WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Linux, UNIX, Open Source (http://www.wcm.at/forum/forumdisplay.php?f=13)
-   -   VPN Server unter Debian (http://www.wcm.at/forum/showthread.php?t=118906)

Lennier 16.12.2003 11:27

VPN Server unter Debian
 
Hallo Tuxer

Auf die Gefahr hin, dass dieses Thema schon mal besprochen wurde, muss ich entschuldigend anmerken, dass ich die Suchfunktion benutzt habe, aber kein entsprechendes Ergebnis vorgefunden habe.

Ich möchte gerne einiges über VPN unter Linux (speziell debian) wissen. Wer von euch hat sowas am laufen, kann tipps geben, hat taugliche howtows, oder weis wo sie zu finden sind.

Benötigen tu ich mal alles was zu haben ist.
VPN Basiswissen ger und eng.
VPN und Linux
VPN howto unter debian

thx

P.S.: ich hab nen thread über Videochat im Software forum, und ich glaube mit VPN wird mir da geholfen.

MANX 16.12.2003 11:43

Hi!

Nun ja, erstmal VPN ist nicht gleich VPN.
Es gibt verschiedene Lösungsansätze um ein VPN zu realisieren.
IMHO state-of-the-art wäre eine ipsec Implementierung d.h. für Linux 2.4.x FreeS/WAN (am besten mit X.509 Zertifikaten == patch).
Dann gäb's da noch OpenVPN, Tinc, Cipe, PPTP oder L2TP.
Da ich FreeS/WAN empfehlen würde und ich die Einrichtung auch nicht allzu schwer finde, ein paar Links:

http://www.freeswan.org
http://www.freeswan.ca # inofficial Site mit prepatched Versions
http://www.freeswan.org/freeswan_tre...4/doc/toc.html
http://omnibus.uni-freiburg.de/~s8he...eswanHOWTO.htm
http://www.heise.de/ct/02/05/216/default.shtml
http://www.heise.de/ct/02/05/220/default.shtml # etwas angestaubt, manche Dinge haben sich etwas verändert/verbessert

Grüße

Manx

nasenrudel 17.12.2003 20:43

kernel 2.6
 
um wieviel einfacher wird die ganze vpn geschichte mit kernel 2.6?? das patchen kann man sich dann sparen oder?

markus

valo 18.12.2003 13:57

ja, patchen wird man sich mit 2.6 ersparen können...

Lennier 08.01.2004 11:17

ok, dann spinne ich das szenario weiter ...

Folgende Fragen und Problemstellungen habe ich:

- Ich muss den VPN Server hinter einer Firewall mit NAT verstecken, da wir keine IP´s mehr haben
- IPSec ist für unseren zweck warscheinlich etwas overdone, was spricht gegen pptp
- gibts bedenken gegen pptp
- was brauch ich für pptp?? links zu noob lesbaren doku erwünscht *ggg*
- da ich die vpn verbindung durch die firewall schleusen muss, schätze ich mal, dass ich auf dem pvn server eine zusätzliche firewall brauchen werde
- und zuletzt noch ne bitte, da ich noob, währe es nett, wenn das ganze unter webmin administrierbar ist.

Lennier 12.01.2004 15:53

So, wieder einige stunden mit lesen verbracht.
Das Ergebnis:

- also doch IpSec
- währe in Kernel 2.6 integriert, hat sich da schon wer darüber schlau gemacht?
- gibts für das Freeswan auch Webmin module?

flinx 12.01.2004 16:00

Zitat:

- gibts für das Freeswan auch Webmin module?
http://www.niemueller.de/webmin/modules/freeswan/

MANX 12.01.2004 16:21

Zitat:

Original geschrieben von Lennier

- also doch IpSec
- währe in Kernel 2.6 integriert, hat sich da schon wer darüber schlau gemacht?

... die ipsec Implementierung in Kernel 2.6 ist nicht gleich Freeswan.
Im aktuellen IX gibt's etwas Info dazu.

Grüße

Manx

Lennier 13.01.2004 12:37

jo, das ist mir schon klar ...

also, ich bin debian user, und sollte mich an die default kernel halten. somit werde ich mal ein 2.4.24 mit freeswan in betrieb nehmen, um mich mal mit der materie vertraut zu machen. ich kann mich ja dann noch immer mit 2.6.1 spielen, sobald etwas mehr doku dazu vorhanden ist, bzw. die freeswan werkzeuge protiert wurden. Da ich was das betrifft nicht am puls der zeit bin, bzw. auch nicht die möglichkeit habe, bzw. nutzen kann. Möchte ich euch bitten mich zu informieren, sollte sich da was tun.

spunz 13.01.2004 18:33

warum nicht openvpn? einfacher und in der sicherheit soll es keine gröberen unterschiede geben.


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:04 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag