LANs zu WAN

Hallo zusammen,

folgende Aufgabenstellung:

2 LANs sollen miteinander verbunden werden, um Hardware (Fileserver, Drucker, …) und Software (Warenwirtschaftssystem) gemeinsam online nutzen zu können.

Ausgangssituation:

*/ 2 örtlich getrennte LANs
*/ beide LANs haben eine fixe, im Internet geroutete IP

*/ Betriebssysteme:
Workstations: Win ME
Server: WinNT 4.0, Linux

*/ Internetanbindung
LAN1: Über ein zentrales Gateway (Linux 2.2.14)
LAN2: Dzt. hängen die WS über einen Hub direkt am Router

Infos:
*/ VPN funktioniert nicht (Router von LAN2 blockiert dies)
*/ Einsatz eines anderen Routers lehnt der Provider aus unterschiedlichsten Gründen ab.
*/ Providerwechsel ist kurzfristig nicht möglich.
*/ Idealerweise sollte die Lösung kostenlos sein. Sie darf jedoch auch was kosten, solange es sich ein Kleinunternehmen realistisch betrachtet leisten kann.

Prinzipiell ist jede Lösung (jeder Lösungsansatz) willkommen!

Danke im voraus,
Herbert

z.B. mittels http-tunnel…
http://www.nocrew.org/software/httptunnel.html

Mirko

PS: Was blockt den der Router genau ??

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Hi Mirko,

z.B. mittels http-tunnel…
http://www.nocrew.org/software/httptunnel.html

danke für die Info. Wenn ich das richtig verstehe, werden hier definierte Ports „einfach“ auf einen anderen gelegt (und getunnelt) (bin aus den FAQ nicht 100%ig schlau geworden). Im Falle von Windows müßten das ja dann die netbios-ports 137 bis 139 sein?

PS: Was blockt den der Router genau ??

Es scheint sich um diese Problematik zu handeln:
http://groups.google.at/groups?hl=de&lr=lang_de&ie=U…

Danke nochmals,
Herbert

*/ VPN funktioniert nicht

Den PPP-overSSH-Tunnel aus denm VPN-HowTo hast Du verfolgt?

Sebastian

Hi Mirko,

z.B. mittels http-tunnel…
http://www.nocrew.org/software/httptunnel.html

danke für die Info. Wenn ich das richtig verstehe, werden hier
definierte Ports „einfach“ auf einen anderen gelegt (und
getunnelt) (bin aus den FAQ nicht 100%ig schlau geworden). Im
Falle von Windows müßten das ja dann die netbios-ports 137 bis
139 sein?

NEIN! NEIN und nochmals NEIN! Du kannst alles tun, aber ja nicht unverschlüsselt. Also ja nicht ohne VPN (wie Du es realisierst ist eine andere Sache). Nur nicht die betreffenden Ports einfach über http tunneln. Das angegebene Programm scheint keinerlei eigenen Schutz zu bieten. Du könntest evtl. pptp oder ipsec darüber tunneln. Allerdings kann es dadurch auch wieder zusätzliche Sicherheitrisiken geben. Du handelst Dir noch mehr Overhead ein, und wahrscheinlich wird das ganze unzuverlässlicher. Alles in Allem eher eine Notlösung IMO.

PS: Was blockt den der Router genau ??

Schau mal ob Du Protokoll 47 (glaub ich :wink: ) wirklich nicht freischalten kannst. Ist es ein proprietärer Router, weil Dein Provider keine anderen unterstützt? Oder will er nur keinen anderen stellen?

ciao
ralf