Gå til innhold

VPN gjennom NAT osv


Anbefalte innlegg

Her kommer en utfordring. Hvordan ville du løst den:

 

Scenario:

  • Man har to datamaskiner med to nettverkskort hver
  • Man kobler maskin1 til Internett og et lokalt nettverk med eth0 (sannsynligvis en router som kjører NAT, men det skal ikke ha betydning)
  • Man kobler maskin2 til Internett og et lokalt nettverk med eth0 (sannsynligvis en router som kjører NAT, men det skal ikke ha betydning)
  • Man kobler en PC (arbeidsstasjon) til eth1 på maskin1, og får tilgang til hele nettverket som maskin2 er tilkoblet via eth0
  • Man kobler en PC (arbeidsstasjon) til eth1 på maskin2, og får tilgang til hele nettverket som maskin1 er tilkoblet via eth0
  • Man har med andre ord laget en bro mellom to nettverk
  • Jeg lukter IP-adresse issues

Er dette teknisk mulig? Kan det gjøres SÅ plug-and-play? Dette ville i tilfelle gjøre det ekstremt enkelt å sette opp VPN e.l. uten konfigurering (maskin1 og maskin2 konfigureres bare én gang, og kan deretter brukes hvor som helst for å koble to nettverk sammen).

 

Jeg tenker at man f. eks. trenger et tredje punkt, f. eks. en server som oppretter datastrøm mellom maskin1 og maskin2 dersom de er tilkoblet gjennom nat/firewall osv.

 

Hva tenker dere? Hvordan ville dere løst det?

Lenke til kommentar
Videoannonse
Annonse

Hm, er dette et reelt problem? Sikker på at du ønsker å gjøre akkurat det du beskriver? Dersom dette er et konkret problem vil jeg anbefale at du forteller hvilket problem du ønsker å løse, fremfor å komme med en detaljert kronglete løsning. Du kan opprette VPN i begge ender, og PC'ene kan koble seg til disse, da vil de ha lan aksess på tvers. Du kan unngå IP konflikt ved å ha forskjellige IP intervaller på de to lokale nettene.

Lenke til kommentar
  • 2 måneder senere...

Jeg tenkte å prøve å lage en "plug and play"-løsning for vpn, som jeg kan flytte mellom lokasjoner uavhengig av type oppkobling til nett.

 

Helt enkelt: Koble til en boks i begge ender, og vips, så har du et nettverk mellom det som kobles i boksene.

Lenke til kommentar
  • 2 uker senere...

Nei, vpn serveren kan være hvor som helst. Bare ha den på samme lokasjon som en av klientene.

 

Ja, men da får man brannmur-issues igjen. Men jeg har lekt meg litt med reverse tunnelling og 3 maskiner, hvor maskin A og B kommuniserer ved å sette opp reverse ssh tunnel til C. Interessant.

Lenke til kommentar
  • 5 måneder senere...

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...