Avatar billede kak Nybegynder
20. september 2005 - 16:10 Der er 19 kommentarer og
1 løsning

Nødvendigt udstyr til VPN

Jeg vil gerne oprette en VPN-forbindelse til et firmanetværk, så medarbejderne kan få adgang til filer når de arbejder hjemme.

Spørgsmålet er, om det er nok med en billig router (5-600 kr) der har indbygget VPN eller man skal op på en dyrere løsning?

Kan det i princippet fungere med en ADSL-forbindelse med en fast IP, en router med VPN funktion og en server med f.eks. Windows2000 server eller Windows2003 SBS installeret? Og i så fald, er det sikkert nok på den måde? Vil brugernavnede til VPN kunne hentes fra serveren, eller sættes de op separat i routeren?
Avatar billede leif Seniormester
21. september 2005 - 07:10 #1
Jeg ville sætte enten en router m/VPN Gateway eller en VPN Gateway op, det kunne fx. være en Draytek 2900 (Router m/VPN Gateway) understøtter både DialIn og Tunnel.

Et af steder jeg er, har man valgt at lave faste VPN tunneller, dvs. i brugerens ende er der sat en router (I visse tilfælde en Draytek 2200) som laver VPN forbindelsen til firmaet.
Avatar billede kak Nybegynder
21. september 2005 - 14:04 #2
Der skal ikke være en router hos brugeren, og med dialin går jeg ud fra du "bare" mener en vpn-forbindelse opsat i Windows der går via den normale internetforbindelse?

Jeg ved godt at der er forskel på routerne, men jeg kunne godt tænke mig at vide, om en billig router med vpn KAN bruges. Det skal være muligt at få fat på serverens netværksdrev og læse sin mail (på en Exchange server). Kan man i pricippet det med en billig router eller skal den understøtte noget specielt?

Er det muligt at sætte det op, så man skal logge ind med sit normalt brugernavn/password til Windows serveren, så man får de samme rettigheder? Eller hvordan klarer man det problem?
Avatar billede mandrake666 Nybegynder
22. september 2005 - 10:05 #3
Det kan godt gøres med billige routere, jeg har selv været med til at gøre det med Linksys.
Det du skal vurdere er antallet af forbindelser, samt hvor skalertbart det skal være.
Avatar billede kak Nybegynder
22. september 2005 - 18:30 #4
Hvad skal routeren som minimum understøtte? Mange af dem skriver "VPN" under features, men når man kigger efter er det "VPN pass-through support".

Jeg har selv en linksys der har dette, og kan ikke umiddelbart se, at jeg kan oprette vpn-users i den. Det betyder vel, at jeg skal have noget software der håndterer det, og jeg ville helst have en hardware løsning.
Avatar billede mandrake666 Nybegynder
27. september 2005 - 08:44 #5
Linksys bruger Lan To Lan VPN forbindelsen, så du skal ikke bruge "brugeroprettelse"
Avatar billede kak Nybegynder
27. september 2005 - 14:03 #6
Det kan godt være jeg spørger dumt, men jeg er ikke helt med.

Jeg regner med det skal se sådan ud:
En router sættes op på en forbindelse med en fast ip. Når brugerne vil koble på via vpn, går de på ip-adressen og så skal de vel angive brugernavn/password. Men hvor kommer det fra? Hvis det ikke styres af routeren, skal det så opsættes på serveren og kræver det speciel software, eller kan det styres af W2K server?

Hvis det opsættes i W2K, kan du evt. henvise til en vejledning der forklarer hvordan?
Avatar billede mandrake666 Nybegynder
27. september 2005 - 14:25 #7
Brugeren er hele tiden på via VPN, du kan på visse routere splitte det op, så det kun er traffik til firmaet, der går gennem VPN, alt andet går direkte på internettet.

Du har en linksys i hver ende, de skaber en VPN forbindelse, for brugeren er der ingen forskel på hvilket netværk de sidder på.
Serveren ser ikke at brugerne kommer fra et andet netværk, det hele styres i routeren.
Avatar billede kak Nybegynder
27. september 2005 - 14:32 #8
Er det ikke en fast tunnel du beskriver? Det skal foregå via en bærbar pc, der kobler op forskellige steder. Derfor skal der ikke være en router i begge ender, men kun hos firmaet.
Avatar billede leif Seniormester
27. september 2005 - 15:08 #9
Med Draytek i jeres ende kan I både lave Tunneler og DialIn.
Avatar billede mandrake666 Nybegynder
27. september 2005 - 16:00 #10
sorry, havde ikke læst spørgsmålet ordentligt
Avatar billede kak Nybegynder
27. september 2005 - 16:03 #11
Ok, så jeg køber en Draytek router (f.eks. en 2200).
Styrer den så login via dialin (jeg går ud fra dialin også dækker over forbindelse via internettet) og tildeler en ip i et specifikt adresseområde?

Og kræver et andet end en fast ip-adresse på linien til firmaet?
Avatar billede kak Nybegynder
27. september 2005 - 18:48 #12
Jeg har fundet frem til, hvordan man opsætter en VPN server i W2K og lavet et forsøg med det.

Men er det korrekt at man skal tildele en ekstra ip-adresse til netkortet i serveren, som bruges til vpn?
Og så "blot" opsætte firewallen/routeren til at directe de korrekte porte til denne ip-adresse?
Avatar billede leif Seniormester
27. september 2005 - 21:21 #13
DialIn dækker over at du dialer ind via en IP adresse !

kak -> Anbefaler ikke at du opsætter VPN på samme server som du har dit AD.
Avatar billede kak Nybegynder
27. september 2005 - 21:53 #14
Hvad er ulempen ved at have VPN på samme server som mit AD?

Jeg har tilføjet en ekstra ip-adresse til netkortet, men når jeg installeret det, skal jeg vælge på hvilken enhed vpn skal fungere, og den vil ikke godtage at jeg vælger samme netkort. Så er det i stedet 2 netkort jeg skal bruge?
Avatar billede leif Seniormester
27. september 2005 - 22:03 #15
Sikkerheden
Avatar billede kak Nybegynder
29. september 2005 - 08:31 #16
Jeg har nu leget lidt med en billig linksys router, og fået det til at virke. Dog kunne man ikke redirecte bestemte porte i routeren, så det virker kun ved at enable DMZ. Jeg går ud fra, at det er lidt mere avanceret i en Draytek 2900?! Og er det korrekt at det kun er TCP port 1723 der skal bruges ved PPTP?

Ved I hvor mange samtidige VPN brugere Winsows 2003 SBS understøtter?

Leif og Mandrake666 vil I ikke smide nogle svar, så jeg kan give jer point?
Avatar billede leif Seniormester
29. september 2005 - 08:48 #17
Hmm, da jeg altid har haft Router med VPN validering har den altid sørget for det nødvendige, men det ser korrekt ud at det kun er 1723 ved pptp.

I forhold til Draytek 2900, hvis det kun er DialIn også kaldet Teleworker i Draykte sprog er det ikek svært. Generelt har Draytek efter min mening nogen rimelige nemme interface.

Men får du krypteret din PPTP ? VPN laver man jo normalt får at få krypteringen med.
Avatar billede kak Nybegynder
30. september 2005 - 15:51 #18
Nej, jeg tror ikke der er kryptering i PPTP, men skal man ikke et certifikat eller lign. hvis man bruger f.eks. IPsec?

I må gerne oprette nogle svar, så I kan få jeres point ;-)
Avatar billede leif Seniormester
30. september 2005 - 16:01 #19
kak -> Du kan normalt bare bruge en nøgle lidt ligesom til WEP/WPA kryptering på trådløst netværk.
Avatar billede leif Seniormester
30. september 2005 - 16:01 #20
Må vel hellere huske svaret.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester