Att ansluta till en server med VPN

Permalänk
Medlem

Att ansluta till en server med VPN

Detta är ett ämne som säkerligen tagits upp tidigare, men efter lite sökande har jag inte riktigt lyckats hitta något svar på mina frågor.

Precis som så många andra så har jag nu byggt mig en hemserver, en nätt liten sak med två 2TB diskar speglade. Helt okunnig i unix, men intresserad av att lära mig som jag är så installerar jag Ubuntu Server 10.10 med SSH och Samba. Konfigurerar med lite möda och besvär, men står nu med en server som är fullt funktionell i hemmet. Kan utan problem ansluta till min share och har fixat WOL. Nu kommer dock kruxet.

Jag vill gärna kunna ansluta till min server även när jag befinner mig utanför hemmet, då med min W7 laptop. Efter lite läsande så verkar VPN vara den lösning som ligger närmast mitt område. Dock så blir jag lite förvirrad när jag läser instruktioner för att konfigurera VPN. Så som jag förstått det så måste jag antingen ha en fast IP utåt från min ISP att ansluta till, eller en host-adress vars enda syfte är att kontinuerligt hämta och peka mot min dynamiska IP.

Stämmer detta, eller har jag fått något om bakfoten? Om någon skulle vilja vara så vänlig att förklara för mig hur jag bör gå till väga, eller länka till en nybörjarvänlig guide, så vore jag ytterst tacksam.

Visa signatur

i7 920 4,0 Ghz / Corsair 6gb DDR3 1600 MHz / Asus P6T Deluxe V2 / Noctua NH-U12P / 2X GTX 285 SLI / Asus Xonar Essence STX / Intel X25-M G2 160

Permalänk
Medlem

Alltså om jag förstår dig rätt så hänger du upp dig på IP-adress delen. Isåfall så kan vi göra några saker klar, jag vet inte på vilken nivå du är rent kunskapsmässigt så vi kan ju ta det från början.

Du får oftast en IP-adress från din ISP, i vissa fall kan man få flera adresser tilldelade, och oavsett antal adresser så funkar det på samma sätt. Din ISP delar ut IP-adresser via en DHCP-server och när du får din IP-adress så får du även en lease (lånetid) som när den överskrids så kommer datorn, det här är en feature av DHCP för övrigt som man måste kringå rent konfigurationsmässigt så vi kan alltid anta att du kommer få samma IP-adress igen varje, eller din SOHO-router för den delen, automagiskt fråga efter att få förnya adressen från DHCP'n. Eftersom det är enklare att bara förnya leaset än att leta rätt på en annan ledig IP-adress så kommer du 999 gånger på 1000 få behålla samma IP-adress. Det här fortsätter tills någon av två vanliga saker kan förekomma.

1) ISP'n rebootar något som påverkar DHCP'n och som effektivt rensar DHCP-cachen vilket tillåter klienterna att be om e ny adress.
2) Du stänger av datorn, eller SOHO-routern, tillräckligt länge för att din lease time går ut och någon annan får den adress du hade tilldelad till sig.

Så med det i åtanke kan vi gå vidare. Det du måste veta vid varje anslutningstillfälle är vilken IP-adress du har hemma där din server står, oavsett om den är kopplad direkt mot nätet eller om den sitter bakom en router - det viktiga är att du vet vilket IP det är du har där hemma (inte LAN IP't). Och med tanke på att du förmodligen kommer behålla samma IP-adress under en längre tid så förenklar det hela upplägget lite men det är ändå klokt att skaffa någon form av dyndns tjänst som exempelvis via www.no-ip.com, det är gratis och dom har guider för hur man sätter upp tjänsten på sin hemsida. Tjänsten fungerar inte mer avancerat än att en dator (bakom SOHO-routern, eller datorn som är kopplad mot internet direkt om så är fallet) gör en anslutning mot no-ip.com's servrar och på så vis får dom veta vilket IP om du för tillfället innehar och din host, exempelvis jakezero.no-ip.com, kommer att peka mot IP-adressen som du har där hemma.

Så det var väl ungefär vad man kan tänkas behöva veta angående dyndns.

Visa signatur

Cisco - Linux - VMWare
-- Citera mig om ni vill få återkoppling --

Permalänk
Medlem

Det är väl bara att öppna ssh-porten i routern så kan du ansluta med ssh via PuTTy. Eller menar du komma åt filerna som en nätverksutdelning? Dokan sshfs kan ju vara ett alternativ (sshfs-klient för Windows). Fördelen med ssh är att det redan är krypterat så man behöver ingen VPN.

Permalänk
Medlem
Skrivet av deegan:

Så det var väl ungefär vad man kan tänkas behöva veta angående dyndns.

Tackar, det var detta jag behövde få mer förklarat för mig. Min förkunskap om nätverk över lag är i det närmaste noll, men känner nu att jag vet hur jag skall göra.

Tack för hjälpen.

Visa signatur

i7 920 4,0 Ghz / Corsair 6gb DDR3 1600 MHz / Asus P6T Deluxe V2 / Noctua NH-U12P / 2X GTX 285 SLI / Asus Xonar Essence STX / Intel X25-M G2 160