vpn server achter firewall

Pagina: 1
Acties:
  • 144 views sinds 30-01-2008
  • Reageer

  • VIsje
  • Registratie: Oktober 2000
  • Laatst online: 17-08 07:12

VIsje

keeper s.v. de Glind 2

Topicstarter
Hallo,

Ik heb hier een ADSL verbinding aan een linux bakkie hangen (die verdeelt internet aan het netwerk).
Alleen nu wil ik een VPN netwerk. Zodat ik op met me laptop op dat netwerk kan komen.
Ik heb het al met linux geprobeert (PoPToP) maar dat wil niet. (kan wel connecten en internet gaat dan door de VPN verbinding maar pingen naar de andere computer lukt niet.

Nu is mijn vraag. Kan ik een NT 4.0-Server zo configureren dat die als VPN server functioneerd?

Dus in tekening:
Laptop -> (linux firewall + ADSL verbinding) -> NT 4.0 Server.

I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2


Verwijderd

uh, kun je niet gewoon connecten van je laptop (welk OS is dat) direct naar je werk?

Moet je alleen zorgen dat je linux gebakje PPTP doorlaat, als ik me niet vergis was daar een linux kernel optie voor...

Dan zou het volgens mij al moeten werken...

  • aj-san
  • Registratie: Februari 2001
  • Laatst online: 14-01 08:34
Een linux kernel met ip_masquerading (2.2) of NAT (2.4) kan standaard niet omgaan met PPTP (Point-to-Point Tunneling Protocol) pakketjes, die met VPN gebruikt worden. Het makkelijkste is het om je kernel te patchen en support hiervoor in je kernel te compilen:
http://www.impsec.org/linux/masquerade/ip_masq_vpn.html

Don't try... do. Or do not. There is no try. -- Master Yoda


Verwijderd

Op donderdag 03 januari 2002 08:54 schreef aj-san het volgende:
Een linux kernel met ip_masquerading (2.2) of NAT (2.4) kan standaard niet omgaan met PPTP (Point-to-Point Tunneling Protocol) pakketjes, die met VPN gebruikt worden. Het makkelijkste is het om je kernel te patchen en support hiervoor in je kernel te compilen:
http://www.impsec.org/linux/masquerade/ip_masq_vpn.html
Dit geldt volgens mij alleen als je de VPN server op een aparte server achter de linux gateway draait. Ik dacht dat patchen niet nodig was als je de VPN server (poptop in dit geval) op de linux gateway zelf draait.

Even voor de volledigheid. Als je vanaf je locale netwerk een VPN wil opzetten naar een remote VPN server via je linux gateway kun je een kernelmodule laden. Die kun je hier vinden: http://www.e-infomax.com/ipmasq/appsup.html

  • bonfie
  • Registratie: Oktober 2000
  • Laatst online: 19:57

bonfie

 

Weten jullie misschien een linux distributie waar de pptp ondersteuning al in zit(en router)?

Met vpn server achter de router, niet op internet...

Verwijderd

Op donderdag 03 januari 2002 09:45 schreef bonfie het volgende:
Weten jullie misschien een linux distributie waar de pptp ondersteuning al in zit(en router)?

Met vpn server achter de router, niet op internet...
Dus zeg maar met de kernel patch die aj-san noemde al toegepast? Ik zou er zo direct niet een weten, maar je kan het in elke distributie werkend krijgen door de kernel te patchen, wat moeilijker lijkt dan het is.

  • bonfie
  • Registratie: Oktober 2000
  • Laatst online: 19:57

bonfie

 

Ik heb smoothwall, welke bestanden heb ik nodig, en wat zijn de precies de dingen die ik in moet toetsen? (Of url voor deze dingen)
Thanks.

P.S. en allemaal nog gelukkig nieuwjaar...

  • VIsje
  • Registratie: Oktober 2000
  • Laatst online: 17-08 07:12

VIsje

keeper s.v. de Glind 2

Topicstarter
nou dat van linux werkt niet :( snap echt niet hoe maarja.
Ik heb nu een NT 4.0 server geinstalleerd en geconfigureerd.
Vanaf intern inbellen lukt dus hij doet het nu alleen nog via internet.

Dus in tekening :) :

Laptop remote -> (het internet) -> Linux firewall -> NT 4.0

Dus dan zou ik me kernel moeten patchen en dan pas stuurt hij de vpn pakketjes naar de nt 4.0 server? (zie as-jan)

I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2


Verwijderd

Op donderdag 03 januari 2002 10:16 schreef VIsje het volgende:
nou dat van linux werkt niet :( snap echt niet hoe maarja.
Ik heb nu een NT 4.0 server geinstalleerd en geconfigureerd.
Vanaf intern inbellen lukt dus hij doet het nu alleen nog via internet.

Dus in tekening :) :

Laptop remote -> (het internet) -> Linux firewall -> NT 4.0

Dus dan zou ik me kernel moeten patchen en dan pas stuurt hij de vpn pakketjes naar de nt 4.0 server? (zie as-jan)
Ja, als je daarnaast ook nog poort 1723 (voor PPTP) forward naar je server.

  • VIsje
  • Registratie: Oktober 2000
  • Laatst online: 17-08 07:12

VIsje

keeper s.v. de Glind 2

Topicstarter
mmm.. dat patchen lukt geneens maar ik heb SuSe 7.0 met kernel 2.2.16 zit het daarbij in?? (hoop het).

Maar kan ik niet zonder die kernel te patchen?
Dus dat hij gelijk naar poort 1723 connect van de VPN server?

En moet ik op de linux server nog PPTPD draaien??

I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2


Verwijderd

Op donderdag 03 januari 2002 10:52 schreef VIsje het volgende:
mmm.. dat patchen lukt geneens maar ik heb SuSe 7.0 met kernel 2.2.16 zit het daarbij in?? (hoop het).

Maar kan ik niet zonder die kernel te patchen?
Dus dat hij gelijk naar poort 1723 connect van de VPN server?

En moet ik op de linux server nog PPTPD draaien??
Nee, je hebt die kernel patch nodig, omdat anders de masquarading op je linux gateway niet goed werkt.

Je hoeft op je linuxmachine geen PPTPD te draaien als je de NT 4 machine als VPN server gebruikt. Waarom gebruik je niet poptop op je linuxmachine of heb je daar problemen mee? Dan hoef je voor de rest geen kernel te patchen.

  • VIsje
  • Registratie: Oktober 2000
  • Laatst online: 17-08 07:12

VIsje

keeper s.v. de Glind 2

Topicstarter
Met PoPToP heb ik problemen ja.
Ik kan wel verbinding maken. Maar als ik dan ga pingen op een ip-adres intern krijg ik een timeout. En internet via die VPN lukt wel.

I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2


Verwijderd

wijs je aan je notebook ook een ip toe in dezelfde range als je interne netwerk als je de VPN opbouwt? Anders kun je inderdaad niks pingen.

  • VIsje
  • Registratie: Oktober 2000
  • Laatst online: 17-08 07:12

VIsje

keeper s.v. de Glind 2

Topicstarter
Ik had eerst dat hij het ip-adres 192.168.1.1 kreeg.
Maar iedereen heeft in het netwerk 192.168.0.x
Heb dan nu ook ingesteld dat hij een ip-adres krijgt met 192.168.0.x

Maar als ik op de latop ipconfig doe staat er: (Bij vpn verbinding)

ip-adres.................................:192.168.0.7
SubNetmask...............................:255.255.255.255
Standaardgateway.........................:192.168.0.7

Volgens mij zit het in die SubNetmask maar hoe verander ik die

I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2


  • Jack Flushell
  • Registratie: Juli 2000
  • Laatst online: 02-08 07:34
De nieuwste versie (prerelease) van floppyfw mxstream ondersteunt het ! Geweldige (semi)-distributie!

  • PolarWolf
  • Registratie: November 2001
  • Laatst online: 26-05 15:23

PolarWolf

Debian, of course.

Op donderdag 03 januari 2002 10:16 schreef VIsje het volgende:
nou dat van linux werkt niet :( snap echt niet hoe maarja.
Ik heb nu een NT 4.0 server geinstalleerd en geconfigureerd.
Vanaf intern inbellen lukt dus hij doet het nu alleen nog via internet.

Dus in tekening :) :

Laptop remote -> (het internet) -> Linux firewall -> NT 4.0

Dus dan zou ik me kernel moeten patchen en dan pas stuurt hij de vpn pakketjes naar de nt 4.0 server? (zie as-jan)
Je bent wel lekker moeilijk bezig.
Wanneer je van de linux firewall een vpn gateway maakt (met b.v. ipsec), dan kun je zonder problemen je lappie naar de NT doos doorsluizen.

Waarom dit werkt moet je maar even opzoeken in een random document over VPN en zogenaamde 'road warriors'.
www.freeswan.org is een erg goed startpunt hierin.

Undernet #linux, Undernet #ipsec


Verwijderd

Op donderdag 03 januari 2002 12:05 schreef VIsje het volgende:
Ik had eerst dat hij het ip-adres 192.168.1.1 kreeg.
Maar iedereen heeft in het netwerk 192.168.0.x
Heb dan nu ook ingesteld dat hij een ip-adres krijgt met 192.168.0.x

Maar als ik op de latop ipconfig doe staat er: (Bij vpn verbinding)

ip-adres.................................:192.168.0.7
SubNetmask...............................:255.255.255.255
Standaardgateway.........................:192.168.0.7

Volgens mij zit het in die SubNetmask maar hoe verander ik die
Je subnetmask moet volgens mij gelijk zijn aan dat van je lokale netwerk, zodat de laptop ook tot het lokale netwerk behoort als deze via een VPN inlogt. Verder zal je gateway waarschijnlijk je interne ip adres van je linux gateway moeten zijn. Ik denk dat je deze instellingen moet veranderen in de config file van poptop, maar daar heb ik zelf geen ervaring mee.
Pagina: 1