VPN och brandvägg, är detta möjligt?

Permalänk
Medlem

VPN och brandvägg, är detta möjligt?

Har viss kunskap om Linux och sitter och funderar på att skaffa mig nån brandväggsmjukvara, typ pfSense eller liknande produkt.
Vad jag skulle vilja åstadkomma är att ha flera utgående VPN uppkopplingar, som antingen är uppe hela tiden, eller kopplar upp när de används. Skulle sedan i brandväggen på nåt sätt vilja styra vilka klienter/protokoll/portar(kanske främst klienter) som använder de olika VPN uppkopplingarna.

I förlängningen skulle jag kunna tänka mig att ha nån intern portal där jag kan välja vilken VPN uppkoppling den aktuella klienten använder sig av, eller välja ingen VPN, bara ut på nätet som vanligt. Men det är bara en tanke som dök upp i huvudet och sjuk överkurs om det ens är möjligt.

Men det första scenariot, är det möjligt? Behöver inte ha några djupa detaljer utan en mer generell diskussion om det är möjligt och vad som i så fall skulle behövas i programväg.

Permalänk
Vila i frid

Vad är det du vill uppnå? Ska man nå vpn utifrån, dvs pfsense agera vpn-server eller skall pfsense vara klient till en vpn-provider?

Permalänk
Medlem

Har du linux installerat så har du den brandväggs och routermjukvara, som behövs iptables och ip).
Brandväggen i linux (netfilter) är inbyggd i kärnan. Iptables är ett CLI-program för konfigurering av brandväggen. Men visst kan du använda BSD baserade pfSense..

http://lartc.org/
http://www.policyrouting.org/iproute2-toc.html

Visa signatur

Fagerja

Permalänk
Medlem

Det går att göra i linux, tveksamt om något som pfsense eller liknande stödjer det i något gui. Problemet är att all trafik skickas via en default route (eller lastbalanserad över flera), så om du har flera vpn anslutningar med en default route var så går all trafik över en av dem (eller lastbalansering utan kontroll).
Lösningen på det är policy based routing, dvs titta på något annat än destination ip. Du behöver då skapa en ny routing tabell för varje vpn anslutning, sen kan du välja baserat på source ip vilken tabell du vill göra en lookup i (så du kan välja vilken vpn en klient använder). Du kan även markera paket med iptables och få dem att använda en viss routing tabell (en viss port, ip adress eller protokoll).
Då allt detta görs med cli kommandon så kan du skapa en webbportal som gör det åt dig.

http://www.tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.rpdb.simple...
http://www.tldp.org/HOWTO/Adv-Routing-HOWTO/lartc.netfilter.h...

Visa signatur

CCNP

Permalänk
Medlem

Jag tror du kan fixa det direkt i pfSense, utan en massa trix. Här är ett exempel för en VPN-klient:
https://blog.monstermuffin.org/tunneling-specific-traffic-ove...

Rinse, repeat för varje VPN-tjänst, ... Profit!

Visa signatur

Jag är en optimist; det är aldrig så dåligt så att det inte kan bli sämre.

Permalänk
Medlem

I PFSense kan du sätta upp flera VPN clienter och servrar
Du kan ha regler för vilka nät eller enskilda hosts som ska ha vilken gateway

Så kort svar Ja, men se till att du dimensionerar hårdvaran efter den last du kommer ha

Permalänk
Medlem
Skrivet av hasenfrasen:

Vad är det du vill uppnå? Ska man nå vpn utifrån, dvs pfsense agera vpn-server eller skall pfsense vara klient till en vpn-provider?

Kanske orutinerat av mig att skriva Linux. Tänkte mer att jag har vissa cli skills i Unix världen och dess dialekter.

Jag ska flytta till Norge och inte allt är då tillgängligt på t.ex. SVTPlay.

Har en VPN tjänst som har servrar på lite olika ställen i världen.

I normalfallet kommer en klient surfa med norskt IP men skulle då vilja ha möjligheten att med nån sorts portal låta trafiken gå ut via den svenska VPN servern när det behövs. Kan förstås ha vpnklient på datorn men enklare för andra i hushållet att göra samma sak med en portal. Och så mycket coolare om man får det att funka.

Sedan har man t.ex. de tillfällen när man vill åt nån sida som är blockerad i båda länderna kunna välja en vpn server i nåt annat land.

Samt att t.ex. ha möjlighet att styra trafik från klienten som kör torrents eller newsgroup genom sin vpn uppkoppling.

Allt är bara för hemmabruk men jag ska plocka ihop nån burk med nån Xenon processor, så jag hoppas prestandan räcker till.

Det är kanske överkurs men nånstans i allt ligger ett intresse att lära sig lite nytt också. Så det är inget som måste lösas och funka på en gång. Som alla andra hobbys så får det ta den tid det behöver.

Behövde bara lite feedback och tips så jag vet var jag ska börja.

Skickades från m.sweclockers.com

Permalänk
Medlem

https://blog.monstermuffin.org/tunneling-specific-traffic-ove...

Skummade bara igenom tråden utan att se ifall om någon har postat en guide, jag använder mig utav denna här i hemmet. Låter Tjejens, serverarna, och gäst-Wifi gå igenom VPN-tunneln på detta sätt för att "maximera" säkerheten, jag ansluter genom VPN ifall jag behöver det

Visa signatur

Citera för svar!

Permalänk
Medlem
Skrivet av TimeLeap:

https://blog.monstermuffin.org/tunneling-specific-traffic-ove...

Skummade bara igenom tråden utan att se ifall om någon har postat en guide, jag använder mig utav denna här i hemmet. Låter Tjejens, serverarna, och gäst-Wifi gå igenom VPN-tunneln på detta sätt för att "maximera" säkerheten, jag ansluter genom VPN ifall jag behöver det

Tack för guiden. Den ser ut att kunna komma till användning.

Skickades från m.sweclockers.com