PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : pptp VPN und SuSEfirewall2



linkZ
17.11.03, 08:03
Hi,

ich habe zuhause einen Rechner mit SuSE 8.1.
Darauf läuft ein u.a. ein DHCP und mein PDC.
Jetzt möchte ich über pptp einen VPN Server einrichten was
auch soweit recht einfach zu sein scheint. habe also die entsprechneden
Dateien (/etv/ppp/pptpd-options/ und etc/
konfigureiert. Danach noch die Benutzernamen und KWs in die Datei chap-secrets eingetragen und alles war wunderbar.

Zunächst konnte ich die VPN nur über das lokale Netz aufbauen,
habe dann aber in der SuSEfirewall 2 die ports 1723 tcp und udp durchgelassen.
Siehe da Clients können sich von aussen connecten.
Jetzt können diese Clients aber rein gar nichts machen ! Ich kann sie nicht pingen,
sie können z.B. über gamevoice nicht connecten (ausser mit der internet IP)
oder auch sonst nicht übers Netzwerk arbeiten.

Im übrigen weise ich in der chap-secrets jedem Benutzer eine IP zu und frage mich
ob das sein muss oder ob ich dies auch meinen DHCP tun lassen kann ?
Wenn ja wie ? Wenn ich in die Chap-secrets keine IPs eintrage kommt beim start von pptpd sofort eine Fehlermeldung.

Hier mal meine Configs:

Die pptpd-options:

name pptpgate
auth
require-chap
ms-dns 192.168.0.200 # mein PDC/DNS/DHCP
netmask 255.255.255.0
nodefaultroute


und die chap-secrets:

user1 pptpgate passwort1 192.168.0.2
user2 pptpgate passwort2 192.168.0.3


und zuletzt die pptpd.conf

speed 115200
option/etc/ppp/pptpd-options
debug
localip 192.168.0.1
remoteip 192.168.0.2-80
pidfile /var/run/pptpd.pid



wäre nett wenn mir jemand helfen kann !
Wenn ihr noch weiter infos braucht, dann immer fragen


Danke im Vorraus,



LinkZ

linkZ
20.11.03, 07:47
Kann mir hier denn wirklich keiner helfen ?
ich bin am verzweifeln ! Denke mal das es ein Problem
mit der SuSEfirewall2 ist ! Ich weiss das ich dieses gre oder so
durchlassen muss, aber wo kann man das da einstellen ?

Danke,


LinkZ

dilindam
20.11.03, 12:03
[QUOTE]Original geschrieben von linkZ
[B]Hi,


>Im übrigen weise ich in der chap-secrets jedem Benutzer eine IP zu und frage mich
>ob das sein muss

Das muss nicht sein. Ist nur dafür da das der Benutzer beim Anmelden immer dieselbe IP bekommt. Ist für manche Sachen wichtig.

>oder ob ich dies auch meinen DHCP tun lassen kann

keine Ahnung.

MfG Torsten

dilindam
20.11.03, 12:06
Kannst Du Dich mit beiden Usern anmelden?
Gleichzeitig?

Ich nicht. Habe mal ein neuen Thread aufgemacht mit meinem Problem.
Meine Configs sehen eigentlich identisch aus.

Mfg

linkZ
20.11.03, 16:19
Mit zwei Usern gleichzeigt geht, das ist kein Problem !

Auch wenn ich die FW ausschalte läuft es nicht !
Wenn ich vom Server zum Client pinge,
dann sehe ich zwar den eingang von Daten auf dem Client, aber dieser Antwortet nicht !

linkZ
21.11.03, 16:15
Stand wie folgt,

mein Problem lag auf jeden Fall schonmal bei der Firewall !
Ich habe verpennt das neue Gerät ppp1 in die FW einzubinden.
Nachdem ich dies gemacht habe kann ich von meinen Clients jetzt
den Server pingen, nur umgekehrt nicht !
Auch die Clients können sich untereinander nicht pingen.

Weiss noch jemand rat ?