[VPN] Hoe moet ik het opzetten?

Pagina: 1
Acties:

  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 13-08 20:23
Ik heb jullie hulp even nodig. Ik ben namelijk bang dat ik nu veel te moeilijk zit te denken. Ik heb al 10 tallen tekeningen gemaakt en ben al minstens 15x s'nachts mijn bed uit gesprongen om bij elke heldere ingeving tot diep in de nacht tot de conclusie te komen dat het niet werkt ;)

Wat heb ik en wat wil ik?

Een redhat 9.0 server met daarin 3 ethernet kaarten.

ETH0 voor mijn WLAN netwerkje
ETH1 voor mijn local lan (trusted)
ETH2 voor mijn Internet

De server is DHCP en DNS server voor ETH0
De server is router (NAT) voor ETH1

Ik kan vanaf mijn local netwerk zowel devices op internet als devices op het WLAN netwerk pingen.

Een goede medetweaker (Tux) wil mij helpen met het opzetten van de website. Helaas kunnen we elkaar nog niet via het WLAN bereiken. Ik wil hem daarom een VPN verbinding geven zodat hij toch deel uit kan maken van het WLAN netwerk.

Maar hoe doe ik dit nu? Ik heb het volgende geprobeerd ->

Een PPP tunnel bouwen. Dit gaat goed. Maar zover ik weet (en wellicht ga ik hier al fout) heeft een PPP tunnel een eigen interface (PPP0) .. Deze heb ik een eigen netwerk gegeven (10.100.0.1) en via de config files kan ik IP addressen reserveren voor de PPP verbinding (10.100.0.200-210)

Dit gaat prima , echter kan alleen de computer die de PPP tunnel maakt niet pingen naar ETH0 (Maar dit zijn waarschijnlijk firewall rules die ik nog moet uitzoeken)


Maar wat ik eigenlijk wil (en nu wordt het even lastig om het te omschrijven) is dat de PPP verbinding direct op de WLAN interface binnen komt. Het IP gedeelte direct van de DHCP server geregeld wordt.. en de PPP verbinding direct deel uit maak van het WLAN netwerk.

Kan dit überhaubt wel? Of moet ik altijd routeren? Mijn gevoel zegt dat het moet kunnen. Ik wil dus een tunnel maken die dusdanig is dat het net lijkt of PC die de PPP verbinding maakt op de switch is gekoppeld die aan ETH0 (WLAN) hangt...

Ik vraag geen kant en klare oplossingen , maar een duwtje in de juiste richting om mijn droom te realizeren :)

Oja , tekeningetje (clickable) om het wat duidelijker te maken wellicht..

Afbeeldingslocatie: http://www.om3ega.com/tweakers/vpn.gif

  • duronbug
  • Registratie: November 2000
  • Laatst online: 15-08 23:32

duronbug

Step on it.....!

Ja hoor dit kan zeer zeker wel. Moet je in /etc/pptpd.conf de IP range zo instellen dat deze binnen het WLAN netwerk valt.

Oja nog een ding wat je ook moet doen is ff in /etc/ppp/options ff dit toevoegen:
proxyarp

[ Voor 29% gewijzigd door duronbug op 01-12-2003 12:42 ]


  • om3ega
  • Registratie: Maart 2001
  • Laatst online: 13-08 20:23
Bedankt voor je reactie.
Ik heb dit al eens geprobeerd (m.u.v. de proxyarp) maar dan werd er een IP toegewezen aan de client (remote server) uit de pool die vermeld staat in de pptpd.conf en niet via de DHCP server. Gevolg is dus dat je bepaalde zaken die je normaal meekrijgt van de DHCP server niet krijgt.

Vanavond kan ik weer eens even proberen :) Ondertussen blijf ik openstaan voor suggesties.