Toon posts:

VPN inbelserver onder FreeBSD voor w2k/xp

Pagina: 1
Acties:

Verwijderd

Topicstarter
gaste,

Waar ik naar opzoek ben ik een VPN server draaiend onder FreeBSD 4.x.
met als functie de mogelijkheid bieden tot inbellen voor w2k/XP gebruikers
Nu heb ik al enige handleidingen gezien op het web alleen ze
gaan er bijna allemaal vanuit dat er een server-server relatie wordt opgezet.
Nu dit niet het geval is kloppen bijna alle handleidingen niet meer.

De huidige BSD Server draait BSD 4.7 met Rocoon en OpenSSL.
Kernel opties IPSEC, IPFIREWALL etc.

Deze setup werkt alleen weet ik niet of ik nu hierop kan inbellen.

De search heeft dezelfde vraag als mij alleen het antwoordt hierop is een linux pakketje, verder kan ik niet veel vinden.

Kan iemand mij vertellen hoe ik een VPN tussen BSD en W2k/XP opzet?

  • Predator
  • Registratie: Januari 2001
  • Laatst online: 08:52

Predator

Suffers from split brain

PNS -> NOS

Everybody lies | BFD rocks ! | PC-specs


  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 17-02 12:23
bedoel je dat ze op je server inbellen, dus dat je modems aan je vpn-server hebt hangen, of bedoel je dat de clients via modem het Internet op gaan en je Server aan het Internet hangt ?
kijk hier trouwens maar eens op http://www.poptop.org/
tis ook een freebsd port.

Verwijderd

Topicstarter
Ja dat klopt,
maar ik ben benieuwd naar de boeiende ervaringen.

De server en client hebben beide internet DSL, dus dat is niet het probleem.
maar even in simpele taal:
ik wil met mijn xp-tje een VPN verbinding maken via NETWERKVERBINDINGEN
naar een server ergens op het internet.
Het is eigenlijk hetzelfde als wat de meeste mensen hebben met een Cisco VPN
client. Deze kan ook een verbinding opzetten over een al bestaande inbel vebinding(dsl/ISDN/PSTN). Ik heb gewoon benieuwd wat de ervaringen zijn van POPTOP, ik heb er even mee zitten utbaggeren onder FreeBSD maar het wil niet
toppie werken.

  • AVL
  • Registratie: Januari 2000
  • Laatst online: 25-09-2022

AVL

OHMSS

Dit kan je inderdaad met Poptop doen. Het draait hier prima onder FreeBSD 4.8 en 5.1. Je kan dan gewoon de standaard Windows VPN connector gebruiken om connectie te maken. Met wat googlen moet je makkelijk kunnen vinden hoe je zoiets opzet.

"I'd rather have a bottle in front of me than a frontal lobotomy."


  • T_E_O
  • Registratie: Oktober 1999
  • Laatst online: 21-04 12:49
Behalve poptop zou je ook mpd kunnen gebruiken (gebruikt ook PPTP). Dat heb ik eergisteren opgezet en werkt perfect, half uurtje werk ongeveer inclusief googlen. Punt is wel dat je netgraph in je kernel moet hebben. Of dat voor poptop ook moet kan ik je niet zeggen.

  • M4RTiN
  • Registratie: Augustus 2000
  • Laatst online: 24-11-2024
ik heb dus ook poptop opgezet, en als je gewoon ff alle config files bewerkt en de deamon start heb je redelijk gauw een vpn server draaiend nix aan de hand.

maar ik wil graag mschap-v2 als authenticatie methode gebruiken, en dat heb ik zo ingesteld maar dan kan ik niet verbinden.

nu staat hier:
http://poptop.sourceforge.net/dox/qna.html#5

een soort van oplossing maar het lost het bij mij niet op. ik wou hier niet een nieuw topic voor aanmaken maar dit kan ook handig zijn voor de topicstarter

  • T_E_O
  • Registratie: Oktober 1999
  • Laatst online: 21-04 12:49
Veel poptop gebruikers zo te zien :) Maar ondersteunt poptop standaard al encryptie of heb je daarvoor alsnog zoiets als ipsec nodig ? Ik meen ergens gelezen te hebben dat dat out-of-the-box geen encryptie van het verkeer ondersteunt.

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 26-04 15:52
Zoek je deze:

FreeBSD as a RAS for WIN2K and others IPSEC road warriors

Suc6

* capedro vindt pptp niet echt veilig... adviseer ipsec :7

[ Voor 19% gewijzigd door capedro op 19-11-2003 19:40 . Reden: pptp vs ipsec ]

My weblog


Verwijderd

Als beide een internet verbinding hebben.
Zou je gebruik kunnnen maken van MPD (PPTP verbinding) Zit standaard in Win 2000 & XP voor de client connectie.

Wil je IPSEC dan dien je een certificaat te maken, die te importeren en dan kan het ook werken.

Het makkelijkste is MPD.

Waarom wil je ("capedro") geen PPTP verbinding gebruiken. het probleem zit wel in de psk's maar dat kan je op een andere manier oplossen.

[ Voor 106% gewijzigd door Verwijderd op 19-11-2003 20:04 ]

Pagina: 1