Není to žádná legrace, ale možná to i funguje.. Přesně tak by se to dalo charakterizovat.
/etc/ipsec.conf
conn server
authby=secret
pfs=no
rekey=yes
keyingtries=3
type=transport
left=MOJE_IPADRESA
right=IPADRESA_SERVERU
auto=add
/etc/ipsec.secrets
MOJE_IPADRESA IPADRESA_SERVERU : PSK "pre-shared-key"
/etc/xl2tpd/xl2tpd.conf
[lac server]
lns = IPADRESA_SERVERU
ppp debug = yes
pppoptfile = /etc/ppp/options.l2tpd.client
length bit = yes
/etc/ppp/options.l2tpd.client
ipcp-accept-local
ipcp-accept-remote
refuse-eap
require-mschap-v2
noccp
noauth
idle 1800
mtu 1410
mru 1410
defaultroute
usepeerdns
debug
lock
connect-delay 5000
name PŘIHLAŠOVACÍ_JMÉNO
password HESLO
Přihlášení
Složitější než by se dalo očekávat..
/etc/init.d/ipsec start
/etc/init.d/xl2tpd start
ipsec auto --up server
echo "c server" > /var/run/xl2tpd/l2tp-control
Kontrola spojení
ifconfig
Mělo by se objevit připojení pp0 nebo tak něco..
Směrování
route add -net 192.168.1.0 netmask 255.255.255.0 gw PŘIŘAZENÁ_IPADRESA
Odpojení
Ještě složitější..
ipsec auto --down server
echo "d server" > /var/run/xl2tpd/l2tp-control
/etc/init.d/xl2tpd stop
/etc/init.d/ipsec stop
Další odkazy
https://wiki.archlinux.org/index.php/L2TP/IPsec_VPN_client_setup
Zobrazují se příspěvky se štítkemvpn. Zobrazit všechny příspěvky
Zobrazují se příspěvky se štítkemvpn. Zobrazit všechny příspěvky
čtvrtek 21. března 2013
úterý 1. listopadu 2011
Jak se připojit na Cisco VPN
Základem je nástroj vpnc, který provádí vlastní připojení. K tomu je potřeba např. konfigurační soubor klienta z Windows (soubor s příponou .pcf). Soubor s nastavením pro Linux (program vpnc) vytvoříte snadno pomocí nástroje pcf2vpnc.
Ten je třeba nakopírovat do adresáře /etc/vpnc
Vlastní připojení k serveru provedete zadáním
a odpojení zas příkazem
Ještě připomeňme, že připojovat se přes VPN k síti, která je ve stejném rozsahu nepatří zrovna mezi dobré nápady duševně zdravého jedince.. ;-)
wget http://svn.unix-ag.uni-kl.de/vpnc/trunk/pcf2vpnc
chmod u+x pcf2vpnc
./pcf2vpnc soubor.pcf > cisco.conf
Ten je třeba nakopírovat do adresáře /etc/vpnc
cp cisco.conf /etc/vpnc
Vlastní připojení k serveru provedete zadáním
vpnc cisco
a odpojení zas příkazem
vpnc-disconnect
Ještě připomeňme, že připojovat se přes VPN k síti, která je ve stejném rozsahu nepatří zrovna mezi dobré nápady duševně zdravého jedince.. ;-)
čtvrtek 21. července 2011
Jak se připojit přes PPTP
Aneb připojení třeba na UHK... PPTP je úžasný protokol vytvořený firmou Microsoft a při troše hodně velké fantazie se dá použít pro vzdálené připojení do místní sítě (VPN). Jako mnohem lepší alternativu bych zde uvedl OpenVPN.
Ve Windows je pro připojení takové klikátko, stejně tak i v Linuxu. Klikátko v Linuxu mi bohužel nefungovalo a tak jsem se uchýlil k posvátné konzoli. Tady se to nastavuje zhruba takto.
Základní nastavení - soubor /etc/ppp/options.pptp
Nastavení hesla - soubor /etc/ppp/chap-secrets
Nastavení připojení - soubor /etc/ppp/peers/uhk
Připojení se k VPN přes PPTP
s ladícími informacemi
bez ladících informací
Odpojení se od VPN
Nastavení routování
Abychom se dostali do vnitřní sítě, je třeba nastavit správné routování, to se provede takto
K tomu samozřejmě potřebujete informace o vnitřní síti (172.25.0.0/255.255.0.0) a IP adresu brány (192.168.45.1). IP adresu brány zjistíte z výstupu ladících informací příkazu pon, kde je uvedena:
Jo, je to složité.
Zdroje informací
Microsoft VPN client setup with pptpclient
Ve Windows je pro připojení takové klikátko, stejně tak i v Linuxu. Klikátko v Linuxu mi bohužel nefungovalo a tak jsem se uchýlil k posvátné konzoli. Tady se to nastavuje zhruba takto.
Základní nastavení - soubor /etc/ppp/options.pptp
lock noauth nobsdcomp nodeflate
refuse-pap refuse-eap refuse-chap refuse-mschap
Nastavení hesla - soubor /etc/ppp/chap-secrets
domena\\jmeno pptp moje_heslo *
Nastavení připojení - soubor /etc/ppp/peers/uhk
pty "pptp vpn.uhk.cz --nolaunchpppd"
name domena\\jmeno
remotename pptp
require-mppe-128
file /etc/ppp/options.pptp
ipparam uhk
Připojení se k VPN přes PPTP
s ladícími informacemi
sudo pon uhk debug dump logfd 2 nodetach noauth
bez ladících informací
sudo pon uhk
Odpojení se od VPN
sudo poff uhk
Nastavení routování
Abychom se dostali do vnitřní sítě, je třeba nastavit správné routování, to se provede takto
sudo route add -net 172.25.0.0 netmask 255.255.0.0 gw 192.168.45.1
K tomu samozřejmě potřebujete informace o vnitřní síti (172.25.0.0/255.255.0.0) a IP adresu brány (192.168.45.1). IP adresu brány zjistíte z výstupu ladících informací příkazu pon, kde je uvedena:
Jul 21 10:36:14 notorix pppd[3844]: local IP address 192.168.45.4
Jul 21 10:36:14 notorix pppd[3844]: remote IP address 192.168.45.1
Jo, je to složité.
Zdroje informací
Microsoft VPN client setup with pptpclient
Přihlásit se k odběru:
Příspěvky (Atom)
Jak opravit IMAP v Thunderbirdu po aktualizaci NOD32
Po aktualizaci NOD32 se může stát, že v Thunderbiru přestane fungovat připojení pomocí protokolu IMAP. Postup k vyřešení: Restartovat počíta...
-
Stává se to málo, ale může se stát, že vaše stránky nejsou na vyhledávači Google vidět. V tomto a jiných případech můžete ručně požádat o je...
-
Aby byl ve Windows 7 numlock zapnutý už v přihlašovací obrazovce, je třeba v registru nastavit hodnotu klíče InitialKeyboardIndicators na ...
-
Dnes jsem narazil na tento graf: Vypadá pěkně, ukazuje jak je nadpoloviční většina lidí spokojená a šťastná, to se čte vždy dobře, samo...