PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : PPTP VPN Gateway



Dellerium
01.09.03, 11:09
Hi !

Wir ( nen Komolitone und ich ) sollen ein VPN Gateway mittels PPTP aufsetzten, über welches sich Windows Clients an ein Netzwerk anmelden sollen. Sinn der Übung ist es eine Infrastruktur aufzubauen, die sowohl die Benutzung des Firmen Lans über Wireless Lan wie auch die Benutzung der Lans über das Internets ermöglicht. Ausserdem sollen von uns selbst erstellte Zertifikate für die Authorsierung herangezogen werden.

Hat von euch schon einmal jemand mit ähnlichen Szenarien zu tun gehabt ??

Wäre nett wenn ihr uns mal nen Paar Anlaufpunkte zu dem Thema geben könnte - Google überhäuft einen entweder oder spuckt nix sinnvolles aus :(

Gruss
Andre

derRichard
01.09.03, 11:33
hallo!

das wird dir helfen: http://www.poptop.org/.

//richard

Dellerium
01.09.03, 11:55
Jupp, das hatten wir auch schon gefunden ... wir wollen das ganze auch mit poptop realisieren. Das Prob das sich uns stellt, ist das wir eine Authorisierung über eigene Zertifikate vornehmen lassen wollen - und genau dazu finden so gut wie nix .. :(

gruss Andre

derRichard
01.09.03, 12:08
Original geschrieben von Dellerium
Jupp, das hatten wir auch schon gefunden ... wir wollen das ganze auch mit poptop realisieren. Das Prob das sich uns stellt, ist das wir eine Authorisierung über eigene Zertifikate vornehmen lassen wollen - und genau dazu finden so gut wie nix .. :(

gruss Andre
hallo!

ja, muss es unbedingt pptp sein?
ich denke um frees/wan wirst nicht herumkommen...

//richard

Dellerium
01.09.03, 12:25
Tja - DAS ist genau das Problem ... Ich würde es auch gerne mit FreeS/Wan machen .. aber wir sollen es mit PPTP machen :(

Und eben deshalb haben wir wohl auch das Prob, das wir kaum Info's dazu finden .. das Netz quillt geradezu vor Doku über FreeS/Wan über .. aber über PPTP steht da so gut wie nix .. :(

Sinn der ganzen Sache soll sein, das die Windows Clients PPTP wohl von Haus aus können - man daher nicht z.B. nen VPN Client wie den von Cisco braucht - daher sollen wir es mit PPTP machen, und nicht mit FreeS/Wan ...

gruss Andre

fkey
01.09.03, 16:00
Servus

also soviel ich weiß kann man gar keine Zertifikate über PPTP laufen lassen

Schau dir mal das an auf der Basis von FreeS/Wan: (Ein BLick lohnt sich aufjedenfall)
http://vpn.ebootis.de/

Gibt sogar ein eigener VPN-Klient der ähnlich konfiguriert wird wie bei Freeswan.

Hab bei uns in der Firma ein VPN-Gateway mit X.509 Zertifikate auf der Basis von Freeswan eingerichtet und funzt einwandfrei.
Eine kostenlose VPN-Lösing was will man mehr

Ein Tip: Schau dir die Seite richtig an da wird alles erklärt Zertifikate Aufbau Installation Konfiguration usw.

Gruß Efkay

Dellerium
02.09.03, 08:43
Yo, thx !

Werd ich mir heute im laufe des Tages mal durchlesen .. Ich hab übrigens gemerkt, das wir bei unsere Aufgabenstellung nen kleinen Fehler gemacht haben .... wir sollen zwar PPTP benutzen ( damit wird keinen extra VPN CLient brauchen ) können aber ansonsten ruhig alles benutzen .... mal sehen ob wir das hinbekommen .. :)

gruss
Andre

fkey
02.09.03, 13:15
Tu das lohnt sich auf jedenfall. Bin Azubi in meiner Firma. Mein Chef wollte Januar2003 ein VPN haben hat mir auch keine Zeitangabe gegeben. Bei mir hat 6 Monate gedauert bis ich verschiedene VPN Lösungen und vorallem die Anbindung an Windows CLient verstanden und getestet habe. Ließ dir auf jedenfall die Dokus über Freeswan durch wie es funktioniert, Konfigurationseinstellungen, Zertifikatserstellung usw. Du mußt wissen was du nachher konfigurierst. Ich weiß das das Thema Freeswan und die Anbindung an Windows Clients ist nicht einfach. (Firewall Regeln müssen auch beachtet werden).
Ohne Lesen und Lesen und nochmal Lesen bekommst du es vielleicht irgendwan mal hin aber was bringt es dir wenn man es nicht versteht.

Gruß efkay

Dellerium
02.09.03, 13:49
Ouch .. Motivation hab ich genug .. wenn ich das hier in der Firma sicher zum laufen gebracht hab, will ich daheim das selbe hochziehen .. :)

Viel schlimmer ist im Moment, das ich mich hier mit nem Debian System rumschlagen muss. Nix gegen Debian ... nur ... ich kenn nur Suse ( ist schon ewig her ) und Gentoo ... und irgendwie ist da alles nen bissle anders *G* .. mal sehen wann ich das hier so zum laufen hab, wie ich will ;)

gruss Andre