Wie man ein Vpn schaltet

Aus Walterschlag

Wechseln zu: Navigation, Suche

Inhaltsverzeichnis

Vpn Client unter Linux

/etc/ppp/peers/xyz

pty "pptp <ServerNameOderIP> --nolaunchpppd"

mppe required,no40,no56,stateless
name username
remotename username
file /etc/ppp/options.pptp

mtu 1000
mru 1000

ipparam vpn-firma

/etc/ppp/options.pptp

lock
noauth
nobsdcomp
nodeflate
idle 0
defaultroute
lcp-echo-interval 30
lcp-echo-failure 2
maxfail 5
#persist

/etc/ppp/ip-up.d/x


# parameters
# $1 der Interface Name (z.B. ppp3)
# $2 the tty device name
# $3 the tty device speed
# $4 die lokale IP Adresse
# $5 die IP Adresse der gegenstelle
# $6 der parameter, der mit der Option 'ipparam' angegeben wurde (z.B. vpn-firma)

log=/tmp/usblog.txt

sleep 1
case "$6" in
   vpn-firma)
        echo $(date) $1 VPN aufgebaut. IP = $4 >> $log
        route add -net 192.168.0.0 netmask 255.255.0.0 dev $1
   ;;
   *)
        echo $(date) $1-$2-$3-$4-$5-$6 >> $log
   ;;
esac

Diese Datei muss man ausführbar machen : chmod 777 /etc/ppp/ip-up.d/x

VPN Schaltung Spezielles unter SuSE

VPN Schaltung Spezielles unter OpenWRT

VPN Schaltung Spezielles unter Ubuntu


/etc/ppp/chap-secrets

#USERNAME  PROVIDER  PASSWORD  IPADDRESS
username username passwort *

Vpn Server unter Linux

Vpn Client Windows

Start - Einstellungen - Netzwerkverbindungen - neue Verbindung - "connect to the network at my workplace" - VPN - Name f. Verbindung eingeben. - Do not dial initial connection - Hostname - Finish.

Danach kann man entweder die Verbindung anklicken, Username&Passwort eingeben, Verbinden - Fertig.

Oder in der Kommandozeile :

rasdial <Verbindungsname> <Username> <Passwort>

Damit kann man auch sehr einfach eine .bat - Datei erstellen, welche zuerst die Verbinung aufbaut, und danach gleich Routen setzt, Laufwerke verbindet etc...

Was tun bei wechselnder IP auf der Serverseite

Dazu verwendet man z.B. einen Account von http://www.dyndns.org. Dort richtet man einen "Host" ein, z.B. meinvpnserver.dyndns.org.

Auf dem Server muss dann noch ein Dienst gestartet werden, der jedes Mal, wenn vom ISP eine neue IP zugewiesen wird, die Adresse bei DynDNS updatet.

Anmerkung :

Befindet sich der VPN Server hinter einem Router mit D-NAT (Portforwarding), dann MUSS der DynDNS Update Dienst natürlich auf dem Router laufen, nur der kennt schliesslich die öffenliche IP !

Beispiele

Linux

Persönliche Werkzeuge