WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Debian GNU / Linux -> VPN (http://www.wcm.at/forum/showthread.php?t=115963)

jay_R 19.11.2003 09:07

Debian GNU / Linux -> VPN
 
Um diverse Teile von unserem System (zB. Buchhaltungssoftware) zu warten ist es erforderlich, dass sich die Supportfirmen bei uns per VPN einwählen.
Eine der Firmen arbeitet aber mit Debian GNU/Linux... von dieser Firma wurde ich jetzt gefragt ob ich sie nicht unterstützen könnte bei der Einrichtung dieses Vorhabens.... welche Pakete müssen installiert werden und wie erfolgt der weitere Vorgang damit ein VPN möglich wird?

Besten Dank schon mal....

spunz 19.11.2003 09:30

also die andere firma arbeitet mit debian, mit was arbeitet ihr? welche vpn sw läuft bei euch?

jay_R 19.11.2003 09:51

Wir haben nen ISA Server der VPN akzeptiert... und dazu halt noch RRAS Richtlinien...
Für "Windows-VPN's" passt auch alles

spunz 19.11.2003 10:14

http://www.freeswan.org/

aber wenn sie dich fragen was sie machen müssen, wird es nicht einfach werden ;)

jay_R 19.11.2003 10:16

Sagn ma mal so.. er fragt welche Pakete er installieren muss...
was Pakete sind bei solchen Systemen weiss ich ja... a bissal kenn i mi mit dem zeug aus... aber net bsonders...

MANX 19.11.2003 10:44

Hi!

Wie schon erwähnt, die einzige Möglichkeit bietet Freeswan. Wenn's eine Supportfirma ist, die mit Linux arbeitet, solltest Du denen nicht sagen müssen wie man Freeswan installiert.

Vorausgesetzt es funktioniert überhaupt (umgekehrt Windows => Freeswan geht's 100%)

Die brauchen eine X.509 fähige Freeswan Installation (patch), von Dir ein Zertifikat, von Dir das Zertifikat Deiner CA, die IP Deines VPN-Gateway, die Subnetangabe Deines LAN (rightsubnet) das "Subject" des VPN-Gateway Zertifikates (z.B C=AT, O=deine Firma, CN= gateway.firma.tld).

Du brauchst wahrscheinlich gute Nerven ;)

Grüße

Manx

jay_R 19.11.2003 11:15

@Manx

Recht schönen Dank......
wenn i ma's genau überleg werd i ma wohl ne andre Möglichkeit suchen um die zu uns reinzulassen... soferns ne einfachere gibt...

Früher war's ja so das er per Telnet direkt reingekommen ist... wir möchten aber den Telnet auf dem ISA Server nicht mehr veröffentlichen (auch wenn's per Einschränkungen schon einstellbar ist, dass nur die Supportfirma reinkommt)...

Als Alternative meinte er vielleicht SSH.... was haltet ihr da davon?

spunz 19.11.2003 11:44

naja, was haben die auf den clients? was genau und mit welchen programmen arbeiten die in eurem netz?

wenn sie windows am client haben, können sie genauso eine vpn verbindung durch die linux firewall aufbauen.

jay_R 19.11.2003 11:47

Ich geh mal davon aus, dass ihre Clients mit Windows bestückt sind...

Arbeiten tun sie rein mitn Telnet... sonst gar nix...

MANX 19.11.2003 11:50

:lol: Supportfirma, Debian, nur Telnet brrrrr
... mach a bissi Werbung; wer is denn das?

Manx

jay_R 19.11.2003 12:05

@Manx.. *g*..

Keine Ahnung was die überhaupt da machen...
aber wenn mi net alles täuscht schicken die uns Updatefiles per Mail die wir dann auf den betreffenden PC (Unix-Kiste) rüberschieben und auf dem führen sie dann das Update mitn Telnet aus....

MANX 19.11.2003 12:17

Hi!

Dann schick Du denen ein Mail:
man scp
man ssh

ssh/scp sollte da ausreichen ;)

Grüße

Manx

spunz 19.11.2003 12:32

naja, das wird dein problem nicht direkt lösen, die wollen ja ne vpn verbindung damit sie durch deine fw kommen. die können mit den win clients ne normale vpn verbindung zu euch aufbauen, ihre firewall muß es halt zulassen. ssh direkt durchforwarden würd ich bei denen nicht machen.

jay_R 19.11.2003 13:00

Aso... *g*.. jetzt komm i mit... bin da jetzt a bissal auf da Leitung gestanden...
Wenn die Windows Clients haben muss deren Debian Server dann nur VPN zulassen (damit sie eine Verbindung zu uns bekommen), oda wie? Dann brauchen sie das Freeswan gar net??

spunz 19.11.2003 13:08

ich kenn den isa nicht so genau, aber ich denke der geht auch über udp port 500? wenn der win client über den port zu euch kommt => mach ne stinknormale vpn verbindung.
sinnvoll wäre auch diese user in deinem lan so stark wie möglich einzuschränken.

valo 19.11.2003 13:08

nein, dann brauchens das freeswan nicht, die müssen nur ihre firewall so konfigurieren, dass der windowsclient eine vpn verbindung durch die firewall zu euch aufbauen darf.... und das werden die ja wohl noch hinbekommen ;)

jay_R 19.11.2003 13:16

Besten Dank schon mal für eure Ratschläge... auf des hätt i ja eigentlich selbst auch kommen können ;-)..
aber was soll's... ich werd mich mal erkundigen ob sie's zusammenbringen ihre Firewall so einzurichten...


Alle Zeitangaben in WEZ +2. Es ist jetzt 14:58 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag