PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VPN verbindung



Callisto
27.06.2012, 08:44
Hallo,
ich habe habe vor zu einem Rechner der in einem Institut hinter einer Firewall sitzt eine VPN Verbindung einzurichten.
Bis jetzt hatte ich gedacht den Teamviewer dazu zu nutzen, aber irgendwie beitetet der auf meinen Rechnern nicht die VPN Option an, nur Fernsteuerung oder Dateiübertragung?

HOST (Rechner im Institut): Windows oder Linux (je nachdem was sich dann besser eignet) - es gibts aber noch einen OS/2 Rechner der ständig läuft und auf den ich zur Not zurückgreifen könnte aber für OS/2 gibts doch nichts mehr??
Client: Windows, Linux, UNIX/MacOSX

Hat jemand Vorschläge wie ich das anstellen kann?

Ranmaru
27.06.2012, 10:39
Was fuer 'ne VPN-Verbindung soll's denn werden?

Willst Du einfach deinen Internet-Traffic durch den Host routen, oder willst Du auch SSH-Zugriff usw. haben?

Callisto
27.06.2012, 12:05
Den Internet Traffic durch den Host routen. Also als ob der Client direkt dort im Intranet hängt damit ich in einer bestimmten IP-range fürs Internet drin bin.

Ranmaru
28.06.2012, 05:32
Die Sache ist die: VPN-Router (also vereinfacht ausgedrueckt solche, die auch Clients "von aussen" akzeptieren) sind im Normalfall speziell daufer ausgestattete Maschinen. Wenn Du ein VPN-Netzwerk auf einem Rechner hosten willst, der nicht wirklich als Router gedacht ist, Du diesen Rechner quasi erstmal in einen Router umfunktionieren, und dann die VPN-Optionen aktivieren. Ich wuerde Dir, wenn Du das willst, auf jeden Fall die Linux-Maschine empfehlen. Ich hab ehrlich gesagt keine Ahnung, ob Windows so was ueberhaupt ohne weiteres kann ...
Von OS/2 hab ich absolut keine Ahnung, da kann ich also nichts zu sagen. ^^

Was Du willst ist eine Netzwerk-zu-Netzwerk Verbindung, also quasi Dein Heimnetzwerk mit dem Institutsnetzwerk verbinden, um dann den Internettraffic durch letzteres zu schaufeln -- hab ich das so weit richtig verstanden? Gluecklicherweise kann OpenVPN eigentlich alles, was Du willst ... es ist nur ziemlich aufwendig, es einzurichten. Das Arch Linux Wiki hat ein ziemlich ausfuehrliches How-to dafuer.

https://wiki.archlinux.org/index.php/OpenVPN

Du musst nur die Pfade etc. an Deine Linux-Distro anpassen, ansonsten funktioniert das alles auch auf Debian, Ubuntu, RedHat oder was auch immer Dein Institut da laufen hat.

Callisto
30.06.2012, 19:35
Ok, aber wie komm ich an der Firewall vorbei? Der VPN Server kann nach außen, aber Clients nicht rein. Nichts wird durchgelassen und ich werde auch nichts dran ändern können.
Ich denke die einzige Möglichkeit währe hier vom Server auf einen anderen ausserhalb connecten um eine Verbindung zu öffnen und dann die VPN über den zweiten routen. Aber wie stell ich das jetzt wieder an. Mir fehlt einfach die Zeit um mich in das Thema richtig einzuarbeiten und bräuchte daher eine kleine Anleitung.

Ranmaru
01.07.2012, 05:02
Das TUN-Netzwerk von OpenVPN geht durch den UDP-Port 1194 (TCP brauchst Du afaik nicht, aber ich bin mir nicht 100%-ig sicher; man openvpn um sicher zu gehen), den musst Du halt in der Firewall freischalten und auf den Rechner mappen, auf dem OpenVPN laeuft. Daran fuehrt auch kein Weg vorbei. Wenn das nicht moeglich ist, weil Du keinen Zugriff auf die Firewall hast, dann ist da nichts zu machen.

Wie das jetzt genau geht, haengt von Deinem Router / Deiner Firewall ab, und da kann ich Dir auch nicht bei helfen. Letztendlich musst Du irgendwo Port Mapping in den Einstellungen haben, wo Du sagen kannst, dass eingehende Verbindungen von Port X (das waere hier eben UDP 1194) auf Port Y (dito) der Maschine Z (interne IP von dem Rechner, auf dem der OpenVPN-Server laeuft, z.B. 10.0.1.32 oder 192.168.0.55 oder so) weitergeleitet werden.