hcc!pc Werkgroep netwerken

23
VPN Door : Gerben Wubs Internet Workshop hcc!pc Werkgroep netwerken

description

hcc!pc Werkgroep netwerken. VPN. Internet Workshop. Door : Gerben Wubs. Wat komt er aan bod:. wat is een VPN ? verschillende mogelijkheden: Windows XP als VPN Host Instellen van host Instellen van de client Linux als VPN Host (nog niet helemaal af) - PowerPoint PPT Presentation

Transcript of hcc!pc Werkgroep netwerken

Page 1: hcc!pc   Werkgroep netwerken

VPN

Door : Gerben Wubs

Internet Workshop

hcc!pc Werkgroep netwerken

Page 2: hcc!pc   Werkgroep netwerken

Wat komt er aan bod:

wat is een VPN ? verschillende mogelijkheden:

– Windows XP als VPN Host Instellen van host Instellen van de client

– Linux als VPN Host (nog niet helemaal af)

demo van mogelijkheden met beide hosts

Page 3: hcc!pc   Werkgroep netwerken

VPN : Virtual Private Network :: deel I

beveiligde toegang tot thuis-/bedrijfsnetwerk via een publiek toegankelijk (open) netwerk

packets bestemd voor eigen netwerk worden versleuteld en opnieuw ingekapseld in publieke packets

andere gebruikers van internet hebben niets aan deze packets (men heeft de sleutel niet)

Wat is een VPN?

Page 4: hcc!pc   Werkgroep netwerken

VPN : Virtual Private Network beveiligde toegang tot thuis-/bedrijfsnetwerk

via een publiek toegankelijk (open) netwerk

2 protocollen specifiek voor VPN ontwikkeld– PPtP– IPsec

Wat is een VPN?

Page 5: hcc!pc   Werkgroep netwerken

VPN Protocol I : PPtP

PPtP: Point to Point Tunnelling Protocol– ‘inbel’-verbinding met VPN Server– tunnel via open netwerk (internet) – beveiligd verkeer tussen VPN nodes

Protocollen

Page 6: hcc!pc   Werkgroep netwerken

VPN Protocol II : IPsec : deel I

Protocollen

IPsec : IP secure– verzendende en ontvangende partij moeten een

public key* delen– delen van de sleutel gaat via ISAKMP/Oakley– ontvangende partij kan een public key ophalen – ontvangende partij verifieert de verzendende

partij aan de hand van digitale certificaten

Page 7: hcc!pc   Werkgroep netwerken

ontvangende partij ontcijfert elk packet twee manieren om met IPsec te werken:

– Transport mode : payload (gegevens) worden versleuteld header wordt niet versleuteld

– Tunnel mode : zowel header als payload wordt versleuteld

Protocollen

VPN Protocol II : IPsec : deel II

Page 8: hcc!pc   Werkgroep netwerken

Windows XP als Host :: deel I

Instellen als VPN host:– nieuwe verbinding aanmaken– gebruikers selecteren die toegang krijgen

Externe toegang verlenen:– Kiezen van de vorm van externe toegang:

Extern bureaublad Toegang tot shares

Alléén Windows XP Professional en Windows XP Media* (volgens MicroSoft

*Extern Bureaublad ook mogelijk met Windows XP Home? Volgens Microsoft niet

VPN met Windows XP

Page 9: hcc!pc   Werkgroep netwerken

ConfiguratieschermVPN met Windows XP

Page 10: hcc!pc   Werkgroep netwerken

Kies Netwerkverbindingen…

VPN met Windows XP

Page 11: hcc!pc   Werkgroep netwerken

Netwerkverbinding(en)…

VPN met Windows XP

Page 12: hcc!pc   Werkgroep netwerken

Wizard nieuwe verbindingen

VPN met Windows XP

Page 13: hcc!pc   Werkgroep netwerken

De verbinding instellen - I

VPN met Windows XP

Page 14: hcc!pc   Werkgroep netwerken

De verbinding instellen - II

VPN met Windows XP

Page 15: hcc!pc   Werkgroep netwerken

Binnenkomende verbindingen

Resultaat :

Page 16: hcc!pc   Werkgroep netwerken

VPN met Windows XP :: deel II

Client instellen: – Evt. inbelverbinding instellen– VPN verbinding aanmaken

Testen…

Page 17: hcc!pc   Werkgroep netwerken

VPN Client instellenVPN Verbinding maken

Page 18: hcc!pc   Werkgroep netwerken

VPN Verbinding maken

VPN Client instellen

Page 19: hcc!pc   Werkgroep netwerken

Wizard nieuwe verbindingenVPN Client instellen

Page 20: hcc!pc   Werkgroep netwerken

VPN met Linux – deel I *

Instellen als VPN host– Instellen van VPN op server– Aanmaken gebruikers op server

Windows XP clients instellen:– Clients instellen– Gebruikers selecteren

*In dit voorbeeld wordt ClarkConnect 3.2 Home Edition gebruikt

Page 21: hcc!pc   Werkgroep netwerken

VPN met Linux – deel II

Client instellen– Evt. inbelverbinding aanmaken– VPN verbinding aanmaken op client(s)

Testen…

Page 22: hcc!pc   Werkgroep netwerken

Waarom een VPN?

Voordelen t.o.v. Remote Desktop: Werken alsof je bent aangemeld op de server & netwerk Geen extra PC actief (kostenbesparing) Direct toegang tot gedeelde bronnen:

– mappen, bestanden en printers – zonder tussenkomst van een extra pc voor RDP

Nadelen: Dataverkeer via tunnel in open netwerk bij RDP alléén informatie over beeld, toetsaanslagen en

muisbewegingen

Page 23: hcc!pc   Werkgroep netwerken

Meer informatiebronnen

ClarkConnect Community Microsoft Expert Zone : Extern Bureaublad Planet Internet ‘cursus’:

– Toegang op afstand deel I– Toegang op afstand deel II

over netwerkprotocollen: – TCP/IP– IPX(32)– SMB/NetBIOS/NetBEUI

over netwerken (door novell)