[VPN]Probleem met routering

Pagina: 1
Acties:

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 19:24
Hoi,

Ik heb op mijn debian bak een vpn server (pptpd) opgezet, omdat ik niet 30 poorten wil forwarden om al mijn interne services (rdc, ftp enz) ergens anders te kunnen benaderen. Ik kan prima connecten (met hier en daar een loopback error) en krijg een ip van mijn debianbak, kan de webserver van de debianbak via het vpn ip benaderen.
Nu wil ik dus ook dat ik kan internetten via mijn eigen verbinding als ik ergens anders ben. Ik ben wat aan het zoeken gegaan en kwam er op neer dat ik waarschijnlijk iets in mijn ipchains aan moet passen (?).
Ik snap er alleen geen hol van hoe ik dit nu precies moet doen.

Mijn 2e vraagje (miss heel dom), als ik bijv op school een vpn verbinding naar mijn huis op zet, kunnen dan ook alle andere netwerkgebruikers op school mijn thuisnetwerk benaderen? of kan alleen de gene die aangemeld op de vpn is dat?

alvast bedankt voor de moeite

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 19:24
*schop

ik ben er achter gekomen dat ik ook niet van vpn -> netwerk kan. De hele link tussen het vpn en het interne netwerk ontbreekt dus.

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:14
Je zult je routing table aan moeten passen. Ik vraag me trouwens af waarom je pptp neemt, OpenVPN werkt gewoon zoveel beter dan PPTP, al helemaal tussen 2 linuxdozen. Met OpenVPN kan je alles laten regelen via de configuratiebestanden.

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 19:24
De reden dat ik pptp neem is omdat je voor openvpn een aparte client nodig hebt, en ik die op school NIET kan installeren.
Verder dat ik mijn routing table aan moet passen snap ik, maar hoe precies is me niet duidelijk, toch bedankt voor de reactie!

  • dj_dysaster
  • Registratie: Januari 2003
  • Laatst online: 19:24
Ik ben nog wat aan het pingen geweest en gedaan en ben er achter gekomen dat:

Ik waarschijnlijk een link moet krijgen tussen: 10.0.1.1 netmask 255.255.255.255 (vpn server adres) en 10.0.0.4 netmask 255.255.255.0 (eth0).
Dan zou ik toch al het verkeer wat ik op eth0 kan krijgen (inet ondermeer) ook op het vpn server adres (en dus ook hun clients) moeten kunnen krijgen?

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 01:14
Je zult of moeten bridgen door je VPN clients gewoon in hetzelfde netwerk te hangen als de rest van je machines, daarbij de proxy_arp setting inschakelen, of je zult je routing in orde moeten brengen. Het eerste is heb ik een tijd toegepast, zowel met pptpd als met mpd.

Vreemde school die al dat soort verkeer toestaat trouwens. Op onze school hebben we een machine staan die in een unrestricted VLAN zit. Echter kan ik met deze PC geen ipsec en pptp tunnels opzetten, omdat alleen TCP en UDP unrestricted is, alle andere protocollen worden niet doorgelaten (dus geen GRE tunnels en geen ipsec data). Vandaar ook mijn keuze voor OpenVPN, dat tunnel je zelfs door een gaar geconfigureerde proxyserver heen :P
Pagina: 1