Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

VPN konekcija i internet

[es] :: Linux mreže :: VPN konekcija i internet

[ Pregleda: 1546 | Odgovora: 11 ]

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

tox!e
Toni Gualtieri
NS

Član broj: 20007
Poruke: 177
*.metrohive.net.

ICQ: 267386221


Profil

icon VPN konekcija i internet16.05.2005. u 22:42

Kao prvo na serveru je postavljen Fedora Core 3 (LINUX).Radi se o wireless mrezi i hteo bih da odradim, da korisnici koji oce da koriste internet, moraju da se prijave u sistem.Znaci korisnik koji hoce da koristi internet mora da ukuca svoj username i pass,u suprotnom nema pristup internetu, tj. hteo bih da odradim nesto na foru kao dial-up, imas svoj nalog ... samo preko wireless mreze, kada hoces net konektujes se na server.
ne znam dali sam bio dovoljno jasam, ali ako neko moze da mi pomogne bio bih mu zahvalan.

Hvala !
16.05.2005. u 22:42 

Srđan Krstić
Srđan Krstić
Princeton, NJ

Član broj: 7526
Poruke: 416
*.bankerinter.net.

Jabber: srkiboy@elitesecurity.org
ICQ: 193836365
Sajt: www.princeton.edu/~skrsti..


Profil

icon Re: VPN konekcija i internet17.05.2005. u 00:09
Pa stavis i firewall (iptables) da internetu imaju pristup samo ip-ovi iz odredjenog subneta (koji ne koriste korisnici), i da u tom opsegu dodeljujes ip-ove za vpn. Onda svakom po vpn konekciju i to je to!

I HAD A NIGHTMARE
IT ALL STARTED NORMAL
10101010
10110011
THEN ALL OF A SUDDEN
1100102
GAAAAH
_____________________________
www.princeton.edu/~skrstic
www.niwifi.co.sr
17.05.2005. u 00:09 

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 941
*.bg.wifi.vline.verat.net.

ICQ: 6072593


Profil

icon Re: VPN konekcija i internet18.05.2005. u 02:42
namestis vpn server, ima ih nekoliko, dobar je poptop pptp
pritom za mppc (microsoft point2point compression) ce i trebati recompile kernela da ubacis podzrsku za to direktno u kernel (ne modulima)

namesti userpass u chap-secrets file ili preko radiusa

ah da, preporuka je mschapv2, radi sa windozama ko zmaj

onda dodelis opseg koji hoces da dobijaju useri,i brzinu kojom ce komunicirati pppd sa klijentima, tako ih malo ogranicis za net

nat-ujes opseg sa VPN-a ka internetu , a sve ostalo zakucas sa iptables...
1056918
18.05.2005. u 02:42 

gandalf
Goran Raovic
network engineer
BG

Član broj: 52
Poruke: 215
*.ptt.yu.

Jabber: gandalf@elitesecurity.org
ICQ: 230980099
Sajt: goran.raovic.info


Profil

icon Re: VPN konekcija i internet18.05.2005. u 21:53
sve je to sjajno ali ako klijent sam definise ip adresu na svom adapteru iz opsega koji dodeljuje VPN server??? Sta onda da radi? ja jednio logicno resenje vidim da u iptables-u podesi da samo sa INPUT lanca salje pakete na net! I tako da ogranici korisnike koji su ostvarili pptp tunel i terminirali ga na linu masini! Inace je ideja o.k :)

I da poptop odlicno radi u saradnji sa freeradius-om i MySQL-om kao backend bazom!
Napokon .. CCIE #22192
18.05.2005. u 21:53 

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 941
*.bg.wifi.vline.verat.net.

ICQ: 6072593


Profil

icon Re: VPN konekcija i internet19.05.2005. u 09:50
a pa ne dozvolis mu da postavlja svoj ip,vec da to radi automatski iz opsega koji mu das. ako postavi svoj, otkaci ga pptpd

a sto se toga tice,samo natujes opseg sa vpn-a ka netu i to je to...

nece to dalje da ode
1056918
19.05.2005. u 09:50 

gandalf
Goran Raovic
network engineer
BG

Član broj: 52
Poruke: 215
*.ptt.yu.

Jabber: gandalf@elitesecurity.org
ICQ: 230980099
Sajt: goran.raovic.info


Profil

icon Re: VPN konekcija i internet19.05.2005. u 10:26
JA ti pricam o tome da ne mora klijen da uopste uspostavi VPN vezu vec samo dodeli ip adresu mreznom adapteru iz opsega koji bi mu dodelio pptpd. I ako samo ukljucis nat za taj opseg na linux ruteru eto ti ga covek na netu koji ne ide preko VPN-a!
Napokon .. CCIE #22192
19.05.2005. u 10:26 

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 941
*.bg.wifi.vline.verat.net.

ICQ: 6072593


Profil

icon Re: VPN konekcija i internet19.05.2005. u 11:03
cekaj
ajde ovako

kako ce preko ethxx interfejsa opsega 10.0.0.0/24 da prodje p2p opseg 10.0.100.0-254/32

mislim sanse nema

uostalom evo probacu pa cu ti reci da li moze ili ne... evo za minut...

[Ovu poruku je menjao xtraya dana 19.05.2005. u 12:26 GMT+1]
1056918
19.05.2005. u 11:03 

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 941
*.bg.wifi.vline.verat.net.

ICQ: 6072593


Profil

icon Re: VPN konekcija i internet19.05.2005. u 11:10
ne moze...

jer tebi u linux ulazi paket kroz fizicki interfejs (recimo eth0) a VPN pravi p2p adapter tek po uspostavi veze i on je vezan za vpn sesiju

mislim da to sto kazes ne moze...

evo testirao sam na razne nacine i nisam uspeo....




1056918
19.05.2005. u 11:10 

gandalf
Goran Raovic
network engineer
BG

Član broj: 52
Poruke: 215
*.ptt.yu.

Jabber: gandalf@elitesecurity.org
ICQ: 230980099
Sajt: goran.raovic.info


Profil

icon Re: VPN konekcija i internet19.05.2005. u 12:54
moja greska :) sad tek vidim da ne moze
Napokon .. CCIE #22192
19.05.2005. u 12:54 

tox!e
Toni Gualtieri
NS

Član broj: 20007
Poruke: 177
*.213.eunet.yu.

ICQ: 267386221


Profil

icon Re: VPN konekcija i internet19.05.2005. u 14:58
Evo kako stvari stoje kod mene.
Eth0 sluzi za opseg – 192.168.0.0- 192.168.0.255
Eth1 sluzi za opseg – 10.194.23.0 – 10.194.23.255
Eth2 je Link.
NAT sam odradio, tj. sav saobracaj za internet se odvija preko eth2 interface-a.
DHCP server je vec podesen da dodeljuje IP za oba opsega.Sada mi jos preostaje da dignem VPN server.I zeleo bih jos da pitam dali je potrebno da se postavlja I radius server, posto sam pokusavao vec na jednoj masini da konfigurisem radius server (freeradius) mada mi bas nije islo od ruke.Imam dignut MySQL server.Ovih dana cu da probam da dizem VPN server, ako uspem javicu vam.
19.05.2005. u 14:58 

tox!e
Toni Gualtieri
NS

Član broj: 20007
Poruke: 177
*.metrohive.net.

ICQ: 267386221


Profil

icon Re: VPN konekcija i internet19.05.2005. u 22:42
Nasao sam neki link na netu u vezi podesavanja VPN servera za Red Hat, pa me interesuje dali je to dovoljno da se odradi ili treba jos neki dodatak za ogranicavanje internet konekcije, mislim da korisnici koji se prijave uz pomoc username-a i pwd-a mogu koristiti internet?
http://poptop.sourceforge.net/dox/redhat-howto.phtml
19.05.2005. u 22:42 

tox!e
Toni Gualtieri
NS

Član broj: 20007
Poruke: 177
*.metrohive.net.

ICQ: 267386221


Profil

icon Re: VPN konekcija i internet22.05.2005. u 21:29
Evo uspeo sam da dignem VPN server, ponekad nece da se konektuje XP SP2 ali ustanovicu vec do cega je. Samo me jos interesuje kako da odradim u iptables-u da na net imaju pristup samo ppp+ interfejsi.Jer kao sto sam primetio kada se konektujem preko VPN-a na serveru posle ifconfig komande vidim da je dodat jos jedan interfejs ppp0 ...
Mislim da bi to bilo idealno resenje.
22.05.2005. u 21:29 

[es] :: Linux mreže :: VPN konekcija i internet

[ Pregleda: 1546 | Odgovora: 11 ]

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.