Permalänk
Medlem

Split tunneling

Hej.
Jag har skaffat mig ett VPN konto hos Anonine som jag vill använda till min 2003 server. Detta i sig är inget problem men jag vill kunna komma åt denna server och dess share ifrån mitt LAN (192.168.1.x) vilket i dagsläget inte går.
Jag har läst denna artikel http://technet.microsoft.com/sv-se/library/bb878117(en-us).aspx men vad jag förstår så går internet inte genom vpn med den inställning som nämns i artikeln.
Finns det någon bra vpn klient man kan ta hem som fixar detta?

Tack på förhand// Jimmy

Visa signatur

MSI X570 MPG GAMING EDGE WIFI. AMD Ryzen 3700X. Corsair Vengeance LP 16GB. AMD RX 5700XT. Samsung 970 EVO Plus SSD. Corsair RM750X 750W v2. Noctua NH-U12A

Permalänk
Medlem

Asså, står servern hos anonine eller hos dig?

VPN skapar en tunnel, från din dator till den punkt där tunneln termineras, i Anonines fall en av deras VPN-servrar. Vill du hamna i samma nätverk som din server där hemma får du skapa en VPN-server på din server, som du sen ansluter till från den dator du sitter på via VPN-klient. På så sätt skapas en tunnel rakt in i nätverket där hemma.

En VPN-tunnel till Anonine tunnlar bara till dem, du kan inte bestämma var tunneln terminerar på andra sidan, eftersom de är VPN-servern. Du har nog tänkt lite fel någonstans.

Visa signatur

CCNP R/S + SPCOR, NSE7 (emeritus)

Permalänk
Medlem

Servern som jag vill komma åt är hemma hos mig på mitt 192.168.1.x nät.
Jag kanske förklarar tokigt men det jag vill är alltså att min server (Win2k3) på mitt nät ska prata med allt utanför routern via anonines VPN men fortfarande kunna prata med alla mina klienter på 192.168.1.x nätet

Visa signatur

MSI X570 MPG GAMING EDGE WIFI. AMD Ryzen 3700X. Corsair Vengeance LP 16GB. AMD RX 5700XT. Samsung 970 EVO Plus SSD. Corsair RM750X 750W v2. Noctua NH-U12A

Permalänk
Medlem

Inte möjligt. Tunneln måste vara direktkopplad mellan den dator du sitter på och servern i det nätverk du vill komma åt. Man kan inte seriekoppla tunnlar hur som helst, speciellt inte när de terminerar i någon annans utrustning, dvs Aninones.

Du har tänkt bakvänt, din server ska vara VPN-server, och vilken dator du använder för att komma åt hemnätverket är VPN-klient.
Kopplar du upp din server mot Anonine kommer anonine vara VPN-server och din serverdator komemr vara VPN-klient. Alltså kommer det inte att fungera. Detta för att du inte är den enda som använder Anonines VPN-server, så när du utifrån försöker VPNA hem, kommer inte Anonines server veta vem av sina 50+ kunder som trafiken ska till, då de alla är gömda bakom VPN-server och ingen trafik initerades inifrån. Alltså kommer trafiken kastas.

Börjar inse att min förklaring är lite jobbig, men ah..

Visa signatur

CCNP R/S + SPCOR, NSE7 (emeritus)

Permalänk
Medlem

Nu är du ute och cyklar vipers.
Vadå seriekoppla tunnlar? Han är ute eftr splithorizon i sin VPN klient så att du kan särskilja vilken trafik som skall skickas till Anonine och vilken som skall stanna lokalt. Utan split tunnelning brukar VPN:er skyffla precis all trafik mot VPN tunneln vilket gör att du tappar accessen till lokala resurser (hans problem).

Jag har ingen koll alls på hur du ansluter mot anonine, gör du det med Windows inbyggda VPN klient eller en tredjepart?
Vet du vad det är för slags VPN? Microsoft har en förkärlek till PPTP protokollet.

Normalt sett brukar man konfigurera splittunnling på VPN server nivå så då är du nog rätt rökt.

Edit: Hittade en fin guide hur du konfigurerar tredjeparts VPN klienter för Microsoft PPTP VPN lösningar, samma inställningar bör i teorin funka även för dig. Se http://www.howtogeek.com/51340/setting-up-a-split-tunnel-vpn-... Så hitta en tredjeparts VPN som har just split-tunneling featuren.

Visa signatur

Networking geek, #28735

Permalänk
Medlem

Om du använder OpenVPN från Anonine ska detta fungera utan problem.

Permalänk
Medlem

Tack för infon. Ska testa detta med detsamma

Visa signatur

MSI X570 MPG GAMING EDGE WIFI. AMD Ryzen 3700X. Corsair Vengeance LP 16GB. AMD RX 5700XT. Samsung 970 EVO Plus SSD. Corsair RM750X 750W v2. Noctua NH-U12A

Permalänk
Medlem

funkade det? lite nyfiken här borta

Visa signatur

CCNP R/S + SPCOR, NSE7 (emeritus)