh osv.) og hvorfor det han har prøvet ikke virker.
Så helt håbløst har det da ikke været ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester

IT-JOB