Permalänk
Medlem

Vpn Tunnel?

En vanlig bärbar PC ska via en VPN klient som i sin tur har kontakt med Netgear VPN-servern på DMZ via Internet, Kunna administera en Webbserver/PC på DMZ eller på "PC's mm" via tex VNC.

Komplicerat formulerat lol.
Men aja en VPN tunnel skall alltså etableras mellan "internet" och ett
lokalt nätverk med en Netgear router imellan.

Vad e första stegen för att etablera en vpn tunnel?
Behövs de något förutom en router? vad behövs osv...

Permalänk
Medlem

Enkelt förklarat så måste dels en inkommande anslutning accepteras av burken som ska administreras. Det finns både fria och kommersiella alternativ för detta. Billigast och enklast är dock den inbyggda funktionen i Windows som finns under Nätverksanslutningar -> Skapa ny anslutning -> Avancerat -> Inkommande -> VPN ... osv

Sedan måste rätt portar vidarebefordras i routern till den aktuella datorn. Vanligast är PPTP som har port 1723. Man måste även se till att routern stöder protokoll 47 (eller 50?). Många billiga routers släpper inte igenom det protokollet, så kolla att din router har "VPN pass through" eller liknande.

Sedan kan man i Windows helt enkelt skapa en ny anslutning, "anslut till nätverket på min arbetsplats" som det kallas, skriva in adress, IP, login osv och hoppas på det bästa.

Visa signatur

[ GA-P67A-UD4, i7 2600K @ 4.5GHz, Noctua NH-D14, 16GB XMS3, HD6970 2GB, 2x F120 120GB ]

Permalänk
Medlem

Vill du terminera VPN-tunneln i din server eller i din bredbandsdelare ? Ifall den skall termineras av din bredbandsdelare så måste den stödja det.
Annars kan du göra som leather säger.

Permalänk
Medlem

Alltså vi vill inte ansluta till en enskild dator i det andra nätverket det vi vill göra är ansluta till hela det andra nätverket och ta del av nätverket så som delade hårdiskar, skrivare mm... till det krävs ju att man gör en VPN tunnel...

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av zauii89
Alltså vi vill inte ansluta till en enskild dator i det andra nätverket det vi vill göra är ansluta till hela det andra nätverket och ta del av nätverket så som delade hårdiskar, skrivare mm... till det krävs ju att man gör en VPN tunnel...

Om du har en Netgear-router som stöder VPN (börjar på FV eller FW i modellnamnet) så använder du en IPSec-kompatibel klient t.ex. Netgears ProSafe-klient för att ansluta till routern.

Visa signatur

Kör väl en klassisk signatur:
9900K @ 5GHz/128GB 3200MHz DDR4/3x1TB NVME/6800XT på Aorus Z390 Elite
Samsung C34F791, Svive 34C801, Xiaomi 34", Logitech MX Master 3 + G512...
Behöver för jobb, ej gamer.

Permalänk
Medlem

Aha nu har vi nåt att köra på tack för hjälpen!

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av bogg
Om du har en Netgear-router som stöder VPN (börjar på FV eller FW i modellnamnet) så använder du en IPSec-kompatibel klient t.ex. Netgears ProSafe-klient för att ansluta till routern.

Har sett liknande på andra ställen, "tanka den och den mjukvaran för att sätta upp IPSec".

Men alla windows har väl det inbyggt?

Eller är det bara att det är jobbigare att konfa i windows, sätta upp policys med mmc-snapins, eller är det nån mening med dessa tredjeparts prog för att få IPSec VPN/Tunnel?

Visa signatur

MCP - MCTS - CCNA (expired)

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av ASBR
Har sett liknande på andra ställen, "tanka den och den mjukvaran för att sätta upp IPSec".

Men alla windows har väl det inbyggt?

Eller är det bara att det är jobbigare att konfa i windows, sätta upp policys med mmc-snapins, eller är det nån mening med dessa tredjeparts prog för att få IPSec VPN/Tunnel?

Lättare att konfa oftast bara.

Visa signatur

Kör väl en klassisk signatur:
9900K @ 5GHz/128GB 3200MHz DDR4/3x1TB NVME/6800XT på Aorus Z390 Elite
Samsung C34F791, Svive 34C801, Xiaomi 34", Logitech MX Master 3 + G512...
Behöver för jobb, ej gamer.

Permalänk
Medlem
Citat:

Ursprungligen inskrivet av bogg
Lättare att konfa oftast bara.

Ok, då vet jag det, tack

Försöker lära mig lite VPN och IPSec och grejer, men det är så torrt i böckerna att man ofta missar det stora hela och hur det går till i verkligheten
Men så är det ju oftast iofs....därför man inte får jobb på kurser/cert utan efter erfarenhet, vilket tyvärr är helt rätt också.

Visa signatur

MCP - MCTS - CCNA (expired)