Traffic Begrenzung Im Vpn - Nur Wie?
#1
geschrieben 25. Dezember 2006 - 11:48
Zuerst einmal ein Frohes Weihnachtsfest!
Mein Problem:
Ich vertreibe in einem kleinen Kreis unsere DSL leitung (DSL6000 mit 10clients). Das ganze realisiere ich mittels ungesicherter Drahtlosnetzwerkverbindung und getunnelten VPN verbindungen. Als VPN Server setze ich windows server 2003 ein (immer neuste updates installiert).
Mein eigentliches anliegen ist eine Traffic begrenzung für jeden VPN Client - so dass z.b. jeder nur mit 100kb/s downloaden kann.
Hat jemand eine Idee, wie ich das lösen könnte?
Vielen Dank im vorraus!
Anzeige
#2
geschrieben 25. Dezember 2006 - 12:14
Zitat (oliverzier: 25.12.2006, 11:48)
Wieso "ungesicherte WLan"? Bist du wahnsinnig? Ein DrahtlosNetzwerk gehört grundsätzlich verschlüsselt. (auch zur Sicherheit der Clients die daran gebunden sind)
Aber mal ganz davon ab und zu deiner Frage:
Ich MEINE es geht mittels OQS. Ansonsten anstatt des Windows Servers einen Linux Server nutzen. Da gibt es schöne kleine Distrubtionen die eigens für Router Funktionen ausgelegt sind.
#3
geschrieben 25. Dezember 2006 - 12:45
Wenn sich jemand ohne vpn mit dem netzwerk verbindet, wird er, egal wohin er surfen will, immer an einen lokalen webserver weitergeleitet - wo beschrieben steht, dass es was kostet und wohin er sich wenden soll.
Unsicher ist es zudem überhaupt nicht - im gegenteil. sobald ein Client mit dem VPN verbunden ist, hat er ja eine getunnelte verbindung aufgebaut - die man nicht mit sniffen can o.ä. wie es bei den clients z.b. in einem gesicherten netzwerk möglich wäre.
Einen Linuxserver? Welche Distribution könntest du mir empfehlen (Wo die Traffic - begrenzung möglich ist)?
#4
geschrieben 25. Dezember 2006 - 14:32
Zitat (oliverzier: 25.12.2006, 12:45)
Also DER war guuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuuut
Das Verschlüsseln bringt was.... (solange WEP NICHT gewählt wird)
Zitat (oliverzier: 25.12.2006, 12:45)
Das bleibt dir eigentlich selbst überlassen. DU musst damit klarkommen. Im Grunde kannst du eine X-Beliebige nehmen.
Ich empfhelle mal Debian.
Aber schaue mal hier vorbei
Linkliste
#5 _Breaker_
geschrieben 25. Dezember 2006 - 14:37
Zitat (oliverzier: 25.12.2006, 12:45)
Du scheinst in diesem Dokument ein bisschen was falsch verstanden zu haben.
Microsoft schreibt da lediglich das Sicherungen wie "hide SSID" oder "MacAdressFilter" nichts bringen, was ja auch belegt ist.
Zu einer Verschlüsselung der Verbindung raten sie aber trotzdem, und zwar am besten mittels WPA2, und falls das nicht möglich sein sollte dann zumindest WPA.
Du musst dir das so vorstellen: Die Daten werden bei dir momentan komplett unverschlüsselt, also im Klartext übertragen. Es ist also kein Problem alle Daten, die über die Verbindung kommen im Klartext zu lesen.
#6
geschrieben 25. Dezember 2006 - 14:58
Aber ich brauche ja auch garkeine verschlüsselung für meine zwecke. Das wäre ja in meinem fall sogar irrsinn, wenn andere auf meinen webserver durch die verschlüsselung keinen zugriff mehr haben.
Die Verbindungen der Clients sollen untereinander verschlüsselt sein - jede verbindung für sich.
Bei wep oder wpa können alle athentifizierten clients den datenverkehr der anderen clients sniffen - deswegen brauche ich solch eine verschlüsselung auch garnicht.
Zitat
Aber hey, das ist ja auch überhaupt nicht mein problem.
Im grunde genommen wollte ich auch keinen linux - server aufsetzen. Der win. server ist gleichzeitig noch nen domain - controller. Das möchte ich nicht wissen. Kennt denn keiner eine lösung der traffic - begrenzung im wondows?
#7 _Breaker_
geschrieben 25. Dezember 2006 - 15:06
#8
geschrieben 25. Dezember 2006 - 16:11
weis bloß nicht genau, ob da ne trafficbegrenzung implementiert ist?!?
Dieser Beitrag wurde von oliverzier bearbeitet: 25. Dezember 2006 - 16:19
#9
geschrieben 25. Dezember 2006 - 16:17
Zitat (oliverzier: 25.12.2006, 16:11)
weis blos nicht genau, ob da ne trafficbegrenzung implementiert ist?!?
naja ich dachte hierann:
http://m0n0.ch/wall/screenshots.php
du siehst schon auf dem Screenschoot, dass diese "Linux Alternative" ebenfalls helfen würde
#10
geschrieben 15. Januar 2007 - 22:37
Als router wird wie schon erwähnt Windows Server 2003 verwendet. Routing und Ras läuft und die Adressen werden durch NAT übersetzt.
LAN1:
Internes Netzwerk welches ohne einschränkungen funktionieren soll DHCP von 192.168.0.50 bis 192.168.0.254, Server hat die 192.168.0.1
LAN2:
Netzwerk, wo das DSL Modem angeschlossen ist. DSL Modem: 192.168.1.1, Server:192.168.1.2
Lan3:
Hier sind die 3 Access Points angeschlossen. Es sind Filter Konfiguriert die alle Packete verwerfen, außer dhcp, dns und vpn.
Ach ja, VPN Clients bekommen auf der virtuellen schnittstelle IP - Adressen in dem bereich 192.168.3.xxx zugewiesen
Das sollte denke ich für den groben überblick reichen. Für ne antwort wäre ich sehr dankbar! Mfg. Olli

Hilfe
Neues Thema
Antworten
Nach oben


