Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: Silkroad Online Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

devcon

Cisco-Zottel

  • »devcon« ist der Autor dieses Themas

Beiträge: 2 886

Beruf: Fachabitur, Netzwerktechniker

  • Nachricht senden

1

22.04.2009, 20:46

Verschlüsselten Container via VPN zugängig machen

Ahoi,

ich habe ein kleines Problem mit der Planung der perfekten Konfigurierung meiner Festplatte. Folgendes habe ich vor: ich habe 2 Cisco-1712-Router, beide sind hardwareseitig VPN-fähig und können eine demilitarisierte Zone (DMZ) auf den 4 Switchports und dem WAN-Port konfigurieren, falls z.B. ein ungesicherter FTP-Server dazukommen sollte. Durch die Implementierung von VPN in den Routern sollte es kein Problem darstellen, von außerhalb Zugriff auf das Heimnetzwerk zu bekommen. Nun habe ich folgende Anforderungen an die Festplatte: Sie soll stets verschlüsselt sein und nur bei Zugriff entschlüsselt und gemountet werden. Da dies mit bezahlbaren NAS-Gehäusen nicht möglicht ist und ein SAN-Switch für mich sowieso unbezahlbar ist, kommt nur ein kleiner "Mini-PC" in Frage, vorzugsweise Linux. Dieser sollte dann permanent mit einem Switchport am Router verbunden sein, um 24h am Tag Zugriff von Außen zu gewährleisten. Die sicherste Methode, die mir da einfällt, ist VPN. VNC und Remote Desktop kommen für mich nicht in Frage, da VNC zu unausgereift ist und Remote-Desktop nicht von jedem Endgerät (PDA, etc.) ausgeführt werden kann. Hier kommt Linux ins Spiel, da sich TrueCrypt zum Verschlüsseln/Entschlüssel und diverse FTP-Programme wunderbar von der Shell aus bedienen lassen. Hier der geplante Aufbau:

VNC-Client --> Mighty Internet --> DSL-Modem --> Cisco-1712-Router@FastEthernet0/3 --> Mini-PC

Nun mein Problem: wenn ich mich dank VPN virtuell in meinem Heimnetzwerk befinde, wie erhalte ich von dort aus Zugriff auf die Shell der Linux-Box?
Achja: die Vorgehensweise, um die Festplatte von außen zugänglich zu machen, ist auf meinem Mist gewachsen - Verbesserungsvorschläge sind hängeringend gesucht -_-

MfG das devcon-Ding

2

22.04.2009, 21:03

Ich hab da vielleicht was falsch verstanden, aber wieso nicht einfach per SSh auf die Bash?

devcon

Cisco-Zottel

  • »devcon« ist der Autor dieses Themas

Beiträge: 2 886

Beruf: Fachabitur, Netzwerktechniker

  • Nachricht senden

3

22.04.2009, 21:10

Weil ich mit der hardwareseitigen VPN-Implementierung auf den Routern "nur" bis in mein Netzwerk komme. Reicht das theoretisch aus oder sollte für eingehende VPN-Verbindungen lieber eine Route zum Switchport der Linux-Box gelegt werden? Weil wie ich jetzt von meinem Netzwerk zur Linux-Box komme ist mir nicht so ganz klar, dazu muss ich aber auch sagen, das ich mich mit Linux bis dato nicht allzu exzessiv auseinandergesetzt habe.

/Edit: Habs ^^ zummindest in der Theorie. Ich stelle mit VPN eine Verbindung in mein Netzwerk her, lasse auf der Linux-Box einen SSH-Server laufen und sollte dann ganz bequem mit Putty und der internen IP der Linux-Box meine Shell bekommen. Dank dir vielmals für den google-Anreiz und den Lösungsansatz :)

Gruss devcon

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »devcon« (22.04.2009, 23:35)