Zobrazují se příspěvky se štítkemvpn. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemvpn. Zobrazit všechny příspěvky

čtvrtek 21. března 2013

Přihlašování přes L2TP

Není to žádná legrace, ale možná to i funguje.. Přesně tak by se to dalo charakterizovat.

/etc/ipsec.conf

 conn server
        authby=secret
        pfs=no
        rekey=yes
        keyingtries=3
        type=transport
        left=MOJE_IPADRESA
        right=IPADRESA_SERVERU
        auto=add


/etc/ipsec.secrets

MOJE_IPADRESA IPADRESA_SERVERU : PSK "pre-shared-key"

/etc/xl2tpd/xl2tpd.conf

  [lac server]
  lns = IPADRESA_SERVERU
  ppp debug = yes
  pppoptfile = /etc/ppp/options.l2tpd.client
  length bit = yes


/etc/ppp/options.l2tpd.client

 ipcp-accept-local
 ipcp-accept-remote
 refuse-eap
 require-mschap-v2
 noccp
 noauth
 idle 1800
 mtu 1410
 mru 1410
 defaultroute
 usepeerdns
 debug
 lock
 connect-delay 5000
 name PŘIHLAŠOVACÍ_JMÉNO
 password HESLO



Přihlášení
Složitější než by se dalo očekávat..

/etc/init.d/ipsec start
/etc/init.d/xl2tpd start
ipsec auto --up server
echo "c server" > /var/run/xl2tpd/l2tp-control

Kontrola spojení

ifconfig

Mělo by se objevit připojení pp0 nebo tak něco..

Směrování

route add -net 192.168.1.0 netmask 255.255.255.0 gw PŘIŘAZENÁ_IPADRESA

Odpojení
Ještě složitější..

ipsec auto --down server
echo "d server" > /var/run/xl2tpd/l2tp-control
/etc/init.d/xl2tpd stop

/etc/init.d/ipsec stop


Další odkazy
https://wiki.archlinux.org/index.php/L2TP/IPsec_VPN_client_setup

úterý 1. listopadu 2011

Jak se připojit na Cisco VPN

Základem je nástroj vpnc, který provádí vlastní připojení. K tomu je potřeba např. konfigurační soubor klienta z Windows (soubor s příponou .pcf). Soubor s nastavením pro Linux (program vpnc) vytvoříte snadno pomocí nástroje pcf2vpnc.

wget http://svn.unix-ag.uni-kl.de/vpnc/trunk/pcf2vpnc
chmod u+x pcf2vpnc
./pcf2vpnc soubor.pcf > cisco.conf

Ten je třeba nakopírovat do adresáře /etc/vpnc

cp cisco.conf /etc/vpnc

Vlastní připojení k serveru provedete zadáním

vpnc cisco

a odpojení zas příkazem

vpnc-disconnect

Ještě připomeňme, že připojovat se přes VPN k síti, která je ve stejném rozsahu nepatří zrovna mezi dobré nápady duševně zdravého jedince.. ;-)

čtvrtek 21. července 2011

Jak se připojit přes PPTP

Aneb připojení třeba na UHK...  PPTP je úžasný protokol vytvořený firmou Microsoft a při troše hodně velké fantazie se dá použít pro vzdálené připojení do místní sítě (VPN). Jako mnohem lepší alternativu bych zde uvedl OpenVPN.

Ve Windows je pro připojení takové klikátko, stejně tak i v Linuxu. Klikátko v Linuxu mi bohužel nefungovalo a tak jsem se uchýlil k posvátné konzoli. Tady se to nastavuje zhruba takto.

Základní nastavení - soubor /etc/ppp/options.pptp

lock
noauth
nobsdcomp
nodeflate 
refuse-pap
refuse-eap
refuse-chap
refuse-mschap

Nastavení hesla - soubor /etc/ppp/chap-secrets

domena\\jmeno     pptp    moje_heslo      *

Nastavení připojení - soubor /etc/ppp/peers/uhk

pty "pptp vpn.uhk.cz --nolaunchpppd"
name domena\\jmeno
remotename pptp
require-mppe-128
file /etc/ppp/options.pptp
ipparam uhk

Připojení se k VPN přes PPTP
s ladícími informacemi

sudo pon uhk debug dump logfd 2 nodetach noauth


bez ladících informací

sudo pon uhk

Odpojení se od VPN

sudo poff uhk

Nastavení routování
Abychom se dostali do vnitřní sítě, je třeba nastavit správné routování, to se provede takto

sudo route add -net 172.25.0.0 netmask 255.255.0.0 gw 192.168.45.1

K tomu samozřejmě potřebujete informace o vnitřní síti (172.25.0.0/255.255.0.0) a IP adresu brány (192.168.45.1). IP adresu brány zjistíte z výstupu ladících informací příkazu pon, kde je uvedena:

Jul 21 10:36:14 notorix pppd[3844]: local  IP address 192.168.45.4
Jul 21 10:36:14 notorix pppd[3844]: remote IP address 192.168.45.1

Jo, je to složité.

Zdroje informací
Microsoft VPN client setup with pptpclient

Jak opravit IMAP v Thunderbirdu po aktualizaci NOD32

Po aktualizaci NOD32 se může stát, že v Thunderbiru přestane fungovat připojení pomocí protokolu IMAP. Postup k vyřešení: Restartovat počíta...