|  | 		    
					
        
         
          
         
	
          | |  | Brigde over internettet ? Fra : Hans Kjaergaard
 | 
 Dato :  22-01-11 19:34
 | 
 |  | Jeg kunne godt tænke mig at lave en brigde forbindelse mellem mig selv
 og en bekendt.
 Jeg har 192.168.1.X og min bekendte 192.168.2.X.
 Det skulle virke lige som om at der var en kablet forbindelse mellem
 vores switche.
 Vi ser i denne forbindelse bort fra DHCP servere.
 Hvordan griber man det an ?
 Jeg tænkte at et par små linux bokse med noget VPN på kunne lave en
 sikker forbindelse mellem vores netværk hvor traffikken så kører, men
 findes der nogel konceper til dette ?
 
 
 /Hans
 
 
 |  |  | 
  Michael Rasmussen (22-01-2011) 
 
	
          | |  | Kommentar Fra : Michael Rasmussen
 | 
 Dato :  22-01-11 22:44
 | 
 |  |  |  |  | 
  Bjarne Holm Lorenzen (23-01-2011) 
 
	
          | |  | Kommentar Fra : Bjarne Holm Lorenzen
 | 
 Dato :  23-01-11 11:41
 | 
 |  | 
 
            On Sat, 22 Jan 2011 21:33:38 +0300, Hans Kjaergaard
 <hans.k2teknik@post5.tele.dk> wrote:
 >Jeg tænkte at et par små linux bokse med noget VPN på kunne lave en
 >sikker forbindelse mellem vores netværk hvor traffikken så kører, men
 >findes der nogel konceper til dette ?
 Hvis du kigger efter enløsning som er nem og få op og køre out of the
 box, så kig på:
http://www.smoothwall.org/ eller
http://www.pfsense.org/ /Bjarne
            
             |  |  | 
  Morten Christensen (23-01-2011) 
 
	
          | |  | Kommentar Fra : Morten Christensen
 | 
 Dato :  23-01-11 11:54
 | 
 |  | Hans Kjaergaard skrev den 22-01-2011 19:33:
 > Jeg kunne godt tænke mig at lave en brigde forbindelse mellem mig selv
 > og en bekendt.
 > Jeg har 192.168.1.X og min bekendte 192.168.2.X.
 > Det skulle virke lige som om at der var en kablet forbindelse mellem
 > vores switche.
 > Vi ser i denne forbindelse bort fra DHCP servere.
 > Hvordan griber man det an ?
 > Jeg tænkte at et par små linux bokse med noget VPN på kunne lave en
 > sikker forbindelse mellem vores netværk hvor traffikken så kører, men
 > findes der nogel konceper til dette ?
 
 Er det en løsning, som bare skal virke hele tiden uanset prisen, eller
 er det noget, som kunne være rart at have, hvis det kan gøres uden ret
 store udgifter ?
 
 Jeg har kun erfaring med routede forbindelser. Hos dig routes al trafik
 til 192.168.2.x igennem en vpn-tunnel. Hos din bekendte routes trafik
 til 192.168.1.x igennem vpn-tunnelen. Routed beskrives tit som en
 modsætning til bridged.
 
 I gamle dage ville jeg sætte en udtjent PC med IPCop og en ipsec-vpn op
 som firewall og router begge steder. I dag gør strømforbrug og larm fra
 en udtjent PC, der er på retræte-job som firewall, den løsning uaktuel
 hos de fleste.
 
 I dag bruger jeg den trådløse bredbåndsrouter, alle alligevel har aht.
 bærbare pc'ere og smartphones, til at lave en vpn-forbindelse fra min
 hjemmearbejdsplads til en virtuel openvpn-server på arbejdet.
 
 Jeg ville begynde med at se på, hvad der kan laves med trådløse routere
 til mellem 400 og 700 kr. I mit tilfælde bliver de flash'et med dd-wrt
 firmware, som både indeholder en openvpn-klient og en openvpn-server.
 
 
 --
 Morten Christensen
 
 
 |  |  | 
 |  |