WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 16.12.2003, 11:27   #1
Lennier
Elite
 
Registriert seit: 18.11.1999
Beiträge: 1.218


Lennier eine Nachricht über ICQ schicken
Standard VPN Server unter Debian

Hallo Tuxer

Auf die Gefahr hin, dass dieses Thema schon mal besprochen wurde, muss ich entschuldigend anmerken, dass ich die Suchfunktion benutzt habe, aber kein entsprechendes Ergebnis vorgefunden habe.

Ich möchte gerne einiges über VPN unter Linux (speziell debian) wissen. Wer von euch hat sowas am laufen, kann tipps geben, hat taugliche howtows, oder weis wo sie zu finden sind.

Benötigen tu ich mal alles was zu haben ist.
VPN Basiswissen ger und eng.
VPN und Linux
VPN howto unter debian

thx

P.S.: ich hab nen thread über Videochat im Software forum, und ich glaube mit VPN wird mir da geholfen.
Lennier ist offline   Mit Zitat antworten
Alt 16.12.2003, 11:43   #2
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Hi!

Nun ja, erstmal VPN ist nicht gleich VPN.
Es gibt verschiedene Lösungsansätze um ein VPN zu realisieren.
IMHO state-of-the-art wäre eine ipsec Implementierung d.h. für Linux 2.4.x FreeS/WAN (am besten mit X.509 Zertifikaten == patch).
Dann gäb's da noch OpenVPN, Tinc, Cipe, PPTP oder L2TP.
Da ich FreeS/WAN empfehlen würde und ich die Einrichtung auch nicht allzu schwer finde, ein paar Links:

http://www.freeswan.org
http://www.freeswan.ca # inofficial Site mit prepatched Versions
http://www.freeswan.org/freeswan_tre...4/doc/toc.html
http://omnibus.uni-freiburg.de/~s8he...eswanHOWTO.htm
http://www.heise.de/ct/02/05/216/default.shtml
http://www.heise.de/ct/02/05/220/default.shtml # etwas angestaubt, manche Dinge haben sich etwas verändert/verbessert

Grüße

Manx
____________________________________
Broadcasting from the Isle of Man:
>> Manx Radio <<
MANX ist offline   Mit Zitat antworten
Alt 17.12.2003, 20:43   #3
nasenrudel
Jr. Member
 
Registriert seit: 16.09.2000
Beiträge: 55


Standard kernel 2.6

um wieviel einfacher wird die ganze vpn geschichte mit kernel 2.6?? das patchen kann man sich dann sparen oder?

markus
nasenrudel ist offline   Mit Zitat antworten
Alt 18.12.2003, 13:57   #4
valo
Inventar
 
Registriert seit: 15.11.2000
Alter: 43
Beiträge: 7.684


Standard

ja, patchen wird man sich mit 2.6 ersparen können...
____________________________________
Yeah, yo mama dresses you funny and you need a mouse to delete files.
Jabber-ID: valo [at] cargal \'.\' org

Infected Mushroom and Barri Saharof - Live in Eilat Desert Israel 24-10-2002
A*S*Y*S - SSL-Pickup 21-10-2002
Dj Tiesto - Forbidden Paradise 8/Mystic Swamp
valo ist offline   Mit Zitat antworten
Alt 08.01.2004, 11:17   #5
Lennier
Elite
 
Registriert seit: 18.11.1999
Beiträge: 1.218


Lennier eine Nachricht über ICQ schicken
Standard

ok, dann spinne ich das szenario weiter ...

Folgende Fragen und Problemstellungen habe ich:

- Ich muss den VPN Server hinter einer Firewall mit NAT verstecken, da wir keine IP´s mehr haben
- IPSec ist für unseren zweck warscheinlich etwas overdone, was spricht gegen pptp
- gibts bedenken gegen pptp
- was brauch ich für pptp?? links zu noob lesbaren doku erwünscht *ggg*
- da ich die vpn verbindung durch die firewall schleusen muss, schätze ich mal, dass ich auf dem pvn server eine zusätzliche firewall brauchen werde
- und zuletzt noch ne bitte, da ich noob, währe es nett, wenn das ganze unter webmin administrierbar ist.
Lennier ist offline   Mit Zitat antworten
Alt 12.01.2004, 15:53   #6
Lennier
Elite
 
Registriert seit: 18.11.1999
Beiträge: 1.218


Lennier eine Nachricht über ICQ schicken
Standard

So, wieder einige stunden mit lesen verbracht.
Das Ergebnis:

- also doch IpSec
- währe in Kernel 2.6 integriert, hat sich da schon wer darüber schlau gemacht?
- gibts für das Freeswan auch Webmin module?
Lennier ist offline   Mit Zitat antworten
Alt 12.01.2004, 16:00   #7
flinx
Inventar
 
Registriert seit: 08.04.2001
Beiträge: 3.101


Standard

Zitat:
- gibts für das Freeswan auch Webmin module?
http://www.niemueller.de/webmin/modules/freeswan/
flinx ist offline   Mit Zitat antworten
Alt 12.01.2004, 16:21   #8
MANX
Inventar
 
Registriert seit: 27.02.2001
Beiträge: 1.967


Standard

Zitat:
Original geschrieben von Lennier

- also doch IpSec
- währe in Kernel 2.6 integriert, hat sich da schon wer darüber schlau gemacht?
... die ipsec Implementierung in Kernel 2.6 ist nicht gleich Freeswan.
Im aktuellen IX gibt's etwas Info dazu.

Grüße

Manx
____________________________________
Broadcasting from the Isle of Man:
>> Manx Radio <<
MANX ist offline   Mit Zitat antworten
Alt 13.01.2004, 12:37   #9
Lennier
Elite
 
Registriert seit: 18.11.1999
Beiträge: 1.218


Lennier eine Nachricht über ICQ schicken
Standard

jo, das ist mir schon klar ...

also, ich bin debian user, und sollte mich an die default kernel halten. somit werde ich mal ein 2.4.24 mit freeswan in betrieb nehmen, um mich mal mit der materie vertraut zu machen. ich kann mich ja dann noch immer mit 2.6.1 spielen, sobald etwas mehr doku dazu vorhanden ist, bzw. die freeswan werkzeuge protiert wurden. Da ich was das betrifft nicht am puls der zeit bin, bzw. auch nicht die möglichkeit habe, bzw. nutzen kann. Möchte ich euch bitten mich zu informieren, sollte sich da was tun.
Lennier ist offline   Mit Zitat antworten
Alt 13.01.2004, 18:33   #10
spunz
Super-Moderator
 
Registriert seit: 22.03.2000
Beiträge: 9.666


spunz eine Nachricht über ICQ schicken
Standard

warum nicht openvpn? einfacher und in der sicherheit soll es keine gröberen unterschiede geben.
spunz ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 20:53 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag