PPTP + Webserver på Asus AC68U (Tomato Shibby)

Permalänk
Medlem

PPTP + Webserver på Asus AC68U (Tomato Shibby)

I ca en vecka har jag jobbat för att försöka realisera denna onödigt invecklade idé att köra både en PPTP klient (Ighost) samt en webserver via routern körande Tomato Shibby. Just nu kör jag med nödlösningen att koppla upp VPN-anslutningen på vardera enhet (förutom själva webservern) och kör en enkel portfoward för port 80 på routern. Det fungerar, men det är inte direkt smidigt.

Det är inga som helst problem att få VPN-anslutningen att lira på routern ifråga, men då fungerar inte webservern då port 80 sannolikt är blockat via VPN och IP ändras ofta.

Jag har tittat på Multi Wan funktionen som tillkommit i Tomato och även försökt ställa in denna, men då är nästa problemet att min ISP endast tillhandahåller ett externt IP. Om det ens kan lösas med Multi Wan så måste troligtvis porten för webservern kopplas till en egen WAN-uppkoppling som kör DHCP och resterande portar som i sin tur är kopplade till en WAN-uppkoppling med PPTP via ett internt IP. Det är här det verkligen blir invecklat... åtminstone för mig.

Såhär ska det se ut på ett ungefär med nuvarande enheter:
VPN 80:19:34:B8:F8:6C 192.168.0.3 HTPC
VPN C0:EE:FB:34:92:12 192.168.0.6 OnePlus
VPN BC:5F:F4:EE:08:B0 192.168.0.4 PC
VPN B8:27:EB:E1:58:07 192.168.0.5 RetroPie
DHCP B8:27:EB:CD:01:82 192.168.0.2 Webserver

Är det någon som kan ha en lösning på detta? Google har det då inte.

Permalänk
Medlem

Prova om du kan sätta webservern på DMZ? Fattar dock inte riktigt, du kör webserver och vpnserver på routern? Det du vill är att komma åt webservern på routern via internet utan att behöva använda vpn?

Visa signatur

.

Permalänk
Medlem

Men, är säkerheten viktig är pptp ett skitprotokoll. Varför inte köra https med inloggning på webbservern istället?

Skickades från m.sweclockers.com

Permalänk
Medlem
Skrivet av fragwolf:

Prova om du kan sätta webservern på DMZ? Fattar dock inte riktigt, du kör webserver och vpnserver på routern? Det du vill är att komma åt webservern på routern via internet utan att behöva använda vpn?

Skrivet av Talisker00:

Men, är säkerheten viktig är pptp ett skitprotokoll. Varför inte köra https med inloggning på webbservern istället?

Skickades från m.sweclockers.com

Jag vill köra en webserver och VPN, inte en webserver med VPN.

Jag vill använda mina privata enheter med en VPN-anslutning samtidigt som webservern är uppe. Därför det är invecklat.

PPTP är till min kännedom inte det säkraste protokollet, men det hör inte till frågan. Det täcker mina behov just nu.

Permalänk
Medlem

@Hraf:
Okej och de båda tjänsterna är på routern i sig? Det borde ju inte vara några problem? portforward till 80 och 1723 (eller vad porten för pptp nu är) och sätt målet till routerns ip? Funkar inte det? Om du har en vpn bakom routern så kan du behöva acceptera GRE protokollet på routern så den släpper igenom det. En del gör det auto en del inte.

Visa signatur

.

Permalänk
Medlem
Skrivet av fragwolf:

@Hraf:
Okej och de båda tjänsterna är på routern i sig? Det borde ju inte vara några problem? portforward till 80 och 1723 (eller vad porten för pptp nu är) och sätt målet till routerns ip? Funkar inte det? Om du har en vpn bakom routern så kan du behöva acceptera GRE protokollet på routern så den släpper igenom det. En del gör det auto en del inte.

Tack för hjälpen! Det enda som uppenbarligen behövdes var som du skrev att slå igång DMZ för webserverns interna ip. Ursäkta min okunnighet, men jag visste inte riktigt vad DMZ handlade om. Har läst på en gnutta och det är ju precis det jag var ute efter.

Jag gjorde det grymt mycket mer invecklat än vad det var, haha!

Permalänk
Medlem

@Hraf:
Jao det är mer eller mindre bara ett rakt "rör" från internet till servern. Så se till att du underhåller maskinen. Updates och säkra lösenord osv.

Visa signatur

.