Speedtoch 150 -> Linux Server -> Terminal server

Pagina: 1
Acties:

  • tom kuipers
  • Registratie: Juli 1999
  • Laatst online: 23-02-2025
Beste mensen,

Het wil me nog niet helemaal lukken... ik wil graag op de terminal server kunnen komen en als dat werkt eigenlijk ook wel graag een VPN verbindin kunnen maken met mijn windows 2000 server. De situatie is als volgt:

Ik heb een Speedtoch 150 modem aangesloten met een crosscable op ETH1 van de linux server. Ik heb het interne netwerk, waaronder onderandere mijn windows 2000 server aangesloten op de linux server met een hub op ETH0. Nu wil ik vanaf internet verbinding maken met mijn terminal server op het interne netwerk, deze heeft het ip 192.168.1.1. Ik heb in het ADSL modem alle connecties standaard geforward naar mijn Linux server (IP 10.0.0.150). Dit werkt goed. Nu heb ik in de linux server een geweldig script gemaakt (knip en knutselwerk), maar dit wil nog niet echt werken.

Mijn script:

#!/bin/sh
modprobe ip_masq_portfw

# Alles uitzetten
ipchains -P forward DENY
ipchains -A forward -i eth1 -j MASQ

#Forwarding aanzetten
echo 1 > /proc/sys/net/ipv4/ip_forward

#Alle forwarding regels flushen
ipmasqadm portfw -f

# Alle Ternimal services poorten doorlaten
ipmasqadm portfw -a -P tcp -L 10.0.0.150 3389 -R 192.168.1.1 3389
ipmasqadm portfw -a -P tcp -L 10.0.0.150 1494 -R 192.168.1.1 1494

# Dit zou de poort moeten zijn voor PPTP
ipmasqadm portfw -a -P tcp -L 10.0.0.150 1723 -R 192.168.1.1 1723

# Laat het lijstje zijn met forwards.....
ipmasqadm portfw -l


Maar dit werkt dus nog niet helemaal.. maar het rare is... het heeft 1 keer gewerkt! Maar na een reboot niet meer, ik zal wel iets perongeluk veranderd hebben, maar ik zie het niet meer.

De output van dit script is trouwens.
prot localaddr rediraddr lport rport pcnt pref
TCP mail.lan 192.168.1.1 1723 1723 10 10
TCP mail.lan 192.168.1.1 1494 1494 10 10
TCP mail.lan 192.168.1.1 3389 3389 10 10

Alvast bedankt...

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

gre ook enabled? (protocol 47)

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • tom kuipers
  • Registratie: Juli 1999
  • Laatst online: 23-02-2025
Ik heb niet zo erg veel verstand van VPN, maar waar moet of kan ik dit aanzetten? Ik heb al even iets nagezocht op internet, maar werd ik niet echt veel wijzer uit.

Om even op mijn grootste probleem terug te komen, Terminal Services, GRE heeft hier niets mee van doen toch?

  • tom kuipers
  • Registratie: Juli 1999
  • Laatst online: 23-02-2025
MM... ben nog steeds aan het zoeken en proberen, maar het wil nog niet echt lukken.. iemand nog ideen? Voor terminal services is het vooral belangrijk dat dit gaat werken..

Verwijderd

1494 is trouwens een Citrix poort, dus als je alleen TS draaid is dat hier niet nodig. Ik draai zelf IPCop machientjes die met elkaar een VPN opzetten. Als je de VPN opzet met de firwall kun je nl. automatisch ook de terminalserver op aangezien de ip subnetten met elkaar verbonden zijn. Wat voor linuxserver gebruik je en wat doet dat ding?

  • tom kuipers
  • Registratie: Juli 1999
  • Laatst online: 23-02-2025
ok, ik las ergens iets van iemand die dacht dat 1494 ook nodig was, maar dat is dus niet het geval. Ik zou de VPN kunnen opzetten met de firewall, echterrr... dan nog moet ik eerst een vpn verbinding maken alvorens ik er bij kan met TCC, dat is niet echt de bedoeling omdat ik ook iemand toegang ga geven die alleen TCC mag gebruiken en niet in het netwerk mag.

Om de VPN te gaan draaien op de linux server is overigens nog niet eens zo'n slecht idee, dit kan ik zowiezo eens proberen.

De server die ik gebruik is een Debian server, hij draait de proxy voor het interne netwerk, haalt de mail op van de provider en verdeelt deze onder de mail accounts, welke de mailboxen in kijken via IMAP. Verder dient deze nog als webcdwriter, maar die functionaliteit word sinds zo goed als elk werkstation een brander heeft niet meer gebruikt.

Weet anders iemand misschien hoe ik het beste kan loggen wat er precies gebeurt en waar het op mis gaat?

Verwijderd

met de debian server zou je freeswan kunnen gebruiken om een ipsec vpn tunnel te bouwen tussen twee firewalls. Als het interne netwerk een goede userpolicy heeft en er geen publieke shares zijn waarvoor men niet hoeft aant te melden dan kan men ondanks dat men toegang heeft tot het hele ip-subnet weinig uitvoeren. Je firewall is een NAT en dat maakt vpn'en er niet gemakkelijker op. Maar even googlen/searchen over een VPN over NAT zal je wel helpen. Wat voor client maakt contact met het vpn?

  • tom kuipers
  • Registratie: Juli 1999
  • Laatst online: 23-02-2025
Dat freeswan heb ik even naar gekeken, ff snel geprobeerd apt-get install freeswan, maar mijn kernel mistte de ipsec nog. In het interne netwerk zijn overigens geen goede userpolicys en er zijn veel publieke shares waarvoor men niet hoeft aan te melden. We hebben een aantal freesbanken welke eigen TCP/IP hardware aan boord hebben, maar geen beveiliging. Dit is verder niet zo'n probleem, en kan ook opgelost worden door voor elke freesbank een serverpc te zetten, of een aantal machines met meerdere netwerkkaarten neer te planten, maargoed.. om snel het grote "ik wil een aantal klanten en medewerkers toegang geven tot een stukje software op mijn terminal server" is dit niet echt een oplossing. De VPN is eigenlijk alleen voor mij als systeembeheerder, zodat ik snel toegang kan krijgen tot meerdere servers in het netwerk.

De clients waarmee ik terminal services ga gebruiken zijn windows 2000 en xp machines. De clients waar ik graag de VPN wil zijn dit ook.

Maargoed.. wat ik niet snap, wat zie ik over het hoofd? Terminal Services HEEFT namelijk 1x gewerkt! Na een reboot niet meer terwijl ik niet meer kan achterhalen wat ik precies heb misgedaan? Wie kan mij verder helpen?

Tevens zijn de kl
Pagina: 1