ok, het volgende is het geval:
Sinds een tijdje wil ik graag een VPN (via @home) tussen mij en mijn ouders hebben voor enkele praktische dingen zoals: bestanden uitwisselen (ik vergeet nog wel eens iets mee te nemen en al dat gebel....), probleempjes fixen etc etc. Dit is mijn opstelling :
netwerk kamer -----smoothie router--com21----INET----com21----coyotelinux----netwerk ouders
Ik wil graag dat de routers niet gaan fungeren als VPN server maar dat ik één van de win2000 bakken (6 van de 7 pc's op beide netwerken draait op win2k) als VPN server laat draaien. De routertjes moeten dus gewoon het verkeer doorlaten en verder vanaf blijven.
Nu heb ik het volgende gelezen in de coyotelinux FAQ:
#(this will forward all GRE 47 packets to the VPN-server)
/sbin/ipfwd --masq 192.168.168.65 47 &
Dus nadat ik braaf ipfwd erop had gezet heb ik gelijk ook ff gechecked of smoothie dat ondersteunde. En idd smoothie heeft precies dezelfde versie van ipfwd. De volgende portforwarding rules moesten ook nog toegevoegd worden:
ipchains -I output -j ACCEPT -p tcp -s 212.181.7.142/32 -d 0.0.0.0/0 1723 -i eth1
ipchains -I input -j ACCEPT -p tcp -s 0.0.0.0/0 1723 -d 212.181.7.142/32 -i eth1
ipchains -I output -j ACCEPT -p 47 -s 212.181.7.142/32 -d 0.0.0.0/0 -i eth1
ipchains -I input -j ACCEPT -p 47 -s 0.0.0.0/0 -d 212.181.7.142/32 -i eth1
ipmasqadm autofw -A -r tcp 1723 1723 -h 192.168.168.65
(in dit voorbeeld is 192.168.168.65 lokaal en 212.181.7.142 extern)
De vraag is nu of dit voldoende is? En hoe stel ik nu de win2k bakken in? Heb je maar 1 server nodig in de 2 netwerken? Of per netwerk 1? (het lijkt maar niet te werken wat ik ook probeer!) De twee netwerken zijn wel anders ingedeeld de ene is 10.1.1.* en de andere 10.1.2.*. Dus dat is denk ik geen probleem.....
Heeft iemand een vergelijkbare situatie? En hoe heeft hij/zij een VPN opgezet?
Sinds een tijdje wil ik graag een VPN (via @home) tussen mij en mijn ouders hebben voor enkele praktische dingen zoals: bestanden uitwisselen (ik vergeet nog wel eens iets mee te nemen en al dat gebel....), probleempjes fixen etc etc. Dit is mijn opstelling :
netwerk kamer -----smoothie router--com21----INET----com21----coyotelinux----netwerk ouders
Ik wil graag dat de routers niet gaan fungeren als VPN server maar dat ik één van de win2000 bakken (6 van de 7 pc's op beide netwerken draait op win2k) als VPN server laat draaien. De routertjes moeten dus gewoon het verkeer doorlaten en verder vanaf blijven.
Nu heb ik het volgende gelezen in de coyotelinux FAQ:
#(this will forward all GRE 47 packets to the VPN-server)
/sbin/ipfwd --masq 192.168.168.65 47 &
Dus nadat ik braaf ipfwd erop had gezet heb ik gelijk ook ff gechecked of smoothie dat ondersteunde. En idd smoothie heeft precies dezelfde versie van ipfwd. De volgende portforwarding rules moesten ook nog toegevoegd worden:
ipchains -I output -j ACCEPT -p tcp -s 212.181.7.142/32 -d 0.0.0.0/0 1723 -i eth1
ipchains -I input -j ACCEPT -p tcp -s 0.0.0.0/0 1723 -d 212.181.7.142/32 -i eth1
ipchains -I output -j ACCEPT -p 47 -s 212.181.7.142/32 -d 0.0.0.0/0 -i eth1
ipchains -I input -j ACCEPT -p 47 -s 0.0.0.0/0 -d 212.181.7.142/32 -i eth1
ipmasqadm autofw -A -r tcp 1723 1723 -h 192.168.168.65
(in dit voorbeeld is 192.168.168.65 lokaal en 212.181.7.142 extern)
De vraag is nu of dit voldoende is? En hoe stel ik nu de win2k bakken in? Heb je maar 1 server nodig in de 2 netwerken? Of per netwerk 1? (het lijkt maar niet te werken wat ik ook probeer!) De twee netwerken zijn wel anders ingedeeld de ene is 10.1.1.* en de andere 10.1.2.*. Dus dat is denk ik geen probleem.....
Heeft iemand een vergelijkbare situatie? En hoe heeft hij/zij een VPN opgezet?