I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Simpelweg door de manier waarop een vpn werkt.
Wat je kunt proberen is om een patch te installeren op je kernel, die dat goed mogelijk zou moeten maken.
http://freshmeat.net/projects/linuxvpnmasquerade/
Those who do not understand Unix are condemned to reinvent it, poorly.
QnJhaGlld2FoaWV3YQ==
Hij kan wel de server zien maar met password en username check gaat het verkeert
WindowsXP -> linux firewall -> het internet -> VPN server
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
'k zou eens bij FAQ kijken bij de ADSL providers...
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Of ze VPN gebruiken weet ik niet. Ik dacht dat VPN alleen gebruikt werd bij ADSL verbindingen.....
Zal je weinig goed doen. Het eigenlijke probleem is dat NAT de ipadressen veranderd en dat vind IPSEC niet zo leuk. GRE heeft hier geen zak mee te maken.Je moet protocol 47 oftewel GRE aanzetten.
Hmmz, VIsje beweert dattie op een WinXP masjien werkt, dus hij kan kiezen uit L2TP of PPTP. L2TP (of IPSec) is inderdaad niet te NATten, maar PPTP wel. En PPTP gebruikt dus GRE.Op vrijdag 11 januari 2002 23:50 schreef igmar het volgende:
[..]
Zal je weinig goed doen. Het eigenlijke probleem is dat NAT de ipadressen veranderd en dat vind IPSEC niet zo leuk. GRE heeft hier geen zak mee te maken.
QnJhaGlld2FoaWV3YQ==
maar hoe moet ik dat dan precies configureren in de firewall die poort 47 GRE?
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Ik heb zoiets ook gehad, kon wel aanmelden bij mijn VPN, maar kreeg daarna peer-timeout. Bleek dat die geweldige (NOT!) kabelprovider quicknet genaamd, de "uitgaande" poorten lager dan 1024 dicht heeft gezet om ftp-servers/web-servers etc etc tegen te gaan. Met mijn modempje naar een "gratis" provider ging het wel. (is misschien iets om ook naar te kijken bij aanschaf van een abonnement...)
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
[edit]
even wat onzin weggehaald.
Zal die patch ff downloaden en installeren
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
[edit]
nog wat onzin weggehaald. Kernel module blijkt toch een kernel patch te zijn.
If we do not change our direction, we will likely end up where we are heading.
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Ah... VPN is IPSEC bij mij, niet bij M$ dus.Hmmz, VIsje beweert dattie op een WinXP masjien werkt, dus hij kan kiezen uit L2TP of PPTP. L2TP (of IPSec) is inderdaad niet te NATten, maar PPTP wel. En PPTP gebruikt dus GRE.
Ik heb het idee dat beide protocollen een client tunnelen naar
een netwerk, IPSEC tunnelt subnetten. Dat eerste noem ik gewoon een PPP variant, en geen VPN. Maar ja, M$ staat er bekend om dat ze termen en standaarden om zeep helpen
Stoer hoor, maar het VPNC "believes that there are three major protocols for VPNs:Op zaterdag 12 januari 2002 13:54 schreef igmar het volgende:
[..]
Ah... VPN is IPSEC bij mij, niet bij M$ dus.
Ik heb het idee dat beide protocollen een client tunnelen naar
een netwerk, IPSEC tunnelt subnetten. Dat eerste noem ik gewoon een PPP variant, en geen VPN. Maar ja, M$ staat er bekend om dat ze termen en standaarden om zeep helpen
- IPsec
- L2TP running under IPsec
- PPTP
bron http://www.vpnc.org/vpn-standards.html
Maar ja die *nix mannetjes staan er om bekend dat ze MS gaan bashen als ze het niet meer begrijpen.
QnJhaGlld2FoaWV3YQ==
zcat patchfile.gz | patch -l -p0
krijg ik dit
can't find file to patch at input line 3
Perhaps you used the wrong -p or --strip option?
The text leading up to this was:
------------------------------
|*** ip_masq.c.orig Sat Nov 13 19:15:18 1999
|--- ip_masq.c Mon Nov 15 17:03:24 1999
------------------------------
File to patch:
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Cisco VPN concentrator?
Cisco PIX?
Checkpoint FW1 VPN?
Op somminge FW's moet je NAT tranversal aanzetten (op de VPN doos) om een VPN optezetten t.b.v. een tunnel (door NAT).
De term NAT Traversal is FW afhankelijk (vendors hebben hier vaak een eigen benaming voor)
Bij SecGo VPN en Checkpoint heet het in iedergeval Traversal (dacht ik)
leica - zeiss - fuji - apple | PSN = Sh4m1n0
En ik wil niet een vpn van linux server naar linux server.
Omdat de andere die hier aan het netwerk hangen er niks mee te maken hebben
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
In welke directory voor je die patch uit en met welke rechten (root)?Op zaterdag 12 januari 2002 14:39 schreef VIsje het volgende:
Als ik die module ip_masq_vpn wil installeren en doe:
zcat patchfile.gz | patch -l -p0
krijg ik dit
can't find file to patch at input line 3
Perhaps you used the wrong -p or --strip option?
The text leading up to this was:
------------------------------
|*** ip_masq.c.orig Sat Nov 13 19:15:18 1999
|--- ip_masq.c Mon Nov 15 17:03:24 1999
------------------------------
File to patch:
/lib/modules/2.2.12-20/ipv4
als root
dat is de enige plaats waat de ipv4 directory staat
dus dat pad lijkt me goed
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Verder zou ik je toch dringend aanraden gelijk een nieuwe kernel te installeren gezien de 2.2.12 versie een root exploit bevat. Let er dan wel op dat je de goede patch voor de nieuwe kernel neemt, want er staan er verschillende op de site.
vanaf http://www.kernel.org/
Nu ff nog kijken hoe ik dat moet doen.
En zit dan die VPN er gelijk in?
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2
Verwijderd
Houd er rekening mee dat je die 2.4.17 kernel niet zomaar met redhat 6.2 kunt gebruiken. Daarvoor is de distributie te oud en zul je erg veel moeten updaten. Misschien is een nieuwe versie van redhat installeren dan makkelijker.
Dan ga ik er wel redhat 7.2 opzetten.
Allemaal hartelijk bedankt en vooral Balou voor de waaschuwing. Thnnxx....
I'm proudly present you: www.bertverbeek.nl
Wie dit leest is ......
specs.
En keeper van s.v. de Glind 2