portknocking howto in verbindung mit vnc/vpn ??

Rund um die Sicherheit des Systems und die Applikationen
tommbutu
Posts: 70
Joined: 2005-11-23 00:56
 

portknocking howto in verbindung mit vnc/vpn ??

Post by tommbutu »

hat jemand eine gute anleitung/howto für portknocking zum verbinden mit vnc oder einem vpn ? ich hab bis jetzt nichts spezielles gefunden

oder gibt es was besseres als portknocking in diesem zusammenhang ?
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
 

Re: portknocking howto in verbindung mit vnc/vpn ??

Post by captaincrunch »

Wozu brauchst du Portknocking, wenn du anscheinend ohnehin an ein VPN denkst?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
jayc
Posts: 87
Joined: 2002-11-26 23:07
Location: Karlsruhe
 

Re: portknocking howto in verbindung mit vnc/vpn ??

Post by jayc »

CaptainCrunch wrote:Wozu brauchst du Portknocking, wenn du anscheinend ohnehin an ein VPN denkst?
... um die Sicherheit weiter zu erhöhen???
tommbutu
Posts: 70
Joined: 2005-11-23 00:56
 

Re: portknocking howto in verbindung mit vnc/vpn ??

Post by tommbutu »

aber vpn kann man doch auch 'auf bedarf' einsetzen...meine kiste rattert ja nicht 24h durch ;)
lord_pinhead
Posts: 774
Joined: 2004-04-26 15:57
 

Re: portknocking howto in verbindung mit vnc/vpn ??

Post by lord_pinhead »

In wie fern meinst du ein VPN? VPN ist ein umfassender Begriff, selbst eine SSH Verbindung gehört dazu ;) Wenn du Portknocking betreiben willst ist Doorman mit Knocker dein Programm würde ich mal sagen. Aber bei Freeswan oder Openvpn würde ich einfach nur eine IPTables Regel bauen damit nur eine IP den Port offen sieht, der rest wird mit Reject abgewiesen.