VPN (SERVER)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

FIN
Сообщения: 4

VPN

Сообщение FIN »

помогите чем можете люди добрые
ситуация следующая: хотся установить VPN да вот я только маловато знаю
машина(Linux Suse) еth0- внешняя с выходом в инет, eth1- внутренняя
Хотелосьбы настроить VPN сессии на внутреннюю с выходом во внешний мир.
сам не знаю практически ничего. sos!!!!!!!!
Спасибо сказали:
Аватара пользователя
vidok
Сообщения: 124

Re: VPN

Сообщение vidok »

http://www.opennet.ru/base/modem/adsl_client_vpn.txt.html
http://www.opennet.ru/base/net/vpn_pptp.txt.html
http://www.opennet.ru/base/net/vpn_pptp_linux.txt.html
http://www.opennet.ru/base/net/vpn_mppe_pptp.txt.html
http://www.opennet.ru/base/net/vpn_tunnel.txt.html
http://www.opennet.ru/base/net/ip_masq_vpn.txt.html
а вообще www.opennet.ru
www.google.ru
сам я тут недавно, но советую сначала всё облазить в инете, и после длительных мучений писать сюда :)
Mandrake Linux 10.1
Windows Server 2003
Спасибо сказали:
Igor B.
Сообщения: 324

Re: VPN

Сообщение Igor B. »

Причем писать нормально. Какой VPN, например. Их как минимум три... Зачем тебе VPN? Какие задачи собираешься решать? Чем тебя не устраивает выпуск клиентов в И-нет без VPN?
Спасибо сказали:
FIN
Сообщения: 4

Re: VPN

Сообщение FIN »

спасибо за советы, но я ведь только учусь(я полный чайник).
VPN ..... какие бывают.
как надо настраивать pptpd.conf и options, что еще надо настроить и как.
соединение проходит только инета нет.
pptpd.conf
speed 115200
option /ect/ppp/options
localip 10.5.1.1
remoteip 10.5.1.2-254
listen 10.1.3.79
pidfile /var/run/pptpd.pid

options
name 10.1.3.79
ipcp-accept-local
ipcp-accept-remote
lock
mtu 1500
mru 1500
proxyarp
auth
require-chap
local
lcp-echo-interva30
lcp-echo-failure 4
lcp-max-configure 60
lcp-restart 2
idle600
file /ect/ppp/filters

chap
#client server secret IP addresses
alexey 10.1.3.79 ghjdthrf 10.1.5.2
Спасибо сказали:
Igor B.
Сообщения: 324

Re: VPN

Сообщение Igor B. »

Ты бы хоть адресацию сетей привел, что-ли... Есть подозрение, что она у тебя одна и та же - что во внутренней сети, что на соединениях pptp.

Ну, допустим, клиент у тебя по pptp с сервером соединился. Теперь сервер должен сделать для него NAT и выпустить в Интернет. Это уже никакого отношения к VPN не имеет. Статей об этом полно - и на этом форуме, и на opennet.

Но зачем ты мучаешься-то с VPN? Зачем он тебе? Для расширения кругозора?
Спасибо сказали:
FIN
Сообщения: 4

Re: VPN

Сообщение FIN »

есть желание поглубже копать, а еще и биллинг зацепить на сервак.

3: eth1: <BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000
link/ether 00:0f:ea:72:da:3b brd ff:ff:ff:ff:ff:ff
inet 10.1.3.79/24 brd 10.1.3.255 scope global eth1
inet6 fe80::20f:eaff:fe72:da3b/64 scope link
valid_lft forever preferred_lft forever

164: ppp0: <POINTOPOINT,MULTICAST,NOARP,UP> mtu 1400 qdisc pfifo_fast qlen 3
link/ppp
inet 10.5.1.1 peer 10.5.1.2/32 scope global ppp0
Спасибо сказали:
Igor B.
Сообщения: 324

Re: VPN

Сообщение Igor B. »

Ну вот теперь подсеть 10.5.1.х сажай на сервере на NAT... А на клиенте проверь, что его дефолтный маршрут смотрит в ppp0.
Спасибо сказали:
FIN
Сообщения: 4

Re: VPN

Сообщение FIN »

NAT не знаю как настраивать ведь я Linuxe изучаю первую неделю
Спасибо сказали:
Igor B.
Сообщения: 324

Re: VPN

Сообщение Igor B. »

Ну ты еще скажи, что "облазил по твоему совету весь opennet.ru и ничего не нашел", а я сделаю вид, что поверил... :wacko: На каждом линуксовом сайте на самом видном месте лежит пучок факов именно по настройке NAT-а. Не говори, что ты их не нашел... :devil_2:

Просто при применении этих факов тебе надо четко представлять, какую сеть тебе надо "натить". Это я тебе написал. И в них обычно предполагается, что клиент имеет один сетевой интерфейс. Я тебе написал, что надо проверить в маршрутизации на клиенте.
Спасибо сказали: