PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Linux als "PPP over L2TP over IPSec" Client?



luckyduck
24.01.06, 17:15
Hallo,

ich wurde vor die Aufgabe gestellt einen Linuxserver in ein Windows VPN einzubinden. Fragt nicht, ich finde es im Grunde auch nicht sinnvoll. Ich habe leider keinen wirklichen Einfluss auf die Planung. Ich habe nun schon eine Menge mittels Google herausgefunden, Beispielkonfigurationen angeschaut und mich schlau gemacht. Wie es aussieht, ist es mit ein wenig (oder auch ein wenig mehr ;) Aufwand definitiv möglich einen Linuxserver zu betreiben, auf dem sich Windows Clients mittels "PPP over L2TP over IPSec" in ein VPN einbinden können. Ich soll jedoch die umgekehrte Variante realisieren. Was ich mich nun Frage ist, ob das überhaupt umgesetzt werden kann. Wenn jemand Erfahrungen damit hat, weiss das es definitiv nicht möglich ist, oder wenn es realisierbar ist sogar Beispielkonfigurationen hat, wäre ich unwahrscheinlich für jegliche Art von Feedback mehr als dankbar. Jegliche Hinweise auf Dokumentationen, Howtos, etc diesbezueglich sind ebenfalls mehr als willkommen.


-- Jan

bla!zilla
29.01.06, 13:38
Was spricht überhaupt deine Gegenstelle? Was ist deine Gegenstelle, ein ISA-Server oder eine Appliance? Feste oder dynamische IP?

luckyduck
29.01.06, 13:58
Die Gegenstelle war uhrsprünglich auch ein normaler Linuxrouter mit statischer IP auf dem Openswan und die restlichen benoetigten Dienste wie der l2tpd etc liefen. Es war alles sehr konfus geplant, und eigentlich sollte wohl ein Windowsrechner in das VPN eingeklinkt werden, bis die Entscheidung fuer Linux gefallen ist. Ich habe den Kunden davon ueberzeugen koennen, dass fuer diesen speziellen Fall eine normale IPSec Verbindung ausreicht. Das Setup hat auf der Gegenseite, welche ich nicht zu konfigurieren hatte, nur Probleme gemacht.

Ich habe eine Anleitung gefunden, wie man vorgehen kann (falls jemand in Zukunft soetwas realisieren muss):

http://www.jacco2.dds.nl/networking/freeswan-l2tp.html#FreeSWANconfig