Hoihoi...
Mijn allereerste post hier op GoT... Een vriend van me zit ook hier en hij was vaak vol lof... Dacht eens een hengeltje uit te werpen met mijn probleem
Ik ben de afgelopen dagen bezig geweest met het opzetten van een SSH/PPP VPN tussen twee Slackware boxen en het grootste deel heb ik nu aan de praat gekregen met wat getweak en wat gehack.
Het laatste probleem wat me in de weg staat is het feit dat de twee desbetreffende PPP daemons hun handshake niet goed uit kunnen voeren in de VPN tunnel device. Het geheel zou ongeveer zo moeten werken:
1) Systeem A opent een SSH sessie naar systeem B met het account FOOBAR. FOOBAR kan inloggen met zijn key-pair en hoeft geen wachtwoord in te voeren. FOOBAR's shell is /usr/sbin/pppd (die setuid is).
2) De output van de SSH sessie word op systeem A geredirect naar de VPN tunnel device, gebruikmakend van de tool "pty-redir". Dit tunnel device is bij mij doorgaans /dev/ptyp0, maar dat kan per systeem natuurlijk verschillen.
3) Systeem A start nu lokaal ook een PPP daemon, die met behulp van parameters word gekoppeld aan de tunnel device, bijv: /usr/sbin/pppd /dev/ptyp0 <ip A>:<ip B> (waar "ip A" en "ip B" de IP adressen van de respectievelijke boxen zijn).
4) De PPP daemons van systemen A en B horen nu hun handshake uit te voeren in de VPN tunnel device op systeem A en horen op die manier een PPP connectie op te zetten.
5) En presto! We hebben een PPP connectie die door een ge-encrypte SSH tunnel loopt -> VPN
Aniway... Mijn probleem ligt bij stappen 3 en 4: de handshake.
Wanneer de lokale PPP daemon op systeem A word gestard krijg ik de volgende foutmelding in /var/log/syslog: "pppd[12508]: Failed to open /dev/ptyp0: Input/Output error"
Tja... Volgens de VPN HOWTO zou deze error worden veroorzaakt door een mismatch in versies van beide PPP daemons. Dit is in mijn geval echter niet zo! Ze gebruiken beiden de zelfde versies van PPP, van de kernel, enz.)
DE VRAAG:
Weet iemand misschien wat nog meer de oorzaak van dit probleem kan zijn? Ik heb naar dit probleem geGoogled, maar kon niets nuttigs vinden. Ook op andere fora en MLs vond ik niets
MIJN SETUP:
+ Twee generieke PCs (een Dell desktop en een B-merk supertower) met verscheidene 3Com en Intel interfaces. Alle NICs werken zoals ze horen
+ Slackware Linux 8.0
+ Kernel 2.4.17
+ PPP 2.4.1
+ OpenSSH 3.0.2p1
DE COMMANDO'S:
/bin/pty-redir /usr/bin/ssh -t -l FOOBAR systemA > /tmp/vpn-device 2>/tmp/vpn-device &
sleep 5
/usr/bin/sudo /usr/sbin/pppd `cat /tmp/vpn-device|awk '{print $2}'` systemA:systemB
Ik hoop dat er iemand is die me zou kunnen helpen
Cheers!
Mijn allereerste post hier op GoT... Een vriend van me zit ook hier en hij was vaak vol lof... Dacht eens een hengeltje uit te werpen met mijn probleem
Ik ben de afgelopen dagen bezig geweest met het opzetten van een SSH/PPP VPN tussen twee Slackware boxen en het grootste deel heb ik nu aan de praat gekregen met wat getweak en wat gehack.
Het laatste probleem wat me in de weg staat is het feit dat de twee desbetreffende PPP daemons hun handshake niet goed uit kunnen voeren in de VPN tunnel device. Het geheel zou ongeveer zo moeten werken:
1) Systeem A opent een SSH sessie naar systeem B met het account FOOBAR. FOOBAR kan inloggen met zijn key-pair en hoeft geen wachtwoord in te voeren. FOOBAR's shell is /usr/sbin/pppd (die setuid is).
2) De output van de SSH sessie word op systeem A geredirect naar de VPN tunnel device, gebruikmakend van de tool "pty-redir". Dit tunnel device is bij mij doorgaans /dev/ptyp0, maar dat kan per systeem natuurlijk verschillen.
3) Systeem A start nu lokaal ook een PPP daemon, die met behulp van parameters word gekoppeld aan de tunnel device, bijv: /usr/sbin/pppd /dev/ptyp0 <ip A>:<ip B> (waar "ip A" en "ip B" de IP adressen van de respectievelijke boxen zijn).
4) De PPP daemons van systemen A en B horen nu hun handshake uit te voeren in de VPN tunnel device op systeem A en horen op die manier een PPP connectie op te zetten.
5) En presto! We hebben een PPP connectie die door een ge-encrypte SSH tunnel loopt -> VPN
Aniway... Mijn probleem ligt bij stappen 3 en 4: de handshake.
Wanneer de lokale PPP daemon op systeem A word gestard krijg ik de volgende foutmelding in /var/log/syslog: "pppd[12508]: Failed to open /dev/ptyp0: Input/Output error"
Tja... Volgens de VPN HOWTO zou deze error worden veroorzaakt door een mismatch in versies van beide PPP daemons. Dit is in mijn geval echter niet zo! Ze gebruiken beiden de zelfde versies van PPP, van de kernel, enz.)
DE VRAAG:
Weet iemand misschien wat nog meer de oorzaak van dit probleem kan zijn? Ik heb naar dit probleem geGoogled, maar kon niets nuttigs vinden. Ook op andere fora en MLs vond ik niets
MIJN SETUP:
+ Twee generieke PCs (een Dell desktop en een B-merk supertower) met verscheidene 3Com en Intel interfaces. Alle NICs werken zoals ze horen
+ Slackware Linux 8.0
+ Kernel 2.4.17
+ PPP 2.4.1
+ OpenSSH 3.0.2p1
DE COMMANDO'S:
/bin/pty-redir /usr/bin/ssh -t -l FOOBAR systemA > /tmp/vpn-device 2>/tmp/vpn-device &
sleep 5
/usr/bin/sudo /usr/sbin/pppd `cat /tmp/vpn-device|awk '{print $2}'` systemA:systemB
Ik hoop dat er iemand is die me zou kunnen helpen
Cheers!
Liege, liege, liegebeest!