PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VPN Server & Linux



Tiroler
28.01.04, 09:40
Hallo,

in meiner letzten Firma hatten wir einen VPN Server mit welchem die Windows User per RAS-VPN Verbindung einloggen konnten.

Wie wäre sowas am einfachsten zu realisieren?

Danke,
der Tiroler!

Windoofsklicker
28.01.04, 15:28
ich habe openvpn am start.
andere möglichkeiten sind cipe oder freeswan.

Temp
28.01.04, 18:07
tinc, pptpd, vtun, freeswan (ipsec) usw...
;)

aber da du ja von windows auch laberst bleibt dir fast nur noch OpenVpn, tinc und Ipsec.

ipsec:
- sicher
- schwer zu konfigen

openvpn:
- mittelmässig einfach einrichtbar
- sicher

tinc:
- einfach einzurichten
- super erweiterbar
- "unsicherer"

Gruß Temp

Tiroler
29.01.04, 07:01
Vielen Dank für eure Antworten... werde mich dransetzen und OpenVPN probieren...
der Tiroler!

Matzetronic
29.01.04, 15:48
hi,

gute wahl - openvpn rockt :)

gruß,
matze

DarkAngelfire
29.01.04, 17:03
Zu pptp:
Welche Ports muss ich forwarden damit auch die Leute auf meinen VPN Server joinen können? Hatte 1723 tcp / udp geöffnet auf beiden Seiten, aber die Verbindung kam nit zu stande...:(

Windoofsklicker
29.01.04, 17:34
aehm dump doch mal bei einer stehenden verbindung mit. dann siehst du's.

Temp
29.01.04, 19:22
das gre protokoll (nummero 47) muss auch noch mit ;)

mom ausm script hol .... :)



iptables -t nat -A PREROUTING -i $INTERNET -p tcp --dport 1723 -j DNAT --to-destination $LOKI
iptables -A FORWARD -i $INTERNET -m state --state NEW -p tcp -d $LOKI --dport 1723 -j ACCEPT

iptables -A FORWARD -i $INTERNET -m state --state NEW -p 47 -d $LOKI -j ACCEPT
iptables -t nat -A PREROUTING -i $INTERNET -p 47 -j DNAT --to-destination $LOKI



kommst klar mit den Variablen?
Ja oder?

Gruß TEmp

DarkAngelfire
29.01.04, 20:22
Wow das ging aber prompt!;)
Hab' s gleich mal geändert und muss jetzt noch warten bis ich morgen testen kann obs endlich geht!

Thx very much

DarkAngelfire