Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

VPN konekcija i internet

[es] :: Linux mreže :: VPN konekcija i internet

[ Pregleda: 4199 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

tox!e
NS

Član broj: 20007
Poruke: 269
*.metrohive.net.

ICQ: 267386221


+3 Profil

icon VPN konekcija i internet16.05.2005. u 22:42 - pre 201 meseci
Kao prvo na serveru je postavljen Fedora Core 3 (LINUX).Radi se o wireless mrezi i hteo bih da odradim, da korisnici koji oce da koriste internet, moraju da se prijave u sistem.Znaci korisnik koji hoce da koristi internet mora da ukuca svoj username i pass,u suprotnom nema pristup internetu, tj. hteo bih da odradim nesto na foru kao dial-up, imas svoj nalog ... samo preko wireless mreze, kada hoces net konektujes se na server.
Neznam dali sam bio dovoljno jasam, ali ako neko moze da mi pomogne bio bih mu zahvalan.

Hvala !
 
Odgovor na temu

Srđan Krstić
Srđan Krstić
Princeton, NJ

Član broj: 7526
Poruke: 416
*.bankerinter.net.

Jabber: srkiboy@elitesecurity.org
ICQ: 193836365
Sajt: www.princeton.edu/~skrsti..


Profil

icon Re: VPN konekcija i internet17.05.2005. u 00:09 - pre 201 meseci
Pa stavis i firewall (iptables) da internetu imaju pristup samo ip-ovi iz odredjenog subneta (koji ne koriste korisnici), i da u tom opsegu dodeljujes ip-ove za vpn. Onda svakom po vpn konekciju i to je to!

I HAD A NIGHTMARE
IT ALL STARTED NORMAL
10101010
10110011
THEN ALL OF A SUDDEN
1100102
GAAAAH
_____________________________
www.princeton.edu/~skrstic
www.niwifi.co.sr
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.bg.wifi.vline.verat.net.

ICQ: 6072593


+49 Profil

icon Re: VPN konekcija i internet18.05.2005. u 02:42 - pre 201 meseci
namestis vpn server, ima ih nekoliko, dobar je poptop pptp
pritom za mppc (microsoft point2point compression) ce i trebati recompile kernela da ubacis podzrsku za to direktno u kernel (ne modulima)

namesti userpass u chap-secrets file ili preko radiusa

ah da, preporuka je mschapv2, radi sa windozama ko zmaj

onda dodelis opseg koji hoces da dobijaju useri,i brzinu kojom ce komunicirati pppd sa klijentima, tako ih malo ogranicis za net

nat-ujes opseg sa VPN-a ka internetu , a sve ostalo zakucas sa iptables...
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

gandalf
Goran Raovic
senior network engineer
Belgrade

Član broj: 52
Poruke: 248
*.ptt.yu.

Jabber: goran.raovic@gmail.com


+44 Profil

icon Re: VPN konekcija i internet18.05.2005. u 21:53 - pre 201 meseci
sve je to sjajno ali ako klijent sam definise ip adresu na svom adapteru iz opsega koji dodeljuje VPN server??? Sta onda da radi? ja jednio logicno resenje vidim da u iptables-u podesi da samo sa INPUT lanca salje pakete na net! I tako da ogranici korisnike koji su ostvarili pptp tunel i terminirali ga na linu masini! Inace je ideja o.k :)

I da poptop odlicno radi u saradnji sa freeradius-om i MySQL-om kao backend bazom!
CCIE #22192
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.bg.wifi.vline.verat.net.

ICQ: 6072593


+49 Profil

icon Re: VPN konekcija i internet19.05.2005. u 09:50 - pre 201 meseci
a pa ne dozvolis mu da postavlja svoj ip,vec da to radi automatski iz opsega koji mu das. ako postavi svoj, otkaci ga pptpd

a sto se toga tice,samo natujes opseg sa vpn-a ka netu i to je to...

nece to dalje da ode
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

gandalf
Goran Raovic
senior network engineer
Belgrade

Član broj: 52
Poruke: 248
*.ptt.yu.

Jabber: goran.raovic@gmail.com


+44 Profil

icon Re: VPN konekcija i internet19.05.2005. u 10:26 - pre 201 meseci
JA ti pricam o tome da ne mora klijen da uopste uspostavi VPN vezu vec samo dodeli ip adresu mreznom adapteru iz opsega koji bi mu dodelio pptpd. I ako samo ukljucis nat za taj opseg na linux ruteru eto ti ga covek na netu koji ne ide preko VPN-a!
CCIE #22192
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.bg.wifi.vline.verat.net.

ICQ: 6072593


+49 Profil

icon Re: VPN konekcija i internet19.05.2005. u 11:03 - pre 201 meseci
cekaj
ajde ovako

kako ce preko ethxx interfejsa opsega 10.0.0.0/24 da prodje p2p opseg 10.0.100.0-254/32

mislim sanse nema

uostalom evo probacu pa cu ti reci da li moze ili ne... evo za minut...

[Ovu poruku je menjao xtraya dana 19.05.2005. u 12:26 GMT+1]
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
*.bg.wifi.vline.verat.net.

ICQ: 6072593


+49 Profil

icon Re: VPN konekcija i internet19.05.2005. u 11:10 - pre 201 meseci
ne moze...

jer tebi u linux ulazi paket kroz fizicki interfejs (recimo eth0) a VPN pravi p2p adapter tek po uspostavi veze i on je vezan za vpn sesiju

mislim da to sto kazes ne moze...

evo testirao sam na razne nacine i nisam uspeo....




Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

gandalf
Goran Raovic
senior network engineer
Belgrade

Član broj: 52
Poruke: 248
*.ptt.yu.

Jabber: goran.raovic@gmail.com


+44 Profil

icon Re: VPN konekcija i internet19.05.2005. u 12:54 - pre 201 meseci
moja greska :) sad tek vidim da ne moze
CCIE #22192
 
Odgovor na temu

tox!e
NS

Član broj: 20007
Poruke: 269
*.213.eunet.yu.

ICQ: 267386221


+3 Profil

icon Re: VPN konekcija i internet19.05.2005. u 14:58 - pre 201 meseci
Evo kako stvari stoje kod mene.
Eth0 sluzi za opseg – 192.168.0.0- 192.168.0.255
Eth1 sluzi za opseg – 10.194.23.0 – 10.194.23.255
Eth2 je Link.
NAT sam odradio, tj. sav saobracaj za internet se odvija preko eth2 interface-a.
DHCP server je vec podesen da dodeljuje IP za oba opsega.Sada mi jos preostaje da dignem VPN server.I zeleo bih jos da pitam dali je potrebno da se postavlja I radius server, posto sam pokusavao vec na jednoj masini da konfigurisem radius server (freeradius) mada mi bas nije islo od ruke.Imam dignut MySQL server.Ovih dana cu da probam da dizem VPN server, ako uspem javicu vam.
 
Odgovor na temu

tox!e
NS

Član broj: 20007
Poruke: 269
*.metrohive.net.

ICQ: 267386221


+3 Profil

icon Re: VPN konekcija i internet19.05.2005. u 22:42 - pre 201 meseci
Nasao sam neki link na netu u vezi podesavanja VPN servera za Red Hat, pa me interesuje dali je to dovoljno da se odradi ili treba jos neki dodatak za ogranicavanje internet konekcije, mislim da korisnici koji se prijave uz pomoc username-a i pwd-a mogu koristiti internet?
http://poptop.sourceforge.net/dox/redhat-howto.phtml
 
Odgovor na temu

tox!e
NS

Član broj: 20007
Poruke: 269
*.metrohive.net.

ICQ: 267386221


+3 Profil

icon Re: VPN konekcija i internet22.05.2005. u 21:29 - pre 201 meseci
Evo uspeo sam da dignem VPN server, ponekad nece da se konektuje XP SP2 ali ustanovicu vec do cega je. Samo me jos interesuje kako da odradim u iptables-u da na net imaju pristup samo ppp+ interfejsi.Jer kao sto sam primetio kada se konektujem preko VPN-a na serveru posle ifconfig komande vidim da je dodat jos jedan interfejs ppp0 ...
Mislim da bi to bilo idealno resenje.
 
Odgovor na temu

[es] :: Linux mreže :: VPN konekcija i internet

[ Pregleda: 4199 | Odgovora: 11 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.