|
| Brigde over internettet ? Fra : Hans Kjaergaard |
Dato : 22-01-11 19:34 |
|
Jeg kunne godt tænke mig at lave en brigde forbindelse mellem mig selv
og en bekendt.
Jeg har 192.168.1.X og min bekendte 192.168.2.X.
Det skulle virke lige som om at der var en kablet forbindelse mellem
vores switche.
Vi ser i denne forbindelse bort fra DHCP servere.
Hvordan griber man det an ?
Jeg tænkte at et par små linux bokse med noget VPN på kunne lave en
sikker forbindelse mellem vores netværk hvor traffikken så kører, men
findes der nogel konceper til dette ?
/Hans
| |
Michael Rasmussen (22-01-2011)
| Kommentar Fra : Michael Rasmussen |
Dato : 22-01-11 22:44 |
| | |
Bjarne Holm Lorenzen (23-01-2011)
| Kommentar Fra : Bjarne Holm Lorenzen |
Dato : 23-01-11 11:41 |
|
On Sat, 22 Jan 2011 21:33:38 +0300, Hans Kjaergaard
<hans.k2teknik@post5.tele.dk> wrote:
>Jeg tænkte at et par små linux bokse med noget VPN på kunne lave en
>sikker forbindelse mellem vores netværk hvor traffikken så kører, men
>findes der nogel konceper til dette ?
Hvis du kigger efter enløsning som er nem og få op og køre out of the
box, så kig på:
http://www.smoothwall.org/
eller
http://www.pfsense.org/
/Bjarne
| |
Morten Christensen (23-01-2011)
| Kommentar Fra : Morten Christensen |
Dato : 23-01-11 11:54 |
|
Hans Kjaergaard skrev den 22-01-2011 19:33:
> Jeg kunne godt tænke mig at lave en brigde forbindelse mellem mig selv
> og en bekendt.
> Jeg har 192.168.1.X og min bekendte 192.168.2.X.
> Det skulle virke lige som om at der var en kablet forbindelse mellem
> vores switche.
> Vi ser i denne forbindelse bort fra DHCP servere.
> Hvordan griber man det an ?
> Jeg tænkte at et par små linux bokse med noget VPN på kunne lave en
> sikker forbindelse mellem vores netværk hvor traffikken så kører, men
> findes der nogel konceper til dette ?
Er det en løsning, som bare skal virke hele tiden uanset prisen, eller
er det noget, som kunne være rart at have, hvis det kan gøres uden ret
store udgifter ?
Jeg har kun erfaring med routede forbindelser. Hos dig routes al trafik
til 192.168.2.x igennem en vpn-tunnel. Hos din bekendte routes trafik
til 192.168.1.x igennem vpn-tunnelen. Routed beskrives tit som en
modsætning til bridged.
I gamle dage ville jeg sætte en udtjent PC med IPCop og en ipsec-vpn op
som firewall og router begge steder. I dag gør strømforbrug og larm fra
en udtjent PC, der er på retræte-job som firewall, den løsning uaktuel
hos de fleste.
I dag bruger jeg den trådløse bredbåndsrouter, alle alligevel har aht.
bærbare pc'ere og smartphones, til at lave en vpn-forbindelse fra min
hjemmearbejdsplads til en virtuel openvpn-server på arbejdet.
Jeg ville begynde med at se på, hvad der kan laves med trådløse routere
til mellem 400 og 700 kr. I mit tilfælde bliver de flash'et med dd-wrt
firmware, som både indeholder en openvpn-klient og en openvpn-server.
--
Morten Christensen
| |
|
|