I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Moet je alleen zorgen dat je linux gebakje PPTP doorlaat, als ik me niet vergis was daar een linux kernel optie voor...
Dan zou het volgens mij al moeten werken...
http://www.impsec.org/linux/masquerade/ip_masq_vpn.html
Don't try... do. Or do not. There is no try. -- Master Yoda
Verwijderd
Dit geldt volgens mij alleen als je de VPN server op een aparte server achter de linux gateway draait. Ik dacht dat patchen niet nodig was als je de VPN server (poptop in dit geval) op de linux gateway zelf draait.Op donderdag 03 januari 2002 08:54 schreef aj-san het volgende:
Een linux kernel met ip_masquerading (2.2) of NAT (2.4) kan standaard niet omgaan met PPTP (Point-to-Point Tunneling Protocol) pakketjes, die met VPN gebruikt worden. Het makkelijkste is het om je kernel te patchen en support hiervoor in je kernel te compilen:
http://www.impsec.org/linux/masquerade/ip_masq_vpn.html
Even voor de volledigheid. Als je vanaf je locale netwerk een VPN wil opzetten naar een remote VPN server via je linux gateway kun je een kernelmodule laden. Die kun je hier vinden: http://www.e-infomax.com/ipmasq/appsup.html
Met vpn server achter de router, niet op internet...
Verwijderd
Dus zeg maar met de kernel patch die aj-san noemde al toegepast? Ik zou er zo direct niet een weten, maar je kan het in elke distributie werkend krijgen door de kernel te patchen, wat moeilijker lijkt dan het is.Op donderdag 03 januari 2002 09:45 schreef bonfie het volgende:
Weten jullie misschien een linux distributie waar de pptp ondersteuning al in zit(en router)?
Met vpn server achter de router, niet op internet...
Thanks.
P.S. en allemaal nog gelukkig nieuwjaar...
Ik heb nu een NT 4.0 server geinstalleerd en geconfigureerd.
Vanaf intern inbellen lukt dus hij doet het nu alleen nog via internet.
Dus in tekening
Laptop remote -> (het internet) -> Linux firewall -> NT 4.0
Dus dan zou ik me kernel moeten patchen en dan pas stuurt hij de vpn pakketjes naar de nt 4.0 server? (zie as-jan)
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Ja, als je daarnaast ook nog poort 1723 (voor PPTP) forward naar je server.Op donderdag 03 januari 2002 10:16 schreef VIsje het volgende:
nou dat van linux werkt nietsnap echt niet hoe maarja.
Ik heb nu een NT 4.0 server geinstalleerd en geconfigureerd.
Vanaf intern inbellen lukt dus hij doet het nu alleen nog via internet.
Dus in tekening:
Laptop remote -> (het internet) -> Linux firewall -> NT 4.0
Dus dan zou ik me kernel moeten patchen en dan pas stuurt hij de vpn pakketjes naar de nt 4.0 server? (zie as-jan)
Maar kan ik niet zonder die kernel te patchen?
Dus dat hij gelijk naar poort 1723 connect van de VPN server?
En moet ik op de linux server nog PPTPD draaien??
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Nee, je hebt die kernel patch nodig, omdat anders de masquarading op je linux gateway niet goed werkt.Op donderdag 03 januari 2002 10:52 schreef VIsje het volgende:
mmm.. dat patchen lukt geneens maar ik heb SuSe 7.0 met kernel 2.2.16 zit het daarbij in?? (hoop het).
Maar kan ik niet zonder die kernel te patchen?
Dus dat hij gelijk naar poort 1723 connect van de VPN server?
En moet ik op de linux server nog PPTPD draaien??
Je hoeft op je linuxmachine geen PPTPD te draaien als je de NT 4 machine als VPN server gebruikt. Waarom gebruik je niet poptop op je linuxmachine of heb je daar problemen mee? Dan hoef je voor de rest geen kernel te patchen.
Ik kan wel verbinding maken. Maar als ik dan ga pingen op een ip-adres intern krijg ik een timeout. En internet via die VPN lukt wel.
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Maar iedereen heeft in het netwerk 192.168.0.x
Heb dan nu ook ingesteld dat hij een ip-adres krijgt met 192.168.0.x
Maar als ik op de latop ipconfig doe staat er: (Bij vpn verbinding)
ip-adres.................................:192.168.0.7
SubNetmask...............................:255.255.255.255
Standaardgateway.........................:192.168.0.7
Volgens mij zit het in die SubNetmask maar hoe verander ik die
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Je bent wel lekker moeilijk bezig.Op donderdag 03 januari 2002 10:16 schreef VIsje het volgende:
nou dat van linux werkt nietsnap echt niet hoe maarja.
Ik heb nu een NT 4.0 server geinstalleerd en geconfigureerd.
Vanaf intern inbellen lukt dus hij doet het nu alleen nog via internet.
Dus in tekening:
Laptop remote -> (het internet) -> Linux firewall -> NT 4.0
Dus dan zou ik me kernel moeten patchen en dan pas stuurt hij de vpn pakketjes naar de nt 4.0 server? (zie as-jan)
Wanneer je van de linux firewall een vpn gateway maakt (met b.v. ipsec), dan kun je zonder problemen je lappie naar de NT doos doorsluizen.
Waarom dit werkt moet je maar even opzoeken in een random document over VPN en zogenaamde 'road warriors'.
www.freeswan.org is een erg goed startpunt hierin.
Verwijderd
Je subnetmask moet volgens mij gelijk zijn aan dat van je lokale netwerk, zodat de laptop ook tot het lokale netwerk behoort als deze via een VPN inlogt. Verder zal je gateway waarschijnlijk je interne ip adres van je linux gateway moeten zijn. Ik denk dat je deze instellingen moet veranderen in de config file van poptop, maar daar heb ik zelf geen ervaring mee.Op donderdag 03 januari 2002 12:05 schreef VIsje het volgende:
Ik had eerst dat hij het ip-adres 192.168.1.1 kreeg.
Maar iedereen heeft in het netwerk 192.168.0.x
Heb dan nu ook ingesteld dat hij een ip-adres krijgt met 192.168.0.x
Maar als ik op de latop ipconfig doe staat er: (Bij vpn verbinding)
ip-adres.................................:192.168.0.7
SubNetmask...............................:255.255.255.255
Standaardgateway.........................:192.168.0.7
Volgens mij zit het in die SubNetmask maar hoe verander ik die