[vpn] pptpd

Pagina: 1
Acties:
  • 101 views sinds 30-01-2008
  • Reageer

  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
Hoi,

K'was vandaag bezig met een vpn op te stellen tussen mijn gateway met m'n neef als client (winxp ...) k'heb zowel freeswan geprobeerd maar aangezien hij steeds bleef klagen over pluto ben ik maar overgestapt op poptop, configureert lekker, start ook, poort 1723 staat open, maar hij kan niet connecten (k'zou de precieze foutmelding die hij krijgt wel willen geven maar hij is op dit moment niet online)

K'heb de config files hier even neergezet.

K'heb de config files opgesteld aan de hand van de redhat poptop howto, in die how-to staat ook een ipchains regel die poort 43 openzet, het probleem is daar dat we verschillende isp's hebben en mijn isp alles onder 1024 blokkeert, is freeswan (ipsec) misschien toch de betere oplossing of kan je met win xp & linux ook een simpele oplosing als de ip tunnel met de ipip module gebruiken?

If it ain't broken it doesn't have enough features


  • JayTaph
  • Registratie: Oktober 1999
  • Laatst online: 28-11-2025

JayTaph

Portability is for canoes.

Als jouw provider alle poorten onder de 1024 blokkeerd, dan zal dat het probleem zijn dat freeswan niet werk. Deze gebruikt namelijk udp poort 500. Je zult dus op z'n minst pluto moeten zeggen dat je een poort uit de hogere range wilt gebruiken.

Verder heeft pptp onder andere een nogal zwakke encryptie-methode en is absoluut niet aan te raden voor vpn's.
in die how-to staat ook een ipchains regel die poort 43 openzet,
Wat moet je met poort 43? Bedoel je niet -protocol- 47?

Yo dawg, I heard you like posts so I posted below your post so you can post again.


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
Op woensdag 19 juni 2002 22:11 schreef JayTaph het volgende:
Als jouw provider alle poorten onder de 1024 blokkeerd, dan zal dat het probleem zijn dat freeswan niet werk. Deze gebruikt namelijk udp poort 500. Je zult dus op z'n minst pluto moeten zeggen dat je een poort uit de hogere range wilt gebruiken.

Verder heeft pptp onder andere een nogal zwakke encryptie-methode en is absoluut niet aan te raden voor vpn's.
[..]
encryptie maakt helemaal niets uit, we gaan er niets belangrijks overpompen / zeggen / doen :)
Wat moet je met poort 43? Bedoel je niet -protocol- 47?
idd, sorry, zware dag gehad, eerst de score van m'n examen wiskunde te horen gekregen en terwijl ik deze post typtte te horen gekregen dat ik niet vrijdag maar morgen al mondeling examen Frans heb, dit word een nachtje doorblokken denk ik :(

If it ain't broken it doesn't have enough features


  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Krijg je niet toevallig een ip conflict want die range die gebruikt wordt zijn ip ranges van een provider.
Als je er nu een 192.168.x.x range van maakt.

Met localip en remoteip wordt bedoeld het ip adres van de virtuele interface.

signature has expired


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
Op woensdag 19 juni 2002 22:48 schreef Sihaya het volgende:
Krijg je niet toevallig een ip conflict want die range die gebruikt wordt zijn ip ranges van een provider.
Als je er nu een 192.168.x.x range van maakt.

Met localip en remoteip wordt bedoeld het ip adres van de virtuele interface.
woops, ja ik ging eerst vanuit dat daar de ip van de server en de client ingevuld moest worden :)

k'heb nu bij localip de range geplaatste van de lan achter de gateway, maar moet ik nu eigenlijk wel remoteip's invullen aangezien het geen andere gateway is die erop connect.

K'heb de remoteip ff uitgecomment, maar hij is nu niet online om het te testen.

If it ain't broken it doesn't have enough features


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

Geef maar inlog gegevens dan test ik het wel ff vanaf me werk hiero >:), maak ook altijd verbindigkies vanaf hier naar mijn eigen huis

Mistakes are proof that you are trying...


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
Op donderdag 20 juni 2002 09:06 schreef Seth4Chaos het volgende:
Geef maar inlog gegevens dan test ik het wel ff vanaf me werk hiero >:), maak ook altijd verbindigkies vanaf hier naar mijn eigen huis
213.119.135.110
deun
deun

nou geen stoute dingen gaan doen he :P

er staat weinig open op het netwerk, probeer 10.0.0.2 maar te pingen oid?

If it ain't broken it doesn't have enough features


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

code:
1
2
3
Interesting ports on D577876E.kabel.telenet.be (213.119.135.110):
Port     State   Service
1723/tcp   filtered    pptp

Je firewall houdt me voorlopig nog tegen dus wordt weinig stoute dingen doen...

Mistakes are proof that you are trying...


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
Op donderdag 20 juni 2002 09:44 schreef Seth4Chaos het volgende:
code:
1
2
3
Interesting ports on D577876E.kabel.telenet.be (213.119.135.110):
Port     State   Service
1723/tcp   filtered    pptp

Je firewall houdt me voorlopig nog tegen dus wordt weinig stoute dingen doen...
damn, k'had em op eth1 opengezet |:(

nu zou het wel goed moeten zijn

If it ain't broken it doesn't have enough features


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

sorry still nothing... :'(

Mistakes are proof that you are trying...


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
code:
1
2
3
bserver:/home/blacky# ipchains -L | grep 1723
ACCEPT     tcp  ------  D5778700.kabel.telenet.be/24 anywhere         any ->   1723
ACCEPT     udp  ------  D5778700.kabel.telenet.be/24 anywhere         any ->   1723

ze staan nu toch echt open denk ik

If it ain't broken it doesn't have enough features


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

code:
1
D5778700.kabel.telenet.be    A   213.119.135.0

het ip-adres dat jij me ga eindigd op 110 en deze op 0 (raar trouwens) maar weet je zeker dat de firewall goed staat...ik weet niet hoe ipchains werkt.

edit: vergeet dit bericht maar, ik had de '/24' over het hoofd gezien.

Mistakes are proof that you are trying...


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
aangezien het net dezelfde regel is als die ik gebruik voor poort 4000 open te gooien neem ik aan van wel :)
code:
1
2
$IPCHAINS -A input -p tcp -s $OUTERNET -d $REMOTENET 1723 -i $OUTERIF -j ACCEPT
$IPCHAINS -A input -p udp -s $OUTERNET -d $REMOTENET 1723 -i $OUTERIF -j ACCEPT

If it ain't broken it doesn't have enough features


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

heel raar idd want 4000 staat wel open (voor mij)...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
Interesting ports on D577876E.kabel.telenet.be (213.119.135.110):
Port     State   Service
4000/tcp   open   unknown


Nmap run completed -- 1 IP address (1 host up) scanned in 0 seconds
root@proof:/data/download/nmap/nmap-2.54BETA31# ./nmap -sS -P0 -p 1723 213.119.135.110

Starting nmap V. 2.54BETA31 ( www.insecure.org/nmap/ )
Interesting ports on D577876E.kabel.telenet.be (213.119.135.110):
Port     State   Service
1723/tcp   filtered    pptp

Mistakes are proof that you are trying...


  • Apache
  • Registratie: Juli 2000
  • Laatst online: 08-05 09:28

Apache

amateur software devver

Topicstarter
anderen krijgen ook de filtered state, k'neem aan dat m'n isp dus ook deze poort blokeert :(

Ik ga maar eens wat proberen met anderen die ook bij m'n provider een account hebben.

Bedankt voor je pogingen iig :)

If it ain't broken it doesn't have enough features


  • Seth4Chaos
  • Registratie: Maart 2001
  • Niet online

Seth4Chaos

that's me...

no problemo :)

Mistakes are proof that you are trying...


Verwijderd

Ik heb zelf pptp onder Freebsd werken,
ik moest daar bij wel gre en esp open zetten.
Pagina: 1