hcc!pc Werkgroep netwerken

Slides:



Advertisements
Verwante presentaties
Delen van apparatuur woensdag 21 maart Delen van apparatuur Wanneer is delen van apparatuur relevant ? Wanneer meerdere computers aanwezg zijn en.
Advertisements

13/09/2004 Voice over IP/ IP Telephony Erwin Manshoven VoIP / IPTelephony.
802.1x op het SURFnet kantoor
Hardware voor draadloos netwerk
Aanmelden op een Windows netwerk - Waarom aanmelden op een netwerk ? - Hoe meldt U zich aan op een netwerk.
Netwerken soorten verbindingen protocollen soorten signalen
hcc!pc Werkgroep netwerken
Blok 7: netwerken Les 7 Christian Bokhove.
Netwerken. Wat is een netwerk? Je spreekt van een netwerk van zodra twee of meer computers met elkaar verbonden zijn. Je kan thuis een klein netwerkje.
COMPETENTIE 4 VEILIG EN FUNCTIONEEL GEGEVENS RAADPLEGEN EN UITWISSELEN
Presentatie Examentester 2.8
Thuis netwerken Olaf Wevers –
Netwerken Wat is een netwerk ?
Vervolg theorie Orientatie voor de nieuwe opdracht.
Tentamen Maandag, 1 juli H en H.2.403
Windows 7 21 september Wat gaan we behandelen ? Windows 7 Achtergrond besturingssysteem Migratie naar Windows vanuit XP of Vista Verbeteringen/veranderingen.
LauwersCollege Buitenpost Informatica
Wireless internet Voordracht bij HCC Zoetermeer op dinsdag 8 december 2009 door Theo de Zeeuw Deel 1.
CJBONLINE.NL pc-hulp Organisatie Computer & Windows (Uitgangspunt is Windows-XP SP2/feb2006)
Inleiding Internetwerking Telecommunicatie Information management 2 Groep T Leuven – Information department 2/7 Doelstellingen De student.
Deze presentatie mag noch geheel, noch gedeeltelijk worden gebruikt of gekopieerd zonder de schriftelijke toestemming van Seniornet Vlaanderen VZW Mijn.
SSL, HTTPS en SSH Johnny Schaap.
... M A K E Y O U R N E T W O R K S M A R T E R IP-Adres instellen ppt_aa1_p10_ip_addressing_v4.1_nl_0508.
Blok 7: netwerken Les 8 Christian Bokhove.
WiFi netwerk Door Nico Van Damme.
VERA iVPN ICT-forum 5 en 8 mei 2003 Asse en Lubbeek Carl Possemiers.
Introsessie voor medewerkers
Via het startmenu naar control panel. Kies ‘network connections’
 Een standalone server is een server die zelf geen domeincontroller is en geen lid is van een domein.  Indien een server is opgenomen in een werkgroep,
Blackboard bijeenkomst 25 april Network Load Balancing & ISA Server (2006) J.G.A. Jans Hogeschool INHOLLAND
Network Address Translation
Opleiding ICT © J.W. Jonker Dia 1/20 Systemen Besturingssoftware Windows XP Mark van Heck.
Filesharing via P2P Andreas Verhoeven Technische Informatica.
Remote lab netwerkbeveiliging Onderliggende toepassingen en technieken.
Blok 7: netwerken Les 5 Christian Bokhove.
KICK DE WOLFF Presentatie april 2011 Diverse programma’s Kick de Wolff april 2011.
Hoogwaardig internet voor hoger onderwijs en onderzoek Utrecht, 27 oktober 2005 Wireless LAN beveiliging Paul Dekkers.
CLOUD COMPUTING Wat is het? Wie zijn de aanbieders? Is het veilig? Wat kun je er mee? Robert K Bol PVGE Best.
Backup scripting met robocopy
Netwerken (2) Informatica.
Media bekijken op afstand De mogelijkheden boven de €500.
N-Pass2Go Data veilig over straat en overal doen of je thuis bent.
Virtual Private Network
Virtual Knowledge Center Doelstelling KBC Verzekeringen - 13 november 2003.
Hoe een pc met behulp van
Sunnyslope school Douwe Hilverda en Rik de Jonge.
PCNHCB PRESENTS : PC & Netwerk Help center Brabant VirtualBox Server 2003.
Windows niet meer naar huis laten bellen Hoe kunnen we beletten dat windows10 alles gaat verklikken aan grote broer thuis.
INSTRUCTIE IB SWV RIJNSTREEK DIGITALE GROEIDOCUMENT ROBERT SMEENK.
Informatica Welkom! 31 January, Les C-1. informatica Module 5.1 Basis van netwerk/internet 2 Les C-1.
30 sept 2011 MCS Kennissessie Remote Beheer Remote Beheer Met Conel Routers.
Hoe beheer je efficiënt computers op school? Linux Terminal Server Project (LTSP)in de praktijk Rob Burggraaf Bovenschoolse ICT coördinator VPCO.
DE VPN TUNNEL Veilig een publiek Wi-Fi netwerk gebruiken. VIRTUAL PRIVATE NETWORK.
Fletransport via sshd en fliezilla HCC Linuxwerkgroep Breda.
CT beheer Actuele zaken Werkbespreking 29 maart 2007.
Virtualisatie 29 sept 2012 Een wegwerpcomputer met VirtualBox
Wat is het Wat doet het Waar zit een firewall in
Wat is het Hoe stel ik het in Hoe kan ik het gebruiken
TOR NETWERK.
Het postkantoor van windows
Onze Opdracht netwerken opzoeken en uit leren wat ze doen en hoe ze werken we moeten ook kijken wat de voordelen en nadelen zijn van deze 3 netwerken  
Kerberos Authenticatie
… een poging tot verheldering …
M5 Datacommunicatie Applicatielaag
OPENINGSCASE: Het Okanagan-Skaha School District doet meer met minder door te profiteren van netwerken en internet.
M5 Datacommunicatie Transportlaag
De architectuur van een internettoepassing bestaat meestal uit een keten van een webclient, een server en bedrijfsinformatiesystemen die gekoppeld zijn.
Netwerken soorten verbindingen protocollen soorten signalen
M5 Datacommunicatie Netwerklaag
VPN Virtual Private Network
Transcript van de presentatie:

hcc!pc Werkgroep netwerken Internet Workshop VPN Door : Gerben Wubs

Wat komt er aan bod: wat is een VPN ? verschillende mogelijkheden: Windows XP als VPN Host Instellen van host Instellen van de client Linux als VPN Host (nog niet helemaal af) demo van mogelijkheden met beide hosts

VPN : Virtual Private Network :: deel I Wat is een VPN? VPN : Virtual Private Network :: deel I beveiligde toegang tot thuis-/bedrijfsnetwerk via een publiek toegankelijk (open) netwerk packets bestemd voor eigen netwerk worden versleuteld en opnieuw ingekapseld in publieke packets andere gebruikers van internet hebben niets aan deze packets (men heeft de sleutel niet) PPTP: Short for Point-to-Point Tunneling Protocol, a new technology for creating Virtual Private Networks (VPNs) , developed jointly by Microsoft Corporation, U.S. Robotics, and several remote access vendor companies, known collectively as the PPTP Forum. Because the Internet is essentially an open network, the Point-to-Point Tunneling Protocol (PPTP) is used to ensure that messages transmitted from one VPN node to another are secure. With PPTP, users can dial in to their corporate network via the Internet. IPsec supports two encryption modes: Transport and Tunnel. Transport mode encrypts only the data portion (payload) of each packet, but leaves the header untouched. The more secure Tunnel mode encrypts both the header and the payload. On the receiving side, an IPSec-compliant device decrypts each packet. For IPsec to work, the sending and receiving devices must share a public key. This is accomplished through a protocol known as Internet Security Association and Key Management Protocol/Oakley (ISAKMP/Oakley), which allows the receiver to obtain a public key and authenticate the sender using digital certificates.

VPN : Virtual Private Network Wat is een VPN? VPN : Virtual Private Network beveiligde toegang tot thuis-/bedrijfsnetwerk via een publiek toegankelijk (open) netwerk 2 protocollen specifiek voor VPN ontwikkeld PPtP IPsec PPTP: Short for Point-to-Point Tunneling Protocol, a new technology for creating Virtual Private Networks (VPNs) , developed jointly by Microsoft Corporation, U.S. Robotics, and several remote access vendor companies, known collectively as the PPTP Forum. Because the Internet is essentially an open network, the Point-to-Point Tunneling Protocol (PPTP) is used to ensure that messages transmitted from one VPN node to another are secure. With PPTP, users can dial in to their corporate network via the Internet. IPsec supports two encryption modes: Transport and Tunnel. Transport mode encrypts only the data portion (payload) of each packet, but leaves the header untouched. The more secure Tunnel mode encrypts both the header and the payload. On the receiving side, an IPSec-compliant device decrypts each packet. For IPsec to work, the sending and receiving devices must share a public key. This is accomplished through a protocol known as Internet Security Association and Key Management Protocol/Oakley (ISAKMP/Oakley), which allows the receiver to obtain a public key and authenticate the sender using digital certificates.

Protocollen VPN Protocol I : PPtP PPtP: Point to Point Tunnelling Protocol ‘inbel’-verbinding met VPN Server tunnel via open netwerk (internet) beveiligd verkeer tussen VPN nodes PPTP: Short for Point-to-Point Tunneling Protocol, a new technology for creating Virtual Private Networks (VPNs) , developed jointly by Microsoft Corporation, U.S. Robotics, and several remote access vendor companies, known collectively as the PPTP Forum. Because the Internet is essentially an open network, the Point-to-Point Tunneling Protocol (PPTP) is used to ensure that messages transmitted from one VPN node to another are secure. With PPTP, users can dial in to their corporate network via the Internet. IPsec supports two encryption modes: Transport and Tunnel. Transport mode encrypts only the data portion (payload) of each packet, but leaves the header untouched. The more secure Tunnel mode encrypts both the header and the payload. On the receiving side, an IPSec-compliant device decrypts each packet. For IPsec to work, the sending and receiving devices must share a public key. This is accomplished through a protocol known as Internet Security Association and Key Management Protocol/Oakley (ISAKMP/Oakley), which allows the receiver to obtain a public key and authenticate the sender using digital certificates.

VPN Protocol II : IPsec : deel I Protocollen VPN Protocol II : IPsec : deel I IPsec : IP secure verzendende en ontvangende partij moeten een public key* delen delen van de sleutel gaat via ISAKMP/Oakley ontvangende partij kan een public key ophalen ontvangende partij verifieert de verzendende partij aan de hand van digitale certificaten PPTP: Short for Point-to-Point Tunneling Protocol, a new technology for creating Virtual Private Networks (VPNs) , developed jointly by Microsoft Corporation, U.S. Robotics, and several remote access vendor companies, known collectively as the PPTP Forum. Because the Internet is essentially an open network, the Point-to-Point Tunneling Protocol (PPTP) is used to ensure that messages transmitted from one VPN node to another are secure. With PPTP, users can dial in to their corporate network via the Internet. IPsec supports two encryption modes: Transport and Tunnel. Transport mode encrypts only the data portion (payload) of each packet, but leaves the header untouched. The more secure Tunnel mode encrypts both the header and the payload. On the receiving side, an IPSec-compliant device decrypts each packet. For IPsec to work, the sending and receiving devices must share a public key. This is accomplished through a protocol known as Internet Security Association and Key Management Protocol/Oakley (ISAKMP/Oakley), which allows the receiver to obtain a public key and authenticate the sender using digital certificates.

VPN Protocol II : IPsec : deel II Protocollen VPN Protocol II : IPsec : deel II ontvangende partij ontcijfert elk packet twee manieren om met IPsec te werken: Transport mode : payload (gegevens) worden versleuteld header wordt niet versleuteld Tunnel mode : zowel header als payload wordt versleuteld PPTP: Short for Point-to-Point Tunneling Protocol, a new technology for creating Virtual Private Networks (VPNs) , developed jointly by Microsoft Corporation, U.S. Robotics, and several remote access vendor companies, known collectively as the PPTP Forum. Because the Internet is essentially an open network, the Point-to-Point Tunneling Protocol (PPTP) is used to ensure that messages transmitted from one VPN node to another are secure. With PPTP, users can dial in to their corporate network via the Internet. IPsec supports two encryption modes: Transport and Tunnel. Transport mode encrypts only the data portion (payload) of each packet, but leaves the header untouched. The more secure Tunnel mode encrypts both the header and the payload. On the receiving side, an IPSec-compliant device decrypts each packet. For IPsec to work, the sending and receiving devices must share a public key. This is accomplished through a protocol known as Internet Security Association and Key Management Protocol/Oakley (ISAKMP/Oakley), which allows the receiver to obtain a public key and authenticate the sender using digital certificates.

Windows XP als Host :: deel I VPN met Windows XP Windows XP als Host :: deel I Instellen als VPN host: nieuwe verbinding aanmaken gebruikers selecteren die toegang krijgen Externe toegang verlenen: Kiezen van de vorm van externe toegang: Extern bureaublad Toegang tot shares Alléén Windows XP Professional en Windows XP Media* (volgens MicroSoft *Extern Bureaublad ook mogelijk met Windows XP Home? Volgens Microsoft niet

VPN met Windows XP Configuratiescherm

Kies Netwerkverbindingen… VPN met Windows XP Kies Netwerkverbindingen…

Netwerkverbinding(en)… VPN met Windows XP Netwerkverbinding(en)…

Wizard nieuwe verbindingen VPN met Windows XP Wizard nieuwe verbindingen

De verbinding instellen - I VPN met Windows XP De verbinding instellen - I

De verbinding instellen - II VPN met Windows XP De verbinding instellen - II

Binnenkomende verbindingen Resultaat : Binnenkomende verbindingen

VPN met Windows XP :: deel II Client instellen: Evt. inbelverbinding instellen VPN verbinding aanmaken Testen…

VPN Client instellen VPN Verbinding maken

VPN Client instellen VPN Verbinding maken

Wizard nieuwe verbindingen VPN Client instellen Wizard nieuwe verbindingen

*In dit voorbeeld wordt ClarkConnect 3.2 Home Edition gebruikt VPN met Linux – deel I * Instellen als VPN host Instellen van VPN op server Aanmaken gebruikers op server Windows XP clients instellen: Clients instellen Gebruikers selecteren *In dit voorbeeld wordt ClarkConnect 3.2 Home Edition gebruikt

VPN met Linux – deel II Client instellen Testen… Evt. inbelverbinding aanmaken VPN verbinding aanmaken op client(s) Testen…

Waarom een VPN? Voordelen t.o.v. Remote Desktop: Werken alsof je bent aangemeld op de server & netwerk Geen extra PC actief (kostenbesparing) Direct toegang tot gedeelde bronnen: mappen, bestanden en printers zonder tussenkomst van een extra pc voor RDP Nadelen: Dataverkeer via tunnel in open netwerk bij RDP alléén informatie over beeld, toetsaanslagen en muisbewegingen

Meer informatiebronnen ClarkConnect Community Microsoft Expert Zone : Extern Bureaublad Planet Internet ‘cursus’: Toegang op afstand deel I Toegang op afstand deel II over netwerkprotocollen: TCP/IP IPX(32) SMB/NetBIOS/NetBEUI over netwerken (door novell)