Volledig transparante VPN

Pagina: 1
Acties:

  • AirX
  • Registratie: Juni 2002
  • Laatst online: 15-08 12:17

AirX

Tweak Guru

Topicstarter
TEN EERSTE :) Ik heb hier nu al heel wat middagen aan besteed, dus niet zeggen, van gebruik de search en google, want dat heb ik al vaak genoeg gedaan (mja, wat moet je anders als je telkens PC formateerd van windows naar Linux en visaversa :p)


Ik ben de laatste tijd veel bezig geweest met het prutsen met een VPN. Het probleem waar ik echter steeds over stuikel is het volgende:
Als ik een werkende VPN server heb te draaien kan ik daar mooi op inbellen, alles werkt. Kan server pingen etc. Shares browsen enzo werkt ook. Zo werkt het:

. V ------ Client
VPN SERVER < ------ Client
. ^ -------- Client


MAAR: als ik een client ping dan doet hij dat altijd met de VPN server als tussenpersoon (gateway). Houd dus in, ik kan de client niet in één keer bereiken. Nu zullen jullie denken: als die route goed werkt, wat is dan het probleem.
Het probleem is dat je elkaar dan met games niet ziet! Alleen games die met Direct Connect/IP werken kun je spelen. Veel spellen zoals Starcraft vallen dan ook af, wat erg jammer is.

Ik zoek nu dus een VPN server die volledig transparant is, en dus ook de broadcast packetjes die een Starcraft server stuurt, doorzend.

Ik heb de volgende VPN servers geprobeerd:
RRAS (Windows 2k)
Poptop (Linux)


Beide werken ze met pptp, en niet IPsec. Dus misschien zou ik Ipsec moeten proberen, alleen beide VPN servers ondersteunen dat niet.
Nu ondersteund Freeswan dat wel :). Maar het probleem is, dat ik op de Freeswan.org alleen maar docs zie waarin wordt beschreven hoe je 2 LANS aan elkaar knoopt, en dus niet zo'n netwerk die ik wil, 1 server met een lading clients er aan.


Hebben jullie mbt dit probleem nog suggesties? Dus weten jullie misschien een handige manier van routeren, zodat de VPNserver gewoon "voorbij gepingt" wordt.
Of weten jullie nog een andere handige Linux/BSD/Windows (eventueel Beos :p, als het maar werkt ;)) VPN server die het bovenstaande kan.

[ Voor 14% gewijzigd door AirX op 14-11-2003 17:39 ]


  • AirX
  • Registratie: Juni 2002
  • Laatst online: 15-08 12:17

AirX

Tweak Guru

Topicstarter
ffe kickje :).

Modbreak:

Graag 24 uur wachten, niet 16 uur. Lees het hier even na.

[ Voor 89% gewijzigd door Verwijderd op 15-11-2003 09:28 ]


  • AirX
  • Registratie: Juni 2002
  • Laatst online: 15-08 12:17

AirX

Tweak Guru

Topicstarter
nog 1x een schopje :) (er zijn nu wel 24 uren om ;))

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 05-07 11:57
http://www.netbsd.org/Doc.../ipsec/#sample_leaftunnel
beschrijft client-server ipsec config.
ik weet niet wat die met broadcasts doet.
google eens op "bridge mode firewalls"