![]() |
![]() |
|
|
|||||||
| Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Inventar
![]() Registriert seit: 20.11.2002
Beiträge: 3.081
|
Um diverse Teile von unserem System (zB. Buchhaltungssoftware) zu warten ist es erforderlich, dass sich die Supportfirmen bei uns per VPN einwählen.
Eine der Firmen arbeitet aber mit Debian GNU/Linux... von dieser Firma wurde ich jetzt gefragt ob ich sie nicht unterstützen könnte bei der Einrichtung dieses Vorhabens.... welche Pakete müssen installiert werden und wie erfolgt der weitere Vorgang damit ein VPN möglich wird? Besten Dank schon mal....
____________________________________
MfG - jay_R |
|
|
|
|
|
#2 |
|
Super-Moderator
![]() |
also die andere firma arbeitet mit debian, mit was arbeitet ihr? welche vpn sw läuft bei euch?
|
|
|
|
|
|
#3 |
|
Inventar
![]() Registriert seit: 20.11.2002
Beiträge: 3.081
|
Wir haben nen ISA Server der VPN akzeptiert... und dazu halt noch RRAS Richtlinien...
Für "Windows-VPN's" passt auch alles
____________________________________
MfG - jay_R |
|
|
|
|
|
#4 |
|
Super-Moderator
![]() |
http://www.freeswan.org/
aber wenn sie dich fragen was sie machen müssen, wird es nicht einfach werden ![]() |
|
|
|
|
|
#5 |
|
Inventar
![]() Registriert seit: 20.11.2002
Beiträge: 3.081
|
Sagn ma mal so.. er fragt welche Pakete er installieren muss...
was Pakete sind bei solchen Systemen weiss ich ja... a bissal kenn i mi mit dem zeug aus... aber net bsonders...
____________________________________
MfG - jay_R |
|
|
|
|
|
#6 |
|
Inventar
![]() Registriert seit: 27.02.2001
Beiträge: 1.967
|
Hi!
Wie schon erwähnt, die einzige Möglichkeit bietet Freeswan. Wenn's eine Supportfirma ist, die mit Linux arbeitet, solltest Du denen nicht sagen müssen wie man Freeswan installiert. Vorausgesetzt es funktioniert überhaupt (umgekehrt Windows => Freeswan geht's 100%) Die brauchen eine X.509 fähige Freeswan Installation (patch), von Dir ein Zertifikat, von Dir das Zertifikat Deiner CA, die IP Deines VPN-Gateway, die Subnetangabe Deines LAN (rightsubnet) das "Subject" des VPN-Gateway Zertifikates (z.B C=AT, O=deine Firma, CN= gateway.firma.tld). Du brauchst wahrscheinlich gute Nerven ![]() Grüße Manx |
|
|
|
|
|
#7 |
|
Inventar
![]() Registriert seit: 20.11.2002
Beiträge: 3.081
|
@Manx
Recht schönen Dank...... wenn i ma's genau überleg werd i ma wohl ne andre Möglichkeit suchen um die zu uns reinzulassen... soferns ne einfachere gibt... Früher war's ja so das er per Telnet direkt reingekommen ist... wir möchten aber den Telnet auf dem ISA Server nicht mehr veröffentlichen (auch wenn's per Einschränkungen schon einstellbar ist, dass nur die Supportfirma reinkommt)... Als Alternative meinte er vielleicht SSH.... was haltet ihr da davon?
____________________________________
MfG - jay_R |
|
|
|
|
|
#8 |
|
Super-Moderator
![]() |
naja, was haben die auf den clients? was genau und mit welchen programmen arbeiten die in eurem netz?
wenn sie windows am client haben, können sie genauso eine vpn verbindung durch die linux firewall aufbauen. |
|
|
|
|
|
#9 |
|
Inventar
![]() Registriert seit: 20.11.2002
Beiträge: 3.081
|
Ich geh mal davon aus, dass ihre Clients mit Windows bestückt sind...
Arbeiten tun sie rein mitn Telnet... sonst gar nix...
____________________________________
MfG - jay_R |
|
|
|
|
|
#10 |
|
Inventar
![]() Registriert seit: 27.02.2001
Beiträge: 1.967
|
... mach a bissi Werbung; wer is denn das? Manx |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|