Wie man ein Vpn schaltet
Aus Walterschlag
Inhaltsverzeichnis |
Vpn Client unter Linux
/etc/ppp/peers/xyz
pty "pptp <ServerNameOderIP> --nolaunchpppd" mppe required,no40,no56,stateless name username remotename username file /etc/ppp/options.pptp mtu 1000 mru 1000 ipparam vpn-firma
/etc/ppp/options.pptp
lock noauth nobsdcomp nodeflate idle 0 defaultroute lcp-echo-interval 30 lcp-echo-failure 2 maxfail 5 #persist
/etc/ppp/ip-up.d/x
# parameters
# $1 der Interface Name (z.B. ppp3)
# $2 the tty device name
# $3 the tty device speed
# $4 die lokale IP Adresse
# $5 die IP Adresse der gegenstelle
# $6 der parameter, der mit der Option 'ipparam' angegeben wurde (z.B. vpn-firma)
log=/tmp/usblog.txt
sleep 1
case "$6" in
vpn-firma)
echo $(date) $1 VPN aufgebaut. IP = $4 >> $log
route add -net 192.168.0.0 netmask 255.255.0.0 dev $1
;;
*)
echo $(date) $1-$2-$3-$4-$5-$6 >> $log
;;
esac
Diese Datei muss man ausführbar machen : chmod 777 /etc/ppp/ip-up.d/x
VPN Schaltung Spezielles unter SuSE
VPN Schaltung Spezielles unter OpenWRT
VPN Schaltung Spezielles unter Ubuntu
/etc/ppp/chap-secrets
#USERNAME PROVIDER PASSWORD IPADDRESS username username passwort *
Vpn Server unter Linux
Vpn Client Windows
Start - Einstellungen - Netzwerkverbindungen - neue Verbindung - "connect to the network at my workplace" - VPN - Name f. Verbindung eingeben. - Do not dial initial connection - Hostname - Finish.
Danach kann man entweder die Verbindung anklicken, Username&Passwort eingeben, Verbinden - Fertig.
Oder in der Kommandozeile :
rasdial <Verbindungsname> <Username> <Passwort>
Damit kann man auch sehr einfach eine .bat - Datei erstellen, welche zuerst die Verbinung aufbaut, und danach gleich Routen setzt, Laufwerke verbindet etc...
Was tun bei wechselnder IP auf der Serverseite
Dazu verwendet man z.B. einen Account von http://www.dyndns.org. Dort richtet man einen "Host" ein, z.B. meinvpnserver.dyndns.org.
Auf dem Server muss dann noch ein Dienst gestartet werden, der jedes Mal, wenn vom ISP eine neue IP zugewiesen wird, die Adresse bei DynDNS updatet.
Anmerkung :
Befindet sich der VPN Server hinter einem Router mit D-NAT (Portforwarding), dann MUSS der DynDNS Update Dienst natürlich auf dem Router laufen, nur der kennt schliesslich die öffenliche IP !
