WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   VPN Server unter Debian (http://www.wcm.at/forum/showthread.php?t=118906)

spunz 13.01.2004 18:44

http://www.linux-magazin.de/Produkte...ms_2004_1.html

diese sonderausgabe ist vielleicht auch nützlich.

Lennier 14.01.2004 11:05

openvpn werd ich für die zweigstelle benutzen, aber ich muss windows clients verbinden.

Lennier 14.01.2004 12:05

ok, hab grade getscheckt, dass openvpn auch für windows gibt *ggg*.

So, damit währ ja fast alles geklärt, fehlt nur noch eine dummy erklärung für die certificate, weil da blick ich absolut ned durch, was was ist, und für was ist, und wie funktioiniert.

Bitte!!! ist da jemand??? der mir das auf verständlich österreichisch ausdeutschen kann???

callas 14.01.2004 14:52

http://openvpn.sourceforge.net/howto.html

ab 'Build A Pre-Shared Static Key' die einfache aber weniger sichere Möglichkeit ( The major downside of using static keys is that you give up the notion of perfect forward secrecy, meaning that if an attacker steals your static key, everything that was ever encrypted with it is compromised. ).

für openssl gibts aber eh auch schöne howto's. :D

Lennier 14.01.2004 16:03

man hat meine letzte Frage missverstanden ...
ich hab nun ahnung von openvpn und weis dass es 2 modi für die authentifizierung unterstützt, was mir aber unklar ist, ist die 2. variante, also die Sache mit den Zertifikaten.

Da ich beide möglichkeiten aufzeigen muss, muss ich sie auch verstehen. Welche ich dann tatsächlich nehmen werde sehe ich, sobald das licht angeht *ggg*.

callas 15.01.2004 12:55

maybe hilft dir das

Lennier 16.01.2004 12:39

schaut gut aus, thx

muss mal bei zeiten durchlesen

Lennier 22.01.2004 10:21

so, zu testzwecken arbeite ich mal mit pre shared key.

Leider krieg ich keine Verbindung zusammen :(
langsam glaube ich, dass ich zu blöd dafür bin *grml*

H I L F E ! ! !

callas 22.01.2004 11:05

Fehlermeldungen ????

Lennier 22.01.2004 17:40

ich habe mit dem tap zeug gekämpft, doch mittlerweile läuft das.

leider bricht die verbindung nach ein paar minuten ab ... das paket kann nicht entschlüsselt werden und irgendwas mir --replay oder so.

und auch nicht schaff ich es 2 tunnel aufzubauen, deren entpunkte miteinander kommunizieren können.

wir haben paranoia in der firma, und so möchte ich über ein eigenes virtuelles subnet webcamen *ggg*.

also so

Client A mit Client B, die jehweils eine Verbindung zu Server C haben.

A - C - B


kann mir wer helfen??


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:33 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag