[linux] protocol 47 (gre) doormappen naar andere pc

Pagina: 1
Acties:

  • Martink
  • Registratie: Juni 2001
  • Laatst online: 11-02-2025
Hoi,

Ik heb hier op een windows xp bak een vpn server opgezet, dat werkt wel maar vanaf internet is hij niet te bereiken. Aan m'n modem hangt een linux machine het internet te delen. deze stuurt nu al 1723, 500 en 1701 door naar de vpn server.
Zo werkte het dus bij een vriend die met router werkt. maar bij mij dus niet. hij blijft met fout staan :(

code:
1
Fout: 721: De extene computer reageert niet.

Dit gebeurt dus bij hjet controleren van wachtwoord.
Nu zit ik op dit forum te snuffelen en vind ik dat ik protocol 47 GRE moet forwarden maar hoe doe ik dat met iptables? kan het niet echt vinden :(

  • c0deaddict
  • Registratie: Mei 2004
  • Laatst online: 10-01 12:11

c0deaddict

Don't be lame, be KLEI


  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11-2025
Wow wat een forwards....Zou je niet eerst eens wat lezen over het een en ander.
Poort 1723 is voor pptp authenticatie en protocol 47 is voor de datastroom. Hebben beiden dus met pptp vpn te maken.
Poort 1701 is voor l2tp en zou je vanwege de veiligheid alleen op je ipsec interfaces moeten forwarden en ike (poort 500), tsja da's vooral voor ipsec overleg tussen 2 pc's. Deze twee dingen zijn dus voor ipsec met eventueel l2tp authenticatie.
Wat voor vpn bouw je nu eigenlijk?

[ Voor 18% gewijzigd door Bas! op 18-04-2005 16:02 ]


  • Martink
  • Registratie: Juni 2001
  • Laatst online: 11-02-2025
Hmm pptp verbinding is het. Maar zie niet waar ik dat andere kan kiezen, dat lijkt me wel makelijker namelijk :P

Maar dan begint het op een windows topic te lijken.

Heb ook wel eens in linux geprobeert aan de praat te krijgen maar dat lukt me al helemaal niet :(

Het is trouwens linux debian met kernel 2.4.18 :)

Maar daar krijg ik intern ook helemaal niet aan de praat :)

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11-2025
Een pptp verbinding zonder encryptie en met plainpassword authenticatie is vrij simpel. Apt-get install poptop en dan even de docs daarvan doorbladeren.
Als je mschap en encryptie wilt moet je zoeken op mppe en mppc en linux, dan vind je patches. Ik denk namelijk niet dat er een voor gecompileerde debian kernel voor is.
Je zou ook eens naar openvpn kunnen kijken, dat draait op windows, linux bsd en what nog meer.

  • Martink
  • Registratie: Juni 2001
  • Laatst online: 11-02-2025
Bas! schreef op maandag 18 april 2005 @ 22:12:
Een pptp verbinding zonder encryptie en met plainpassword authenticatie is vrij simpel. Apt-get install poptop en dan even de docs daarvan doorbladeren.
Als je mschap en encryptie wilt moet je zoeken op mppe en mppc en linux, dan vind je patches. Ik denk namelijk niet dat er een voor gecompileerde debian kernel voor is.
Je zou ook eens naar openvpn kunnen kijken, dat draait op windows, linux bsd en what nog meer.
Aha, is me uiteindelijk gelukt om het goed door te mappen, iets anders werkte tegen in m'n gedownloade firewall script, heb hem nu zelf geschreven :)

In linux lijkt me wel makelijker, want m'n windows machine staat niet altijd aan. Kan er dan ook gebruik gemaakt worden van de normale dhcp server die nu al voor netwerk draait??

  • Bas!
  • Registratie: April 2000
  • Laatst online: 30-11-2025
Natuurlijk, ligt er maar net aan hoe je het configureert. Voor pptp is het eigenlijk best standaard dhcp te gebruiken.
Pagina: 1