WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   Debian GNU / Linux -> VPN (http://www.wcm.at/forum/showthread.php?t=115963)

jay_R 19.11.2003 09:07

Debian GNU / Linux -> VPN
 
Um diverse Teile von unserem System (zB. Buchhaltungssoftware) zu warten ist es erforderlich, dass sich die Supportfirmen bei uns per VPN einwählen.
Eine der Firmen arbeitet aber mit Debian GNU/Linux... von dieser Firma wurde ich jetzt gefragt ob ich sie nicht unterstützen könnte bei der Einrichtung dieses Vorhabens.... welche Pakete müssen installiert werden und wie erfolgt der weitere Vorgang damit ein VPN möglich wird?

Besten Dank schon mal....

spunz 19.11.2003 09:30

also die andere firma arbeitet mit debian, mit was arbeitet ihr? welche vpn sw läuft bei euch?

jay_R 19.11.2003 09:51

Wir haben nen ISA Server der VPN akzeptiert... und dazu halt noch RRAS Richtlinien...
Für "Windows-VPN's" passt auch alles

spunz 19.11.2003 10:14

http://www.freeswan.org/

aber wenn sie dich fragen was sie machen müssen, wird es nicht einfach werden ;)

jay_R 19.11.2003 10:16

Sagn ma mal so.. er fragt welche Pakete er installieren muss...
was Pakete sind bei solchen Systemen weiss ich ja... a bissal kenn i mi mit dem zeug aus... aber net bsonders...

MANX 19.11.2003 10:44

Hi!

Wie schon erwähnt, die einzige Möglichkeit bietet Freeswan. Wenn's eine Supportfirma ist, die mit Linux arbeitet, solltest Du denen nicht sagen müssen wie man Freeswan installiert.

Vorausgesetzt es funktioniert überhaupt (umgekehrt Windows => Freeswan geht's 100%)

Die brauchen eine X.509 fähige Freeswan Installation (patch), von Dir ein Zertifikat, von Dir das Zertifikat Deiner CA, die IP Deines VPN-Gateway, die Subnetangabe Deines LAN (rightsubnet) das "Subject" des VPN-Gateway Zertifikates (z.B C=AT, O=deine Firma, CN= gateway.firma.tld).

Du brauchst wahrscheinlich gute Nerven ;)

Grüße

Manx

jay_R 19.11.2003 11:15

@Manx

Recht schönen Dank......
wenn i ma's genau überleg werd i ma wohl ne andre Möglichkeit suchen um die zu uns reinzulassen... soferns ne einfachere gibt...

Früher war's ja so das er per Telnet direkt reingekommen ist... wir möchten aber den Telnet auf dem ISA Server nicht mehr veröffentlichen (auch wenn's per Einschränkungen schon einstellbar ist, dass nur die Supportfirma reinkommt)...

Als Alternative meinte er vielleicht SSH.... was haltet ihr da davon?

spunz 19.11.2003 11:44

naja, was haben die auf den clients? was genau und mit welchen programmen arbeiten die in eurem netz?

wenn sie windows am client haben, können sie genauso eine vpn verbindung durch die linux firewall aufbauen.

jay_R 19.11.2003 11:47

Ich geh mal davon aus, dass ihre Clients mit Windows bestückt sind...

Arbeiten tun sie rein mitn Telnet... sonst gar nix...

MANX 19.11.2003 11:50

:lol: Supportfirma, Debian, nur Telnet brrrrr
... mach a bissi Werbung; wer is denn das?

Manx


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:11 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag