Σελ. 2 από 2 ΠρώτηΠρώτη 12
Εμφάνιση 16-30 από 30

Θέμα: IPcop VPN

  1. #16
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Παράθεση Αρχικό μήνυμα από baskin Εμφάνιση μηνυμάτων
    Βασίκα θα πρέπει να στήσετε OpenVPN με χρήση tap και όχι tun interface. Δηλαδή bridged και όχι routed vpn. Ακολουθήστε κατά γράμμα τις οδηγίες στο site του openvpn (http://www.openvpn.net) και θα δουλέψει. Το πρόβλημα είναι ότι το netbios και τα lan games δεν γίνονται όπως πολύ σωστά αναφέρθηκε routed πάνω από το vpn tunnel.
    Αν βρω χρόνο κάποια στιγμή θα γράψω ένα openvpn howto αλλά τώρα είμαι πηγμένος.
    OK στήσαμε OpenVPN με το zerina... Και τώρα; Πάλι σε διαφορετικά subnet είμαστε! Βλεπόμαστε με \\IP αλλά φτάνει αυτό για παιχνίδια κτλ; Απλά το μόνο που άλλαξε τώρα σε σχέση με το IPSec είναι ότι τα IPCop μας "βλέπονται" και στο OpenVPN subnet (10.0.10.0/255.255.255.0), αλλά όχι τα PC μας...

    ΥΓ: Επιλογή tap και tun έχει μόνο στο Roadwarrior server όχι στο net-to-net
    Τελευταία επεξεργασία από το μέλος mousi : 13-11-06 στις 10:25.


  2. #17
    Εγγραφή
    11-07-2005
    Περιοχή
    Syros
    Ηλικία
    49
    Μηνύματα
    3.786
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΣΥΡΟΣ
    Router
    Fritz
    Αν και γίνεται να παίξει με τους ipcop, θέλει λίγο δάχτυλο.
    Θα σας πρότεινα για πιο εύκολα είτε να κάνει ο ένας ipcop τον server και ο άλλος από το pc του να μπαίνει σαν roadwarior είτε να στήσετε το openvpn κατευθείαν πάνω στα pc σας κατευθείαν. Θα χρειαστέι μόνο να γίνεται fowrward η πόρτα του VPN από τον ipcop στο pc.
    Κατεβάζουμε την ισχύ του ασύρματου εξοπλισμού μας. Ας διατηρήσουμε το φάσμα συχνοτήτων καθαρό για να δουλεύουμε όλοι με λιγότερο κόπο και χρήμα.


    Cyclades Wireless Network

  3. #18
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Επειδή η έκδοση του Zerina είναι Alpha δεν παίζει το tap νομίζω πάλι... Αν έχεις κανα πρόχειρο link ή κάτι να βασιστούμε για το δάχτυλο () που λες.... Έχω φάει τον κόσμο (Google).


  4. #19
    Εγγραφή
    11-07-2005
    Περιοχή
    Syros
    Ηλικία
    49
    Μηνύματα
    3.786
    Downloads
    1
    Uploads
    0
    Ταχύτητα
    8192/1024
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΣΥΡΟΣ
    Router
    Fritz
    Δεν το έχω δοκιμάσει με tap και το zerina, αλλά κάπου είχε πάρει κάτι το μάτι μου. Δεν το βρίσκω όμως.
    Κάντε το κατευθείαν από τα PC σας, θα δουλέψει και το ψάχνετε αργότερα με το zerina (μπορεί να το έχω ψάξει και εγώ).
    Κατεβάζουμε την ισχύ του ασύρματου εξοπλισμού μας. Ας διατηρήσουμε το φάσμα συχνοτήτων καθαρό για να δουλεύουμε όλοι με λιγότερο κόπο και χρήμα.


    Cyclades Wireless Network

  5. #20
    Ξερω οτι το post ειναι λιγο παλιο αλλα μιας και ασχολουμαι αρκετα τελευταια με το θεμα η λυση κατα την γνωμη μου (εκτος απο wins server) ειναι η εξης.Το netbios που χρησημοπουειται σε μη-domain περιβαλλοντα δεν ειναι routable πραγμα που συμβαινει για τον εξης απλο λογο.Τα updates ειναι broadcast και ετσι δεν περνανε απο τον router στο αλλο δικτυο.Η λυση για αυτο ειναι να προγραμματισεις τον router να περασει τα port 137 νομιζω broadcasts...Αλλη λυση ειναι το transparert bridging...

  6. #21
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Παράθεση Αρχικό μήνυμα από manvichos
    Ξερω οτι το post ειναι λιγο παλιο
    Δεν είναι παλιό το thread Θέλουμε να ενώσουμε 2 LAN οπότε δε νομίζω ότι θα δουλέψει έτσι.
    Παράθεση Αρχικό μήνυμα από baskin
    Κάντε το κατευθείαν από τα PC σας, θα δουλέψει και το ψάχνετε αργότερα με το zerina (μπορεί να το έχω ψάξει και εγώ).
    Κοίτα δεν είναι κάτι που βιαζόμαστε να κάνουμε, οπότε δεν υπάρχει λόγος να το κάνουμε με τα PC. Άσε που δε βολεύει γιατί θέλουμε να ενώσουμε τα LAN (και εκτός αυτού εγώ τρέχω Dual Boot Windows-Kubuntu οπότε δεν θα βολέψει).

    Thanks πάντως παιδιά... Αν βρω τπτ θα ενημερώσω

    ΥΓ: Το \\IP που είπα ότι δουλεύει είναι δοκιμασμένο μόνο από Linux προς Linux και από Windows προς Linux (Samba server και στις 2 περιπτώσεις)...
    Τελευταία επεξεργασία από το μέλος mousi : 14-11-06 στις 07:19.


  7. #22
    Το avatar του μέλους xez1los
    xez1los Guest
    To να στήσεις vpn net-to-net είτε με openvpn (ώς ZERINA) είτε με IPSEC που έχει ήδη το ipcop είναι πραγματικά πολύ εύκολο και απορώ γιατί ζορίζεσαι.

    Όσο για τα shares.

    Παίζουν εύκιολα αν πολύ απλα πας και στα δύο ipcop στο tab edit hosts βάλεις τον fs σου ή ότι άλλο θέλεις έτσι ώστε να στον κάνει resolve ....

    To ίδιο ισχύει είτε με οpenvpn είτε με ιpsec...

  8. #23
    Το avatar του μέλους xez1los
    xez1los Guest
    Παράθεση Αρχικό μήνυμα από mousi Εμφάνιση μηνυμάτων
    OK στήσαμε OpenVPN με το zerina... Και τώρα; Πάλι σε διαφορετικά subnet είμαστε! Βλεπόμαστε με \\IP αλλά φτάνει αυτό για παιχνίδια κτλ; Απλά το μόνο που άλλαξε τώρα σε σχέση με το IPSec είναι ότι τα IPCop μας "βλέπονται" και στο OpenVPN subnet (10.0.10.0/255.255.255.0), αλλά όχι τα PC μας...

    ΥΓ: Επιλογή tap και tun έχει μόνο στο Roadwarrior server όχι στο net-to-net
    Τα έχετε μπερδέψει λίγο με το routing μου φαίνεται ε ?

    Μα και φυσικά πρέπει να είστε σε διαφορετικά subnets

    Και το 192.168.1.128/25 να χρησιμοπιούσατε πάλι σε διαφορετικά subnets θα είσασταν

    Δεν έχει νόημα να κάνεις vpn tunnel στο 192.168.1.0/24 πολύ απλά γιατι και το tunnel να σηκωθεί πότε το πακέτο απο το δίκτυο Α δεν θα φτάσει στο δίκτυο Β. Θα φτάνει μέχρι τον router Α και θα στο γυρίζει πίσω

  9. #24
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Παράθεση Αρχικό μήνυμα από xez1los Εμφάνιση μηνυμάτων
    To να στήσεις vpn net-to-net είτε με openvpn (ώς ZERINA) είτε με IPSEC που έχει ήδη το ipcop είναι πραγματικά πολύ εύκολο και απορώ γιατί ζορίζεσαι.

    Όσο για τα shares.

    Παίζουν εύκιολα αν πολύ απλα πας και στα δύο ipcop στο tab edit hosts βάλεις τον fs σου ή ότι άλλο θέλεις έτσι ώστε να στον κάνει resolve ....

    To ίδιο ισχύει είτε με οpenvpn είτε με ιpsec...
    Μα δεν ζορίζομαι για το VPN. Έχει στηθεί ήδη... Απλά λίγο στην αρχή μεχρι να καταλάβω πως δουλεύουν οι άδειες κλπ... Τώρα απλά θα προτιμούσα να έπαιζε bridged vpn... Αυτό που λες με τα hosts δεν το έχω δοκιμάσει... πάω τώρα να κάνω δοκιμή.

    Παράθεση Αρχικό μήνυμα από xez1los Εμφάνιση μηνυμάτων
    Τα έχετε μπερδέψει λίγο με το routing μου φαίνεται ε ?

    Μα και φυσικά πρέπει να είστε σε διαφορετικά subnets

    Και το 192.168.1.128/25 να χρησιμοπιούσατε πάλι σε διαφορετικά subnets θα είσασταν

    Δεν έχει νόημα να κάνεις vpn tunnel στο 192.168.1.0/24 πολύ απλά γιατι και το tunnel να σηκωθεί πότε το πακέτο απο το δίκτυο Α δεν θα φτάσει στο δίκτυο Β. Θα φτάνει μέχρι τον router Α και θα στο γυρίζει πίσω
    Μα αφού υπάρχει το tap inτerface (το οποίο έχω δοκιμάσει όχι όμως στο Ipcop) και κάνει ακριβώς αυτό... Είχαμε net2net στο ίδιο subnet
    Τελευταία επεξεργασία από το μέλος hedgehog : 30-11-06 στις 00:55. Αιτία: Συγχώνευση 2 μηνυμάτων


  10. #25
    Το avatar του μέλους xez1los
    xez1los Guest
    Παράθεση Αρχικό μήνυμα από mousi Εμφάνιση μηνυμάτων
    Μα αφού υπάρχει το tap inτerface (το οποίο έχω δοκιμάσει όχι όμως στο Ipcop) και κάνει ακριβώς αυτό... Είχαμε net2net στο ίδιο subnet
    τότε εφόσον είσαι bridged δεν πρέπει να έχεις πρόβλημα με games

    σου παίζει το netbios σου παίζουν τα broadcasts, τί αλλο θες ?

  11. #26
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Δεν είμαι bridged... Απλά λέω ότι αυτό θέλω να κάνω... το έχω δοκιμάσει αλλά ο server ήταν το pc μου και δεν θέλω να είναι το pc μου... προτιμώ το ipcop!

    ΥΓ: Μπορείς να μου εξηγήσεις πως δουλεύει το Edit hosts; Στο domain πρέπει να βάλω το workgroup του άλλου; Και τι ακριβώς θα γίνει όταν κάνω add;
    Τελευταία επεξεργασία από το μέλος mousi : 30-11-06 στις 00:53.


  12. #27
    Το avatar του μέλους xez1los
    xez1los Guest
    Παράθεση Αρχικό μήνυμα από mousi Εμφάνιση μηνυμάτων
    Δεν είμαι bridged... Απλά λέω ότι αυτό θέλω να κάνω... το έχω δοκιμάσει αλλά ο server ήταν το pc μου και δεν θέλω να είναι το pc μου... προτιμώ το ipcop
    Το έχω κάνει αυτό που λές είτε σαν roadwarrior είτε ως net-to-net, με χρήση openvpn ή ipsec και μου παίζει μια χαρά, shares, games, όλα.

    Ο κάθε host πρέπει να είναι joined στο αντίστοιχο εσωτερικό domain και να έχεις δηλώσει τα sevices σου στα hosts και των δύο ipcop.

    Φαντάσου το σαν εσωτερικό dns, όπου domain το εσωτερικό σου domain το δικό σου, βάλε πχ το gateway σου με τhn ip tou.

    Μετά άνοιξε ενα shell, dos τι έχει και γράψε ping gateway

  13. #28
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Παράθεση Αρχικό μήνυμα από xez1los Εμφάνιση μηνυμάτων
    Το έχω κάνει αυτό που λές είτε σαν roadwarrior είτε ως net-to-net, με χρήση openvpn ή ipsec και μου παίζει μια χαρά, shares, games, όλα.

    Ο κάθε host πρέπει να είναι joined στο αντίστοιχο εσωτερικό domain και να έχεις δηλώσει τα sevices σου στα hosts και των δύο ipcop.

    Φαντάσου το σαν εσωτερικό dns, όπου domain το εσωτερικό σου domain το δικό σου, βάλε πχ το gateway σου με τhn ip tou.

    Μετά άνοιξε ενα shell, dos τι έχει και γράψε ping gateway
    Πώς το έκανες; Με το Zerina (το openvpn); Επίσης...:

    Παράθεση Αρχικό μήνυμα από mousi
    ΥΓ: Μπορείς να μου εξηγήσεις πως δουλεύει το Edit hosts; Στο domain πρέπει να βάλω το workgroup του άλλου; Και τι ακριβώς θα γίνει όταν κάνω add;


  14. #29
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Λοιπόν ΟΚ... έστειλα το ZERINA από κει που 'ρθε και έβαλα το OpenVPN-2.0.9. Το έκανα compile σε Virtual machine με ένα IPCop 1.4.8-devel (με compilers κτλ), πέταξα τα εκτελέσιμα στο IPCop και λογικά θα δουλέψει αφού έχω δοκιμάσει το OpenVPN στο desktop μου και δούλεψε κανονικά!


  15. #30
    Εγγραφή
    28-11-2004
    Περιοχή
    Πτολεμαΐδα
    Ηλικία
    39
    Μηνύματα
    122
    Downloads
    23
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΠΤΟΛΕΜΑΪΔΑ
    Router
    Netgear WNDR3700
    SNR / Attn
    6(dB) / 13(dB)
    Ε αν είναι δυνατόν... Ο kernel του IPCop λέει δεν υποστηρίζει bridge και πρέπει να κάνω build έναν kernel με bridge support!


Σελ. 2 από 2 ΠρώτηΠρώτη 12

Παρόμοια Θέματα

  1. Ipcop Modem
    Από tgi στο φόρουμ Ζήτηση
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 29-08-08, 21:36
  2. IPCOP και VPN προβληματάκι
    Από waste στο φόρουμ Unix - Linux
    Μηνύματα: 0
    Τελευταίο Μήνυμα: 23-02-07, 11:18

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας