[debian] vpn verbinding doorlaten naar windows bak

Pagina: 1
Acties:

  • Martink
  • Registratie: Juni 2001
  • Laatst online: 11-02-2025
Hoi,

Ik heb op een windows xp pro bak ingestelt dat hij vpn verbindingen accepteert. nu heb ik het op zo manier in m'n debian bak ingestelt:
ipchains -I input -p tcp -y -d 0.0.0.0/0 500 -m 5
ipmasqadm mfw -A -m 5 -r 192.168.1.60 500

ipchains -I input -p tcp -y -d 0.0.0.0/0 50 -m 6
ipmasqadm mfw -A -m 6 -r 192.168.1.60 50

ipchains -I input -p tcp -y -d 0.0.0.0/0 51 -m 7
ipmasqadm mfw -A -m 7 -r 192.168.1.60 51

ipchains -I input -p tcp -y -d 0.0.0.0/0 1723 -m 8
ipmasqadm mfw -A -m 8 -r 192.168.1.60 1723
Maar hij blijft steken halverwege het inloggen, bij het username en password gedoe
721

A PPP conversation was attempted, but the remote computer did not respond. This error occurs when the server does not support PPP, such as a Windows NT 3.51 or earlier remote access server, or a SLIP server.
This error may also occur if the server requires logging on by using a terminal window before starting PPP. See To use the Terminal feature to log on to a remote computer. If using a terminal window to log on solves the problem, you can automate the process for future connections. See Automating the dial-up logon process by using Windows scripting.

This error can also indicate faulty hardware on your computer, or the remote server.
via het normale netwerk verbind hij wel.

  • ksmedts
  • Registratie: Januari 2002
  • Laatst online: 16-12-2021
Ik zie niet helemaal wat je opstelling is... maar heb je er ook aangedacht protocol 47 GRE door te lussen op je debian systeem??? deze is naast poort 1723 ook nodig voor ppp vpn verbindingen

  • Martink
  • Registratie: Juni 2001
  • Laatst online: 11-02-2025
Ab_dullah schreef op vrijdag 10 december 2004 @ 11:36:
Ik zie niet helemaal wat je opstelling is... maar heb je er ook aangedacht protocol 47 GRE door te lussen op je debian systeem??? deze is naast poort 1723 ook nodig voor ppp vpn verbindingen
protocol 47 GRE? hoe lus je dat door dan?

las op http://www.onecomputerguy.com/networking/xp_vpn_server.htm dat je die porten moest doormappen, maar moest dus ook nog port 47?
If the VPN server is behind a router, Port Mapping will need to be done on the router. Standard port usage is 1723 for PPTP. You might also need to configure your router for PPTP Passthrough. Port usage for IPSec is 500, 50-51. These ports will have to be forwarded to the VPN server's IP

  • ksmedts
  • Registratie: Januari 2002
  • Laatst online: 16-12-2021
Hoe dat doorlussen precies in z'n werk gaat weet ik niet, ik heb het zelf met de webconfig kunnen doen op onze billion router...

Maar misschien is het makkelijker om een vpn server op je debian systeem te installeren dat gaat op zich vrij gemakkelijk als je een 2.4 kernel gebruikt.... Dat heb ik hier op het werk ook gedaan, kan nu overal ter wereld inbellen en verbinding maken met de servers en systemen hier binnen het netwerk.

  • Martink
  • Registratie: Juni 2001
  • Laatst online: 11-02-2025
Ab_dullah schreef op vrijdag 10 december 2004 @ 12:09:
Hoe dat doorlussen precies in z'n werk gaat weet ik niet, ik heb het zelf met de webconfig kunnen doen op onze billion router...

Maar misschien is het makkelijker om een vpn server op je debian systeem te installeren dat gaat op zich vrij gemakkelijk als je een 2.4 kernel gebruikt.... Dat heb ik hier op het werk ook gedaan, kan nu overal ter wereld inbellen en verbinding maken met de servers en systemen hier binnen het netwerk.
tja loop een beetje achter heb nog maar kernel 2.2 :$

Verwijderd

Je moet voor 2.2 even op deze site kijken: http://www.impsec.org/linux/masquerade/

En dan met ip_masq_vpn-2.2.18.patch.gz je kernel patchen en hercompileren.

Met de volgende iphcains regels heb ik uitgaande pptp vpn verbindingen acher een linux router voor elkaar gekregen.

# GRE ondersteuning
$IPCHAINS -A input -i $EXTERNAL_INTERFACE -p 47 -j ACCEPT
$IPCHAINS -A output -i $EXTERNAL_INTERFACE -p 47 -j ACCEPT

# Sta pptp vpn verkeer toe
$IPCHAINS -A output -i $EXTERNAL_INTERFACE -p tcp \
-s $IPADDR $UNPRIVPORTS \
-d $ANYWHERE 1723 -j ACCEPT

$IPCHAINS -A input -i $EXTERNAL_INTERFACE -p tcp ! -y \
-s $ANYWHERE 1723 \
-d $IPADDR $UNPRIVPORTS -j ACCEPT

Ik zou niet weten of poortmappen ook werkt want dat heb ik nooit geprobeert.

Ik gebruik echter tegenwoordig Linux 2.4 met iptables omdat dat veel schaalbaarder en inteligenter is.

  • Martink
  • Registratie: Juni 2001
  • Laatst online: 11-02-2025
Verwijderd schreef op zondag 12 december 2004 @ 12:58:
Je moet voor 2.2 even op deze site kijken: http://www.impsec.org/linux/masquerade/

En dan met ip_masq_vpn-2.2.18.patch.gz je kernel patchen en hercompileren.

Met de volgende iphcains regels heb ik uitgaande pptp vpn verbindingen acher een linux router voor elkaar gekregen.

# GRE ondersteuning
$IPCHAINS -A input -i $EXTERNAL_INTERFACE -p 47 -j ACCEPT
$IPCHAINS -A output -i $EXTERNAL_INTERFACE -p 47 -j ACCEPT

# Sta pptp vpn verkeer toe
$IPCHAINS -A output -i $EXTERNAL_INTERFACE -p tcp \
-s $IPADDR $UNPRIVPORTS \
-d $ANYWHERE 1723 -j ACCEPT

$IPCHAINS -A input -i $EXTERNAL_INTERFACE -p tcp ! -y \
-s $ANYWHERE 1723 \
-d $IPADDR $UNPRIVPORTS -j ACCEPT

Ik zou niet weten of poortmappen ook werkt want dat heb ik nooit geprobeert.

Ik gebruik echter tegenwoordig Linux 2.4 met iptables omdat dat veel schaalbaarder en inteligenter is.
aha dus beste is dat ik 2.4 erin gooi :)
Pagina: 1