Ich möchte ein VPN auf einem Remote-Server einrichten, um den gesamten Internetverkehr aus Datenschutzgründen weiterzuleiten. Ich kann eine eingehende Verbindung herstellen und erfolgreich eine Verbindung herstellen. Das Problem ist, dass ich nur den Remotecomputer sehen kann und keine anderen Websites geöffnet werden. Ich möchte, dass der Remote-Server sich wie ein NAT verhält. Wie kann ich das machen?
Beachten Sie, dass ich den Internetverkehr nicht aufteilen möchte. Eigentlich möchte ich den gesamten Datenverkehr an den Remote-Server senden , muss ihn jedoch so einrichten, dass er den Datenverkehr weiterleitet.
Mein Remoteserver ist Windows Web Server 2008, der keinen Routing- und RAS-Dienst hat.
Klärung
Ich interessiere mich hauptsächlich für die Serverkonfiguration. Ich habe keine Probleme, den Client zu konfigurieren. Übrigens scheint Windows Web Server 2008 über dieselben VPN-Funktionen zu verfügen, die in Client-Betriebssystemen (wie Vista) integriert sind, und enthält die RRAS-Konsole in MMC nicht. Ich bin auch offen für Vorschläge zu PPTP / L2TP-Daemons von Drittanbietern, sofern diese kostenlos sind.
route
auf dem Client und der Verwendung von ICS auf dem Server wahrscheinlich funktionieren. Ich versuche es, sobald ich Zeit habe, und poste eine Lösung, wenn ich eine finden könnte. In der Zwischenzeit werden neue Ideen sehr geschätzt.Antworten:
Sie konnten eine DFÜ-VPN-Verbindung zwischen Vista und Windows Web Server 2008 ohne die Network Policy Server-Rolle erstellen? Wenn ja, bin ich gespannt, wie das Subnetz / die IP in diesem Szenario für den Client aussah, als der Tunnel fertig war.
Wenn Sie ein VPN eingerichtet haben, haben Sie Ihre Problemdomäne von einem VPN auf ein Routing übertragen. Ich bin mir ziemlich sicher, dass Sie mithilfe der Web Edition Verbindungen überbrücken und auch die gemeinsame Nutzung der Internetverbindung nutzen können . Wenn nicht, gibt es günstige und möglicherweise kostenlose "Internet-Sharing" -Programme ( NAT32 ).
Dies setzt voraus, dass Ihr Client-Computer eine IP-Adresse im (internen?) Netzwerk des Servers hat.
Wenn Sie Internet-Datenverkehr sagen, kann Ihre Definition auch nur Datenverkehr enthalten, der Proxy-fähig ist. In diesem Fall können Sie die Domäne erneut vom Routing zum Proxy verschieben und einen freien Proxyserver verwenden, der an die IP am anderen Ende des Tunnels gebunden ist.
quelle
Dies geschieht standardmäßig, wenn das VPN richtig konfiguriert ist.
Wenn Sie über Windows CLIENT eine VPN-Verbindung herstellen, wird eine erweiterte Option aufgerufen,
Use Default Gateway on Remote Network
die standardmäßig aktiviert ist.Zum Beispiel unter Windows XP:
Use Default Gateway on Remote Network
Möglicherweise ist das Standard-Gateway auf Ihrem Remote-Server nicht richtig konfiguriert.
quelle
Leider können Sie RRAS nicht auf Server 2008 Web Edition installieren, da dies keine zulässige Rolle ist. Sie müssten also eine Drittanbieteranwendung verwenden. Open VPN ist eine der am häufigsten verwendeten und eine, die ich auf Server 2003 bereits erfolgreich eingesetzt habe.
Sobald Sie dieses Setup haben, stellen Joels Ratschläge für das Client-Setup sicher, dass Ihr Webdatenverkehr über das VPN geleitet wird.
quelle
Möglicherweise gibt es eine spezielle Stelle im Fegefeuer für UNIX-Benutzer, die Vorschläge in der folgenden Weise machen, aber ich habe diese für einen ähnlichen Zweck wie Sie verwendet (das sichere Abrufen von Daten mit eingeschränktem IP-Bereich nur für die USA von den USA nach Mexiko-Stadt):
Installieren Sie OpenSSH auf dem Server. Dies können Sie unter Vista / 2008 folgendermaßen tun: http://www.petri.co.il/setup-ssh-server-vista.htm (Ich habe festgestellt, dass dies eine .il-TLD ist. Wenn dies ein Problem aus dem Iran ist, versuchen Sie vielleicht, den Cache zu suchen, oder ich kann ihn erneut veröffentlichen, wenn Sie einen Kommentar hinterlassen.
Erstellen Sie eine dynamische SSH-Verbindung mit Putty . Hier sind Anweisungen und eine Erklärung .
Zeigen Sie mit Ihrem Browser, E-Mail-Client usw. auf den lokalen Proxy. In der Tat tun Sie Folgendes: Sie öffnen eine dynamische SSH-Sitzung auf dem Remote-Host. Sie haben einen lokalen Proxy, an den diese Verbindung gebunden ist. Wenn Sie alle Anforderungen an diesen lokalen Proxy stellen, sendet der Proxy eine verschlüsselte Anforderung an den Server. Der Server ruft alle von Ihnen angeforderten Informationen von der Außenwelt über einen sicheren Tunnel an den lokalen Proxy und von dort an Ihre Anwendung zurück. Sie können bestätigen, dass es funktioniert, indem Sie eine Website öffnen, auf der die IP-Adressen geografisch lokalisiert werden. Ich bin sicher, dass es auch automatisiert werden kann. (Wenn dies auf einem Windows Server absolut abscheulich ist, lassen Sie es mich in den Kommentaren wissen.)
quelle
Dies ist ein ziemlich alter Thread, aber ich habe auch nach einer Antwort auf genau diese Frage gesucht. Während meiner Recherche habe ich ein paar Dinge gefunden. Ich poste hier nur, um diese Informationen zu ergänzen. Falls jemand nach Antworten sucht, kann er diese hier finden.
Erstens gibt es auf www.itshidden.com einen kostenlosen Dienst, mit dem Sie eine Verbindung zu ihren VPN-Servern herstellen können. Sobald die Verbindung hergestellt ist, wird der gesamte Internetverkehr über diese VPN-Schnittstelle getunnelt. Die Ersteinrichtung und Verbindung ist einfach genug; In jeder modernen Windows-Installation von 2000 / XP / Vista und höher ist die VPN-Client-Software bereits integriert. Der einzige Nachteil ist, dass die Server in Europa stationiert sind und Ihre Pakete daher über einige Reisemöglichkeiten verfügen. Ich brauchte etwas näher zu Hause, um die Paketlatenz und den Ping zu verringern, und aus diesem Grund war dies nicht die ideale Lösung. Also habe ich weiter gesucht ...
Auf meiner weiteren Suche fand ich die dd-wrt Firmware. Das Erstellen eines VPN-Servers direkt auf dem Router selbst ist eine der netten Funktionen von dd-wrt. Die Einrichtung ist ziemlich einfach und unkompliziert: Stellen Sie die VPN-Server-IP des Routers, die möglichen IP-Bereiche für die Clients und die VPN-Client-Anmeldeinformationen ein. Dies wird alles von der Konfiguration des dd-wrt Routers über den Browser erledigt. Die Einrichtung des VPN-Clients erfolgt wie unter www.itshidden.com beschrieben, wobei die IP-Adresse des VPN-Servers natürlich unterschiedlich ist.
Schließlich habe ich auch versucht, einen der Computer zu einem VPN-Server zu machen, indem ich die Methode zum Akzeptieren eingehender Verbindungen wie das OP verwendet habe. Die VPN-Clients und der Server können sich gegenseitig anpingen, aber das Problem ist, dass ich den VPN-Server nicht dazu bringen konnte, den Internetverkehr von den Clients ordnungsgemäß weiterzuleiten. Ich habe versucht, an der Routentabelle auf Client- und Server-Seite herumzuspielen. Kurz gesagt, ich konnte es nicht voll zum Laufen bringen. Lokalisieren von LAN-Diensten funktioniert einwandfrei (z. B. FTP-Server auf einem LAN-Computer), aber ich habe den Internetverkehr nie richtig durchgeleitet - vielleicht hat jemand anderes mehr Glück.
Wenn Sie also einen Router haben, der dd-wrt unterstützt, ist dies einen Blick wert. Dies ist die Lösung, auf die ich mich festgelegt habe. Es war einfach, sich einzurichten und zu arbeiten.
quelle