On Fri, 21 Oct 2005 01:59:36 +0200, Esben von Buchwald
<use-net@rem_oVe-amokk.dk> wrote:
>Det lyder ikke godt. Vil det sige, at det til hver en tid vil være 100%
>umuligt for nogen som helst maskine på samme subnet (LAN) som min
>server, at få adgang til serveren via den IP adresse som den har fået
>via VPN?
Jeg kan kun se de muligheder jeg allerede har beskrevet.
>> Som jeg ser det, har du to muligheder:
>>
>> a) koble serveren fra LAN'et så den ikke har en adresse der.
>
>Det kan jeg ikke, da VPN forbindelsen ud til Bolignet's firewall kører
>igennem kollegiets LAN
Giv nu ikke op så hurtigt. Serveren skal bare ikke kende noget til
kollegiets LAN. Se nedenfor.
>> b) skjule source-adressen for serveren. Det kan du gøre enten i
>> firewall'en på vej ud af LAN'et (nok det mest naturlige) eller lige
>> før PPTP tunnelen (fx i en router).
>
>OK, den må du gerne forklare nærmere...
>
>Hvilken firewall er det du taler om her? Den K-net firewall jeg har
>tegnet på billedet? Den har jeg ikke adgang til at pille ved...
Det er den eneste firewall, som jeg kender til, så ja det er den.
>Mht. at sætte en router imellem kollegiets LAN og mine maskiner, har jeg
>dårlige erfaringer med dette, da jeg så er begrænset til kun at kunne
>lave én VPN forbindelse ud til Bolignet's firewall...
Ja desværre er der mange, som ikke kan finde ud af at sætte VPN
ordentligt op
Routeren skal ikke være mellem kollegiets LAN og alle dine masikiner.
Det er jo kun serveren, som skal isoleres fra LAN'et! Sæt routeren op,
som har den adresse på kollegiets LAN. På bagsiden forbinder du din
sever (du kan selv bestemme adresserne). Nu kender serveren ikke
kollegiets LAN og vil sende alt gennem tunnelen. Da routeren ikke ser
pakkerne inde i tunnelen, vil den ikke forsøge at sende noget lokalt.
Da VPN forbindelsen åbnes fra serveren er der ikke behov for at sætte
port-forwarding op i routeren.
Dine andre pc'er kobler du direkte til kollegiets LAN. Endelig ikke
bag routeren - ellers får du bare samme problem, men med nogle andre
adresser.
Du kan fx bruge sådan en fætter:
http://edbpriser.dk/Listprices.asp?ID=18494
Peter