PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : vServer + VPN



michih
23.05.06, 10:37
Hallo Community

Ich habe seit längerer Zeit einen Linux vServer bei Server4You (Kann ich nicht weiterempfehlen...).

Nun würde ich gerne eine VPN-Verbindung herstellen. Das Problem ist, dass die entsprechenden Module nicht vorhanden sind und meines Wissens auch nicht hinzufügbar sind.
Der Versuch ein VPN mit Hilfe von OpenVPN zu erstellen scheiterte somit sowie auch der Versuch ein "PPP over SSH" - VPN zu erstellen.

Hat jemand eine Idee, wie sich trotzdem ein VPN realisieren lässt?

Vielen Dank im Voraus.
Michi

PigPen|tuX
23.05.06, 15:24
für mich stellt sich die Frage, warum du eine VPN Verbindung zum Server aufbauen willst.

das reine ssh zum Administrieren reicht doch alle Male...

wozu brauchst du eine VPN Verbindung zu dem Server, weil eigentlich hast du im Netzwerk des Providers nichts verloren :)

oder habe ich was missverstanden

piggi

Roger Wilco
23.05.06, 16:51
Viele VPN-Implementationen (OpenVPN, OpenSSH, tinc) benötigen auf jeden Fall ein tun/tap-Device. Ohne die geht es nunmal nicht. Wenn die entsprechenden Module auf dem Virtual-Server nicht verfügbar sind, hast du gelitten...

michih
24.05.06, 08:27
@PigPen|tuX

Weil die Technik einfach genial ist. Somit könnte ich jenste Dienste nur "intern" laufen lassen, wie z.B ein Apache mit jensten Modulen, auf die ich auch über private Adressen zugreifen kann und aus sicherheitstechnischen Gründen nicht von aussen erreichbar sind.

Weil es ziemlich aussichtslos erscheint mit dem VPN bin ich mir nun am überlegen, ob ich einfach mehrere Apache-Prozesse mit verschiedenen Modulen starten soll, welche auf unterschiedliche IP-Adressen hören und dann halt auf dem Server zu arbeiten.

Mfg Michi

PigPen|tuX
24.05.06, 09:44
ok auch wieder was gelernt..... :o

michih
13.09.06, 15:02
Ich weiss, das Thema ist alt, jedoch ist die "Port Forwarding"-Funktion von ssh sehr nützlich, um VPN-ähnliche Umgebungen zu schaffen. Somit ist es möglich, dass z.B Apache nur intern (127.0.0.1) erreichbar ist und ebenfalls der komplette Verkehr von aussen auf Port 80 auf der Firewall zu sperren. Anschliessend wird z.B der lokale Port 8080 auf den Server geforwardet auf Port 80 und schon hat man den nur für sich erreichbaren Apache-Server über http://localhost:8080. Das Beste: Man kann auch unsichere Protokolle wie FTP verwenden, da ja alles über die verschlüsselte SSH-Session läuft.

Mfg Michi