Permalänk
Medlem

Skapa en VPN

Hej,

Jag och min kompis har som gymnasiearbete att sätta upp en VPN vi har inte så mycket koll vad det enklaste sättet är att göra, Men vi har läst och Open VPN verkar vara något så vi tänkte höra med er vad som är bäst och så .

Det vi har nu är en gammal dator som samt en cisco router och vi har testat att använda av oss av Windows server 2012, men vi kan inte konfigurera via console porten. Så vi kommer använda av windows 7 troligen

Vi har använt av den här guiden men är osäker om det kommer funka https://community.openvpn.net/openvpn/wiki/Easy_Windows_Guide

Tack på förhand

Permalänk
Medlem

Och att faktiskt lära sig OpenVPN tillräckligt mycket för att klara av uppgiften är giivetvis inget alternativ?

Permalänk
Medlem
Skrivet av iXam:

Och att faktiskt lära sig OpenVPN tillräckligt mycket för att klara av uppgiften är giivetvis inget alternativ?

Jodå vi har försökt lite med open vpn fast vi kunde inte confa ip adress eftersom det fanns inga drivrutiner till serial till usb konverterare. Är den guiden jag länka nåt att ha?

Skickades från m.sweclockers.com

Permalänk

PPTP är det absolut enklaste vpn:et att sätta upp, sen om eran lärare inte tycker ni ska använda det så förstår jag honom

Annars funkar IPsec bra om ni ska köra från Windows till Windows dator

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox.

Permalänk
Medlem
Skrivet av TObbeSkatt:

PPTP är det absolut enklaste vpn:et att sätta upp, sen om eran lärare inte tycker ni ska använda det så förstår jag honom

Annars funkar IPsec bra om ni ska köra från Windows till Windows dator

Men det verkar nice planen är att vi ska kunna gå in på nån hemsida som är blockerad och visa upp det. Så om jag följer den här guiden så funkar det? http://www.vpngate.net/en/howto_l2tp.aspx

Skickades från m.sweclockers.com

Permalänk
Skrivet av PangarN:

Men det verkar nice planen är att vi ska kunna gå in på nån hemsida som är blockerad och visa upp det. Så om jag följer den här guiden så funkar det? http://www.vpngate.net/en/howto_l2tp.aspx

Skickades från m.sweclockers.com

Ja okej då funkar ju pptp med, men ni skall sätta upp servern med? annars kan ni ju bara köra pptp mot https://anonine.com/sv/
annars funkar IPsec bra så länge ni inte skall ansluta något linux. Frågan är om ni skall köra från skolans nätverk? eller via något eget lan?

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox.

Permalänk
Medlem

Jag håller med om att PPtP förmodligen är det lättaste. Det brukar stödjas på alla plattformar och som någon konstaterade så är det riktigt kass kryptering (128 bitars MPPE som max).

Annars är IPSec den mest standardiserade för kommersiella brandväggar (och säkert på den där Ciscon). Bra kryptering och bra stöd för allt.

L2TP är också enkelt (och skitkryptering), men håller man på med windows så brukar man tunnla det i IPSec. Det är skitlätt att få igång en windows-dator med det och det blir då både säkert och stabilt.

SSL VPN är en annan standard. Att köra TCP inuti TCP som man brukar göra i det fallet är katastrofalt uselt vid paketförluster, men SSL VPN vinner mark på att det är oerhört lätt att sätta upp och bra kryptering. Det har också fördelen att använda TCP port 443 (dvs, samma som vanligt https) som brukar släppas igenom alla brandväggar.

OpenVPN är en stor standard för Linux och är rätt bra säkerhet på, men används i princip aldrig av företag då kommersiella brandväggar sällan har stöd för det. Jag kör det själv hemma, men har trots 12 år som brandväggstekniker aldrig stött på det hos företag som sagt.

Permalänk
Inaktiv
Skrivet av TObbeSkatt:

Ja okej då funkar ju pptp med, men ni skall sätta upp servern med? annars kan ni ju bara köra pptp mot https://anonine.com/sv/
annars funkar IPsec bra så länge ni inte skall ansluta något linux. Frågan är om ni skall köra från skolans nätverk? eller via något eget lan?

Riktigt dålig uppgift om du bara lär dig att använda en kommersiell tjänst med tillhandahållna guider.

Permalänk
Medlem
Skrivet av TObbeSkatt:

Ja okej då funkar ju pptp med, men ni skall sätta upp servern med? annars kan ni ju bara köra pptp mot https://anonine.com/sv/
annars funkar IPsec bra så länge ni inte skall ansluta något linux. Frågan är om ni skall köra från skolans nätverk? eller via något eget lan?

Vi ska visa upp på skolans nätverk, men vi kommer ju sätta upp den hemma hos mig

Permalänk
Skrivet av El_Raspberry:

Riktigt dålig uppgift om du bara lär dig att använda en kommersiell tjänst med tillhandahållna guider.

Nu förstår jag inte riktigt vad du menar?

Skrivet av PangarN:

Vi ska visa upp på skolans nätverk, men vi kommer ju sätta upp den hemma hos mig

Okej.. då kan det bli lite krångligt.. med tanke på att ditt skolnätverk kan ha stängt det portar du vill köra vpn på. Antagligen har dom bara öppet port 80 och 443. Eller vad vet jag, men så va det på skolan jag gick på innan!

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox.

Permalänk

Det beror på vad för typ av VPN som ska användas, ska han köra ett site to klient VPN behöver inte skolan ha några portar öppna om han ansluter klienten från skolans nätverk. Däremot om det är ett site to site VPN behöver han ha portarna öppna på skolan.

Visa signatur

Gaming:[Asus Crosshair Extreme X670e]-[AMD R9 7950X3D]-[G.Skill TridentZ 6000Mhz 32GB]-[MSI Suprimx RTX 4090]-[Samsung 980PRO 2TB]-[Lian Li O11]:.
Server:[Asrock Rack X570d4u-2l2t]-[AMD R5 5600X]-[64GB ECC]-[nVidia P2000]-[40TB WD Re + 500GB Curcial MX100]:.

Permalänk
Skrivet av AquaRelliux:

Det beror på vad för typ av VPN som ska användas, ska han köra ett site to klient VPN behöver inte skolan ha några portar öppna om han ansluter klienten från skolans nätverk. Däremot om det är ett site to site VPN behöver han ha portarna öppna på skolan.

Precis det jag menar, så då får man ju köra med någon som tex är inbyggd i chrome.

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox.

Permalänk
Inaktiv
Skrivet av TObbeSkatt:

Nu förstår jag inte riktigt vad du menar?

Okej.. då kan det bli lite krångligt.. med tanke på att ditt skolnätverk kan ha stängt det portar du vill köra vpn på. Antagligen har dom bara öppet port 80 och 443. Eller vad vet jag, men så va det på skolan jag gick på innan!

Känns som en icke-uppgift att bara lära sig att använda en tjänst. Att faktiskt sätta upp en fungerande VPN-server känns ju som en bra uppgift om TS går något IT/teknik-program.

Permalänk
Skrivet av El_Raspberry:

Känns som en icke-uppgift att bara lära sig att använda en tjänst. Att faktiskt sätta upp en fungerande VPN-server känns ju som en bra uppgift om TS går något IT/teknik-program.

jaja det är inte jag som gett dom uppgiften ger honom bara förslag på hur/vad jag hade gjort, då det inte riktigt framgick i hans första inlägg. Nu verkar det ju dock som att dom skall köra det från skolans nät, så då får dom ju lösa det med ett inbyggt verktyg i typ chrome, eftersom antagligen inte vpn-portarna är öppna.

Visa signatur

MSI RTX 2070 Gaming z, Ryzen 5 2600x @4.2ghz 16gb LPX 3400mhz. osv | Plex, ubuntu, Transmission, pfsense, Nas-server virtualiserat på en G3220 m,m. Under Proxmox.

Permalänk
Medlem

Jag skulle kört SSL VPN för client-to-site anslutning. Det som oftast används i den typen av anslutning. Ska man ha site-to-site VPN brukar man köra IPSEC. Väldigt lätt att konfigurera i IOS om man har en ASA, betydligt svårare om man har en vanlig router.

Det krävs inte att man har en console kabel för att konfa en cisco router. Det finns cisco configuration professional http://www.cisco.com/c/en/us/support/docs/cloud-systems-manag...

Vad är det för cisco router ni har?

Visa signatur

Citera för svar!
Stationär: AMD Ryzen 5600x | 32GB G.Skill 3600Mhz | AMD Radeon 5700xt
Laptop:MacBook Pro 13" 2016 TB 16gb 512gb

Permalänk
Medlem
Skrivet av El_Raspberry:

Känns som en icke-uppgift att bara lära sig att använda en tjänst. Att faktiskt sätta upp en fungerande VPN-server känns ju som en bra uppgift om TS går något IT/teknik-program.

Jag går på IT, men vi har som sagt inte lärt oss knappt nånting utan det var bara en kul grej. Det enda vi vet är vad vpn är för något:)

Permalänk
Skrivet av Talisker00:

Jag håller med om att PPtP förmodligen är det lättaste. Det brukar stödjas på alla plattformar och som någon konstaterade så är det riktigt kass kryptering (128 bitars MPPE som max).

off topic
hmm, men utväxlar PSK i klarttext innan krypteringen kommer igång, så PPtp bör ni inte använda er av.

En ipsec-tunnel är inte så svår att sätta upp.
men visst kommer det ta lite tid om ni är noviser inom kommunikation.

Lycka Till!

Visa signatur

Cpu: i7 920 @ 3,8 Ghz HT on || Cpukylning: Corsair H100 || MoBo: Asus rampage II Gene || Grafik: Gigabyte GtX670 WF || Ram: corsair dominator 8gb || Chassi: Fractal design Arc || HDD: 128GB samsung 840 || Drivs av ett Corsiar vx 550W