/ Forside / Teknologi / Internet / Sikkerhed / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Sikkerhed
#NavnPoint
stl_s 37026
arlet 26827
miritdk 20260
o.v.n. 12167
als 8951
refi 8694
tedd 8272
BjarneD 7338
Klaudi 7257
10  molokyle 6481
VPN?
Fra : Towli


Dato : 28-05-03 15:04

Hej gruppe

Jeg ved godt at et VPN er et Vitual Private Network, der etablerer en
krypteret "tunnel" mellem to kommunikerende parter.
Men jeg har svært ved at finde en hel elemtær punkt for punkt beskrivelse af
hvad det er der foregår (der er lidt på net-faq.dk, men ikke så jeg, tåbe,
fatter det).

Lad os sige jeg har en ISP der tilbyder VPN (for det er vel forudsætningen
for at kunne lave en VPN forbindelse), det er beskrevet at man så etablerer
en ppp forbindelse til denne ISP der formidler en forbindelse til min
ønskede destination og derefter er ISP'en ude af billedet.
Jeg fatter hat... - ppp? (Punkt til punkt) vil det så sige at man ikke kan
etablere vpn over f.eks adsl og andre pakkekoblede forbindelser?
Hvis min ip-pakker bliver krypterede, hvordan finder de så vej gennem
Internettet's routere? De kan da ikke forstå VPN-krypterede adresser?

Jeg ville blive helt vildt glad hvis en af jer ville "tage mig lidt ved
hånden" og fortælle mig hvad VPN faktisk er.


1000 tak for en evt. hjælp! ! !

Venligst
/Jan (/Towli)



 
 
Lars Dybdahl (28-05-2003)
Kommentar
Fra : Lars Dybdahl


Dato : 28-05-03 17:13

Towli wrote:
> Men jeg har svært ved at finde en hel elemtær punkt for punkt beskrivelse
> af hvad det er der foregår

Det kan foregå på flere måder, derfor vil du også kunne få mange svar på
netop dette spørgsmål.

> Lad os sige jeg har en ISP der tilbyder VPN (for det er vel forudsætningen
> for at kunne lave en VPN forbindelse)

Nej, det er ikke forudsætningen.

Grundlæggende er VPN er netværk, som:

1) Er virtuelt, dvs. ikke et fysisk netværk af kabler, men et netværk af
enheder, som er forbundet via et fysisk netværk på en måde, så de enheder
kan kommunikere indbyrdes, men ikke via dette netværk kan kommunikere med
andre enheder.
2) Er privat, dvs. krypteret.

Hvis du f.eks. køber en ADSL forbindelse fra TDC, så vil standard
indstillingen være, at du har en IP nummerserie 192.168.1.x i dit hjem, og
en enkelt offentlig ip-adresse. De fleste ADSL brugere har denne opsætning.
Men hvis du laver det om, så du bruger 192.168.2.x i stedet, så kunne man
forestille sig, at dit hjemmenetværk blev forbundet med din nabos
hjemmenetværk via jeres ADSL forbindelser. Opsætningen kunne så være:

80.100.20.123: Din router's netforbindelse ud mod internettet
192.168.1.1: Din router's netforbindelse ind i hjemmet
192.168.1.32: Din PC
80.100.22.228: Naboens router's netforbindelse ud mod internettet
192.168.2.1: Naboens router's netforbindelse ind i hjemmet
192.168.2.32: Naboens PC

- I vil begge to på sædvanlig vis have internet adgang via jeres router.
- Ingen udefra vil kunne tilgå jeres private PC'ere, fordi routeren bruger
NAT, og 192.168.x.x adresserne er "ugyldige" adresser på internettet.

Routeren vil via VPN forbinde de to netværk, så man kan sende en ping fra
192.168.1.32 til 192.168.2.32. Pakkens vej ville være således:

- Din PC sender alle IP pakker, der ikke er til 192.168.1.x, til gateway'en,
som er 192.168.1.1 (din router).
- Din router genkender modtageradressen 192.168.2.32 som noget, der skal via
VPN'en over til din nabo. Pakken bliver derfor krypteret,
underskrevet/signeret og pakket ind, og sendt til naboen's ADSL router.
- Naboens ADSL router modtager den krypterede pakke. Den verificerer via den
digitale signatur, at den rent faktisk kommer fra din ADSL router, og at
den rent faktisk må opfattes som en VPN pakke. Derefter dekrypteres pakken
og læses. Routeren ser, at den skal leveres til 192.168.2.32, og gør så
det.

Pakkes vej tilbage er tilsvarende.

Der er mange måder at kryptere på, at authentificere, at pakken kommer det
rigtige sted fra, at route tingene osv. Det er ofte for kompliceret til
almindelige edb brugere, og derfor er der mange ISP'ere, der tilbyder at
sætte udstyret op, og konfigurere det rigtigt. Men hvis du har en helt
almindelig TDC forbindelse, kan du faktisk købe en Zyxel ZyWall 1 og køre
VPN, uden at fortælle TDC derom. Denne Zyxel router kan i øvrigt direkte
erstatte de fleste Speedstream 5711 routere, som TDC normalt sætter op.

Hvis du har en Linux maskine, kan du også via software få den til at køre
VPN. Der er mange standarder til VPN, men hvis du vil lave VPN mellem to
maskiner, der begge kører Linux, så kan ssh programmet faktisk også lave
lidt VPN. Det fungerer ganske seriøst godt, hvis man f.eks. lige vil have
vnc adgang til en maskine, X-Windows adgang eller lign. se efter "-L"
parameteren for ssh.

Hvis du har en helt almindelig router, f.eks. en Zyxel Prestige 310, kan du
også lave noget, der minder lidt om VPN. Du kan nemlig sætte to netværk
sammen bare ved at konfigurere routningen. Det vil så mangle både
kryptering og authentificering, og er dermed ikke en sikker løsning, men
det kan være lærerigt at prøve at sætte op, hvis man ikke lige har råd til
en VPN router.

Jeg håber, at du kan bruge det her til noget.

Hilsen,

Lars.

--
Dybdahl Engineering
http://dybdahl.dk/

Jakob (30-05-2003)
Kommentar
Fra : Jakob


Dato : 30-05-03 16:30


"Lars Dybdahl" <lars@dybdahl.net> wrote in message
news:3ed4e009$0$5185$edfadb0f@dread11.news.tele.dk...
>
> Det kan foregå på flere måder, derfor vil du også kunne få mange svar på
> netop dette spørgsmål.
>
--<SNIP>--

Hej Lars!
Har lige siddet og læst lidt om VPN i TCP/IP-bogen (2. udgave), og dit
indlæg var glimrende til illustrere hvordan det kan foregå i praksis. Super!

/Jakob



Lars Dybdahl (30-05-2003)
Kommentar
Fra : Lars Dybdahl


Dato : 30-05-03 17:20

Jakob wrote:
> Har lige siddet og læst lidt om VPN i TCP/IP-bogen (2. udgave), og dit
> indlæg var glimrende til illustrere hvordan det kan foregå i praksis.

Jeg er altid glad for at hjælpe

Lars.

--
Dybdahl Engineering
http://dybdahl.dk/

Towli (31-05-2003)
Kommentar
Fra : Towli


Dato : 31-05-03 17:04

Ja 1000 tak for din hjælp Lars! ! !


/Jan

"Lars Dybdahl" <lars@dybdahl.net> skrev i en meddelelse
news:3ed78490$0$5191$edfadb0f@dread11.news.tele.dk...
> Jakob wrote:
> > Har lige siddet og læst lidt om VPN i TCP/IP-bogen (2. udgave), og dit
> > indlæg var glimrende til illustrere hvordan det kan foregå i praksis.
>
> Jeg er altid glad for at hjælpe
>
> Lars.
>
> --
> Dybdahl Engineering
> http://dybdahl.dk/



Søg
Reklame
Statistik
Spørgsmål : 177548
Tips : 31968
Nyheder : 719565
Indlæg : 6408803
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste