Aargh....
Hele dag zitten klooien om een VPN op mijn server op te zetten zodat ik remote bij mijn spulletjes kan
(leek me veiliger om slechts 1 vpn poortje open te hoeven zetten dan zaken als SQL/RDP/etc). Wat een gedonder zeg, nergens een fatsoenlijke tutorial, tig programma's die elkaar ontiegelijk in de weg weten te zitten

Bah!
Had al vrij snel een PPTP werkend, maar bij wat research bleek dat toch niet de veiligste oplossing te zijn. Dan maar kijken naar ipsec/IKEv2, krijg je eerst een hoop geklooi met certificaten (ook daar is 0 tutorial over te vinden) die je zowel op de server als de clients moet weten te plaatsen. Nou dat werkte niet, uurtje later nog eens van vooraf aan begonnen (alle rollen op de server weer uit en opnieuw erop gezet) en kwam weer verder. Bleek dat een deel van de problemen werden veroorzaakt omdat mijn firewall dwars lag

doh...
Nadat ik zonder de firewalls alles netjes werkend had gekregen was het tijd om de firewalls weer aan te zetten, uiteraard zonder succes. Alle mogelijke poorten open gezet, maar gewoon verdommen te werken...

Alleen met de firewall uit werkte het verhaal... Hele firewall pakket binnenstebuiten gekeerd blijkt er een vinkje te zijn: "Blokkeer gefragmenteerde pakketten" (met als uitleg dat het is voor NAS/Mediaservers), keertje proberen wat het vinkje doet: Hup, de hele handel werkt
Dat vinkje kwam ik toevallig tegen nadat iemand zei dat sommige routers vinkjes hadden voor SPI protectie en dat die soms nog wel eens roet in het eten gooien, dus alle vinkjes nalopen die verdacht leken...
Dat is toch om helemaal gek van te worden!!!

Het geblokkeerde verkeer werd ook niet door de firewall gemeld (omdat hij het al in een vroegtijdig stadium afving) waardoor je je helemaal de barsten zoekt
Ben ik blij dat ik geen systeembeheerder ben, ik zou namelijk geregeld met servers hebben staan smijten
Voor code is vaak nog een redelijke tutorial te vinden, maar voor het opzetten van zaken als een VPN mag je zelf allerhande losse en korte tutorials aan elkaar plakken
[/uitlaatklep]
Ah well, het werkt! Dat is het belangrijkste, heeft me wel wat grijze haren gekost, maar het resultaat mag er zijn