VPN connectie...wie wat waar waarom...
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Ik neem regelmatig als proefpersoon deel aan medicatieonderzoeken in het DRUG-centrum van het UZ Gent. Daar de regeltjes hier vrij streng zijn op basis van internetgebruik, zit ik te denken om op mijn pfsense (die thuis staat) ook een VPN oplossing te zetten.
Het eerste dat ik heb geprobeerd, is een PPTP connectie. Server was snel opgezet, gebruiker aangemaakt en..."klik". Nothing happened vanaf het UZ Gent netwerk. Als ik echter via mijn P&G Connect even tether, kan zie ik dat hij deze verbinding WEL maakt! Het ligt dus aan het UZ Gent hotspot systeem dat de VPN connectie niet lukt!
Standaard kan ik vanuit pfsense de volgende VPN servers runnen:
- IPSec
- L2TP
- OpenVPN
- PPTP
Enig idee welke VPN server wel door de firewall van het UZ zou geraken (maw wat is meest "common")?
Het eerste dat ik heb geprobeerd, is een PPTP connectie. Server was snel opgezet, gebruiker aangemaakt en..."klik". Nothing happened vanaf het UZ Gent netwerk. Als ik echter via mijn P&G Connect even tether, kan zie ik dat hij deze verbinding WEL maakt! Het ligt dus aan het UZ Gent hotspot systeem dat de VPN connectie niet lukt!
Standaard kan ik vanuit pfsense de volgende VPN servers runnen:
- IPSec
- L2TP
- OpenVPN
- PPTP
Enig idee welke VPN server wel door de firewall van het UZ zou geraken (maw wat is meest "common")?
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Elite Poster
- Berichten: 2749
- Lid geworden op: 29 jan 2004, 10:15
- Uitgedeelde bedankjes: 96 keer
- Bedankt: 244 keer
Een sslvpn oplossing zal altijd de grootste kans geven op succes.
Wat je misschien kan proberen is openvpn in udp ofwel in tcp mode, als uiterste optie openvpn in tcp op poort 443.
Wat je misschien kan proberen is openvpn in udp ofwel in tcp mode, als uiterste optie openvpn in tcp op poort 443.
-
- Elite Poster
- Berichten: 2510
- Lid geworden op: 10 jan 2006, 20:10
- Locatie: Herent
- Uitgedeelde bedankjes: 55 keer
- Bedankt: 222 keer
Volledig akkoord met Tomsworld. Met een SSL VPN heb je de meeste kans (gaat bijna overal door). Beste alternatief (en dit gebruik ik momenteel) is OpenVPN TCP op poort 443 (werkt niet altijd).
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
Telefonie: OVH
GSM: Proximus
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
En wie kan wat meer info geven? Want van SSL VPN heb ik nog niet gehoord 

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- honda4life
- Moderator
- Berichten: 6132
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 391 keer
OpenVPN is volgens mij wat je nodig hebt.
Je stelt in op poort 443 (https) en geen verschil te onderscheiden met https surfen
Het is niet noodzakelijk de hotspot die vpn blokkeert, maar kan ook bijvoorbeeld aan het aantal gelijktijdige VPN verbindingen liggen.
Wat oudere hotspots ondersteunen bijvoorbeeld maar 1 verbinding en als er dan ergens een werklustige het niet kan laten
.
Je stelt in op poort 443 (https) en geen verschil te onderscheiden met https surfen

Het is niet noodzakelijk de hotspot die vpn blokkeert, maar kan ook bijvoorbeeld aan het aantal gelijktijdige VPN verbindingen liggen.
Wat oudere hotspots ondersteunen bijvoorbeeld maar 1 verbinding en als er dan ergens een werklustige het niet kan laten

✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Elite Poster
- Berichten: 2510
- Lid geworden op: 10 jan 2006, 20:10
- Locatie: Herent
- Uitgedeelde bedankjes: 55 keer
- Bedankt: 222 keer
Bij sommige van m'n klanten werkt het niet en ik vermoed dat dit te maken heeft met proxy/firewall instellingen. Probleem is dat ik natuurlijk niet altijd weet wat de achterliggende infrastructuur is van de netwerken die ik gebruik.depeje schreef:ik gebruik in zo'n situatie openvpn op poort 443 in tcp mode. VOiD, in welke gevallen werkt dit niet?
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
Telefonie: OVH
GSM: Proximus
-
- Elite Poster
- Berichten: 2510
- Lid geworden op: 10 jan 2006, 20:10
- Locatie: Herent
- Uitgedeelde bedankjes: 55 keer
- Bedankt: 222 keer
Juniper heeft een populaire SSL VPN oplossing. De enige free, open source die ik ken ik het vroegere Adito, nu OpenVPN ALS.krisken schreef:En wie kan wat meer info geven? Want van SSL VPN heb ik nog niet gehoord
Internet: EDPNet VDSL
Telefonie: OVH
GSM: Proximus
Telefonie: OVH
GSM: Proximus
- honda4life
- Moderator
- Berichten: 6132
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 391 keer
Via het werk gebruiken wij watchguard.
AL vind ik de windows vpn veel performanter, maar dit heeft misschien te maken dat de watchguard op de backup lijn draait.
AL vind ik de windows vpn veel performanter, maar dit heeft misschien te maken dat de watchguard op de backup lijn draait.
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
grrrr openvpn...juist die VPN server die ik maar niet werkende krijg :-S
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- honda4life
- Moderator
- Berichten: 6132
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 391 keer
Ik vermoed dat dit ook de minst leuke om te configureren is
Kreeg ik VMware met PPPoE maar klaar met pfsense... zucht

Kreeg ik VMware met PPPoE maar klaar met pfsense... zucht

✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
- Petervanakelyen
- Elite Poster
- Berichten: 1628
- Lid geworden op: 30 dec 2009, 22:36
- Locatie: Antwerpen
- Uitgedeelde bedankjes: 96 keer
- Bedankt: 179 keer
Met OpenVPN op poort 443 kom je het meeste wel door
Maar het is inderdaad de lastigste om te configureren.
Een eenvoudiger alternatief is een OpenSSH tunnel.

Maar het is inderdaad de lastigste om te configureren.
Een eenvoudiger alternatief is een OpenSSH tunnel.
Laatst gewijzigd door Petervanakelyen 02 jun 2012, 12:25, in totaal 1 gewijzigd.
- honda4life
- Moderator
- Berichten: 6132
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 391 keer
Nu ik er op denk, je kan toch net zo goed een proxy proberen opzetten. of een tunnel en daar door de proxy bereiken?
✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Helaas...alles wat proxy is blocken ze ook (ook al geprobeerd...)
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- Ken
- Elite Poster
- Berichten: 4368
- Lid geworden op: 04 apr 2005, 23:18
- Locatie: België
- Uitgedeelde bedankjes: 61 keer
- Bedankt: 110 keer
Bij OVH kan je in hun Cloud infra een openvpn opzetten.
http://www.ovh.ie/cloud/instances/index.xml
Zie helemaal onderaan:
http://www.ovh.ie/cloud/devcloud/devcloud.xml
Kan handig zijn om te testen
http://www.ovh.ie/cloud/instances/index.xml
Zie helemaal onderaan:
http://www.ovh.ie/cloud/devcloud/devcloud.xml
Kan handig zijn om te testen

- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Merci voor de linkjes 
Maar tis wel stoerder als het via je eigen pfsense loopt eh
Anyway : toch eens testen : kost bijna geen geld!

Maar tis wel stoerder als het via je eigen pfsense loopt eh

Anyway : toch eens testen : kost bijna geen geld!
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Elite Poster
- Berichten: 2523
- Lid geworden op: 23 jan 2010, 15:45
- Uitgedeelde bedankjes: 86 keer
- Bedankt: 264 keer
OpenVPN opzetten is inderdaad soms irritant, maar zo moeilijk is het niet. Grootste probleem ligt em vooral bij genereren van certificaten en het juist installen van config file (en eventuele IPTables)
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
High Upload profiel is aangevraagd, zal één dezer dagen veranderen vermoed ik
Maar daar draaien mn servers op. Privé gebruik ik mijn Openweb/WeePee vdsl2 lijntje. En die is snel genoeg zonder HU profiel 


Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Heb je dan iets gevonden wat werkt ?krisken schreef:Helaas...alles wat proxy is blocken ze ook (ook al geprobeerd...)
Volgens mij is een SSL-VPN oplossing (zoals OpenVPN, SSTP, ... over HTTPS) het enige wat een goede kans geeft in zo'n omgeving.
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Tot nu toe niks ontdekt. De volgende keer dat ik "binnen" moet is van zondag 10/6 tot woensdag 13/6.
Ga proberen tegen dan OpenVPN draaiende te hebben op mijn pfsense...
Ga proberen tegen dan OpenVPN draaiende te hebben op mijn pfsense...
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
Subke : blijkbaar weet jij meer 
Vertel

Vertel

Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Volgens wat ik gelezen heb is OpenVPN over SSL moeilijk te filteren... blijkbaar is dat voor SSTP (gelijkaardig concept van Microsoft iets eenvoudiger). Ik geloof trouwens niet dat ze met opzet iets filteren... zit in een gelijkaardige situatie met een ander ziekenhuis, en daar staat ook gewoon alles dicht behalve 80/443 (en de ellende is dat ik bij TN niets op 443 kan draaienSub Zero schreef:Ze hebben een redelijk strenge proxy-server op 't UZ hoor
Het zou me verbazen moest je er door geraken met OpenVPN op 443.

- Trojan
- Elite Poster
- Berichten: 3239
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 114 keer
- Bedankt: 243 keer
Vertel eens wat meer over die medische proeven, wat betalen die en waar kan ik me inschrijven?
De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 450 keer
Klopt, die halen alles door een proxy en doen er content filtering op. Je VPN gaat echt HTTP requests moeten spreken voor het er door gaat zodat ze kunnen controleren. Maar je kan zeker proberen, zelf al ssh op poort 433 gaat niet. Kom er regelmatig met vrijwilligerwerk en het is rampzalig tenzij je de juiste logins krijgtSub Zero schreef:Ze hebben een redelijk strenge proxy-server op 't UZ hoor
Het zou me verbazen moest je er door geraken met OpenVPN op 443. Maar wie niet waagt, niet wint.

Maar test het eens in jouw blok, of het daar ook zo is, ze hebben verschillende netwerken ginds.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Dat is net het voordeel van SSL-VPN oplossingen... die "spreken" ook effectief het HTTP protocol. In weze zijn ze dus niet anders dan normaal HTTPS verkeer en is het zeer moeilijk ze te gaan filteren. De reden dat je ssh op poort 433 niet gaat is inderdaad omdat het geen HTTP verkeer is en je dus gezien bent met een proxy.Tim.Bracquez schreef:Je VPN gaat echt HTTP requests moeten spreken voor het er door gaat zodat ze kunnen controleren. Maar je kan zeker proberen, zelf al ssh op poort 433 gaat niet.
-
- Elite Poster
- Berichten: 3202
- Lid geworden op: 05 dec 2010, 15:09
- Bedankt: 450 keer
@r2504: Klopt, vandaar dat je dit met SSL-VPN kan omzeilen.
Je kan ook proberen met de published web apps van microsoft
Je kan ook proberen met de published web apps van microsoft
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Ze zijn in wezen niet strict... ze hebben gewoon een verplichte proxy en alle andere poorten dicht.
Dit is trouwens de werkwijze bij de meeste grote bedrijven (of zij die security ernstig nemen).
Op zich kan ik het wel begrijpen... maar niet op het netwerk voor patienten.
Je kan altijd eens een scan doen of er hier of daar toch geen poort open staat... handig tooltje is http://www.firebind.com
Dit is trouwens de werkwijze bij de meeste grote bedrijven (of zij die security ernstig nemen).
Op zich kan ik het wel begrijpen... maar niet op het netwerk voor patienten.
Je kan altijd eens een scan doen of er hier of daar toch geen poort open staat... handig tooltje is http://www.firebind.com
- krisken
- userbase crew
- Berichten: 19763
- Lid geworden op: 07 nov 2006, 12:11
- Twitter: kriskenbe
- Locatie: Massemen - 91WET0
- Uitgedeelde bedankjes: 1857 keer
- Bedankt: 1035 keer
www.drug-uzgent.be. Betalingen hangen af van hoe "groot" de proefperiode is, hoeveel keer je moet overnachten, eventueel "discomfort" etc.Trojan schreef:Vertel eens wat meer over die medische proeven, wat betalen die en waar kan ik me inschrijven?
Je hebt studies van €1200 tot meer dan €3000, afhankelijk van bovenstaande zaken. UZA heeft ook zoiets trouwens, net als JP Merksem (0800 97 886), Pfeizer (0800 99 256) en Stuyvenberg (03 217 25 61). Of gewoon eens googlen op geneesmiddelenonderzoek.
Wat betreft de VPN connecties : bedankt voor alle tips, ga dit toch zeker eens proberen in orde stellen!
Internet = Orange 150/15Mbps + WirelessBelgië
Telefonie = EDPnet + OVH
GSM = Orange Go Extreme SE + Scarlet Red
TV = TVV App + Netflix + Disney+ + Streamz
Netwerk = Mikrotik + Ubiquiti
- Trojan
- Elite Poster
- Berichten: 3239
- Lid geworden op: 13 aug 2009, 21:10
- Locatie: Kontich
- Uitgedeelde bedankjes: 114 keer
- Bedankt: 243 keer
Hebde gij geen dedi ergens staan bij OVH bv? Dan kunde daar toch een VPN opzetten ipv dat naar u thuis te tunnelen.
En ge kunt ook nog altijd een glype proxy gebruiken, steek dat achter https en ge zijt vertrokken.
Als ge openVPN aan de praat krijgt moogt ge mij altijd eens helpen, ik lig hier enorm mee te sukkelen.
En ge kunt ook nog altijd een glype proxy gebruiken, steek dat achter https en ge zijt vertrokken.
Als ge openVPN aan de praat krijgt moogt ge mij altijd eens helpen, ik lig hier enorm mee te sukkelen.

De posts van deze gebruiker weerspiegelen op geen enkel moment de mening van Belgacom NV/SA.
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Het probleem is dat hij niet voorbij de firewall van UZ Gent geraakt... of de VPN endpoint dus bij hem thuis of OVH zit maakt niet uit.Trojan schreef:Dan kunde daar toch een VPN opzetten ipv dat naar u thuis te tunnelen.
Pure ellende die ziekenhuizen... net nog ergens op bezoek geweest en ik hoopte met Citrix op de normale HTTPS poort ergens te geraken, maar natuurlijk wou hij die software niet installeren (ga eens een paswoord recovery CD moeten meenemen om local admin te worden


- honda4life
- Moderator
- Berichten: 6132
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 391 keer
bedoel je dan via je browser een computer thuis overnemen?
Als je hiervoor de server wil draaien, heb je sowieso thuis een actieve pc nodig hé, zo bestaan er volgens mij veel oplossingen
Als je hiervoor de server wil draaien, heb je sowieso thuis een actieve pc nodig hé, zo bestaan er volgens mij veel oplossingen

✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
-
- Deel van't meubilair
- Berichten: 29849
- Lid geworden op: 28 okt 2003, 09:17
- Uitgedeelde bedankjes: 434 keer
- Bedankt: 1972 keer
Als je in het ziekenhuis je eigen PC kan gebruiken is dat geen probleem... maar als je enkel de beschikking hebt over een PC die volledig dicht staat en waarop je geen client kan installeren ben je dus nog niets verder (in dat opzicht is PPTP of SSTP de mooiste oplossing omdat het een standaard onderdeel is van Windows).
TeamViewer en verwanten gebruikt trouwens poort 443 (net zoals een SSL-VPN dat doet)... maar je hebt dus wel een client nodig.
TeamViewer en verwanten gebruikt trouwens poort 443 (net zoals een SSL-VPN dat doet)... maar je hebt dus wel een client nodig.
- honda4life
- Moderator
- Berichten: 6132
- Lid geworden op: 03 jan 2010, 21:42
- Locatie: 127.0.0.1
- Uitgedeelde bedankjes: 213 keer
- Bedankt: 391 keer
nee, teamviewer client gaat ook vanuit de browser.
Ook VNC heeft een webclient
Ook VNC heeft een webclient

✂ – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – – –
- vuurvos
- Erelid
- Berichten: 978
- Lid geworden op: 11 jul 2011, 22:34
- Locatie: Brussel
- Uitgedeelde bedankjes: 211 keer
- Bedankt: 207 keer
- Contacteer:
Mijn (krachtigste) PC staat thuis 24/7 op. En daar draait een Teamviewer client (is geInstalleerd). Op een PC in het ziekenhuis hoef je Teamviewer niet eens te installeren, je kan ook kiezen de client te runnen (niet installeren). Werkt perfect. Bovendien bestaat Teamviewer ook voor Android en is geheel gratis.
Via Skynet is er geen enkel probleem, want poort 443 staat gewoon open.
Via Skynet is er geen enkel probleem, want poort 443 staat gewoon open.