PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VPN-Server unter SuSE 9.0 installieren



McDV
17.11.04, 13:58
Hallo Leute,

ich stehe vor einem Problem.
Ich möchte auf meinem Linux-Server ein VPN einrichten und hab nicht wirklich eine Idee, wie ich das machen soll.

Erstmal werde ich mein Netzwerk und meine Kenntnisse etwas beschreiben:
Ich kenne mich mit Windows sehr gut aus und auch in Puncto Netzwerk kann man mich eigentlich nicht als Anfänger bezeichnen (nicht umsonst bin ich in der Firma meines Vater so zu sagen der Hilfsadministrator).
Aber leider kenne ich mich mit Linux nicht wirklich gut aus.

Als ich mich entschlossen habe mein privates Netzwerk um einen Server zu erweitern, habe ich - immer meine Weiterbildung im Auge - SuSE 9.0 als OS gewählt.
Da ich in Sachen Computer extrem schnell lerne, habe ich mir binnen einer Woche mittels Adminhandbuch, Internet und eigenen Experimenten ein Basiswissen angeeignet, das dann sogar ausreichte, um den Server einigermaßen zu konfigurieren.

Der Server arbeitet jetzt als DHCP- und DNS-Server, Gateway (jedoch nur "Hilfsgateway" mit Forwarding zum eigentlichen Router-Gateway), HTTP-Server und natürlich (mittels Samba) auch als Fileserver und Printserver.

Mein Netzwerk ist folgendermaßen aufgebaut:
Der Router ist über DSL dauerhaft mit dem Internet verbunden und hat die IP 192.168.1.1. Der Server hat die Adresse 192.168.1.3, da die 2 für meinen WLAN-Accesspoint verwendet wird.
Die Clients, die teils über Kabel und teils über WLAN verbunden sind, beziehen Ihre IP-Adresse vom Server, den ich auf den Bereich 101-250 eingestellt habe.

Der Router ist so eingestellt, dass er alle vom Internet kommenden Verbindungen direkt an den Server weiterleitet (DMZ).

Mein Wunsch ist es nun, dass ich über VPN Zugriff auf mein Netzwerk erhalte, damit ich von dort aus auf andere Rechner im Netzwerk, auf den Server und auch auf den Drucker zugreifen kann.
Und zwar soll das so sein, dass ich nach Möglichkeit auf dem WindowsXP-Client keine gesonderte Software installieren muss, sondern gleich den in Windows integrierten VPN-Client ohne weitere Treiber nutzen kann. (Es gibt ja soweit ich weiß irgendwelche Abarten von VPN, bei denen das nicht so einfach geht.)
Die Einwahl sollte so sein, dass ich möglichst mehrere Kombinationen aus Username und Passwort vergeben kann (also quasi mehrere Userkonten erstellen kann). Und auch Verschlüsselung ist natürlich wichtig, wobei ich auf eine Serverauthentifizierung durchaus verzichten kann.

Ich habe nun leider keine Ahnung, wie ich das anstelle, welche Software ich brauche und wie ich das installiere und konfiguriere.
Es wäre also gut, wenn jemand von euch mir eine detaillierte Anleitung geben könnte, die möglichst auch alle Downloadadressen etc enthält.
Da ich ja nun nicht erwarten kann, dass ihr jetzt extra für mich eine solche Anleitung schreibt, nehme ich natürlich auch Links zu zu selbiger sehr gerne an. Hauptsache ich kriege dieses VPN hin.

Schon mal danke im Voraus!!!
MfG,
Marc-Daniel!

dumpfbacke
17.11.04, 14:22
Vieleicht hilft dir diese Anleitung ja ein wenig weiter. Ist zwar von ner Uni und mit einer alteren Version von Suse aber da hat sich glaub ich nich viel verändert.

http://www.uni-muenster.de/ZIV/Rechnernetz/VN/VPN/Anleitung/Linux/SUSE_7_2/SuSE_Linux_7_2.htm

Und das hier könnte auch von Interesse sein

http://wiki.nightlabs.de/de/Dokumentation:Linux/VPNSetup

MFG.

McDV
17.11.04, 14:56
Hi!

Hmm, das hilft mir ehrlich gesagt nicht so viel weiter.
Der erste Link zeigt mir ja nur, wie ich Linux als VPN-Client einrichte.
Was ich möchte, das ist ja, dass ich Linux als VPN-Server verwende!
Als Client soll ja Windows XP genutzt werden.

Der zweite Link trifft die Thematik schon eher, die Beschreibung ist nur leider wenig ausführlich und enthält leider keine Downloadlinks.
Die genannten Dateien sind bei mir auch nicht vorhanden und ich habe kein anderes System, von dem aus ich sie kopieren könnte.

Also: Wenn ihr noch mehr wisst, dann mal her damit!

MfG,
Marc-Daniel.

McDV
17.11.04, 15:35
OK, ich weiß jetzt inzwischen mehr.
Nachdem ich nochmal das halbe Web und das Forum durchwühlt habe, habe ich herausgefunden, dass ich wohl PPTPD verwenden muss.

Aber ich finde keine Anleitung dafür, wie ich das konfiguriere!!!
Kann mir vielleicht irgendjemand einfach nur sagen, wo ich eine verständliche und ausführliche Anleitung zur Konfiguration von PPTPD finde???
Das soll heißen: Wie starte ich den Dienst (installiert ist es wohl schon, da alle möglichen Dateien vorhanden sind), wie richte ich ihn so ein, dass er immer zusammen mit dem Rechner startet und vor allem: Wie konfiguriere ich das Ding??? Wie lege ich Usernames etc fest, was muss ich sonst noch einstellen etc...? Wie sorge ich dafür, dass auch wirklich das gesamte Netzwerk sichtbar ist und nicht nur der Server selbst?

Das Internet besteht aus Milliarden von Seiten, da muss doch was Brauchbares bei sein!

Danke für eure Hilfe,
Marc-Daniel.

nocheiniggy
07.02.05, 11:50
Wenn dus inzwischen nicht selbst herausgefunden hast:
OpenSwan für VPN
Buch: VPN mit Linux als Konfigurationshilfe

mccologne
07.02.05, 20:36
Hey,

schau Dir mal OpenVPN ( http://openvpn.net/howto.html ) an.
Dies sollte für dein Netz reichen. VPN mit freeswan/ipsec ist einfach zu komplex. Ein Forum zu OpenVPN findest Du unter:
http://www.vpnforum.de
Dort findest Du Tips und Anregungen zu versch. Themen rund um OpenVPN.


Grüße
mccologne

nocheiniggy
08.02.05, 09:51
Da streiten sich die Geister.
Ich hab zwar OpenVPN noch nie ausprobiert, aber OpenSwan bietet auf jeden Fall alle Funktionen wie NAT-Traversal, Verschlüsselung mit X.509 Zertifikaten, Perfect Forwarding Secrety,...
Weiters ist OpenSwan kompatibel mit fast allen Windows Clients (kommerzielle und freie)

Wie gesagt, ich habe OpenVPN noch nie ausprobiert, aber ich weiß, OpenSwan ist gar nicht so schwierig zu verstehen, wenn man sich ein bisschen Zeit nimmt.

Wie du dich auch entscheidest, beide Pakete sind bei SuSE 9.2 mitgeliefert.
SuSE 9.1 liefert nur das ältere FreeSwan mit (evtl auch OpenVPN)