papajim Δημοσιεύτηκε Νοέμβριος 16, 2012 #1 Δημοσιεύτηκε Νοέμβριος 16, 2012 Προσπαθώ εδώ και κάμποσο καιρό να στήσω l2tp ipsec VPN server σε ένα VPS, αλλά όλες μου η προσπάθειες έχουν αποτύχει παταγωδώς.Αν κάποιος, λοιπόν, γνωρίζει κανέναν καλό οδηγό για τη δημιουργία l2tp over ipsec vpn server για linux (οποιαδήποτε διανομή) ας τον μοιραστεί.
trendy Νοέμβριος 16, 2012 #2 Νοέμβριος 16, 2012 IPSEC: secure IP over the InternetΓενικός οδηγός για linux. Αλλά αν θέλεις βοήθεια πρέπει να είσαι πιο αναλυτικός:Τι διανομή έχεις;Ποιον οδηγό ακολουθείς;Τι πρόβλημα έχεις;Έχεις στατικές διευθύνσεις;
papajim Νοέμβριος 16, 2012 Author #4 Νοέμβριος 16, 2012 [MENTION=6199]SirDiman[/MENTION] αυτό πρέπει να είναι το θέμα μου.Καταφέρνω να συνδεθώ με τον server (και διατειρώ την ssh σύνδεση), αλλά δεν υπάρχει σύνδεση με τον έξω κόσμο...Αυτή τη φορά ακολουθώ μια "ασκηση" για οδηγό. Project L5: Setting Up an IPSec L2TP VPN server on Ubuntu (15 pts.)Για το forwarding ακολουθεί μέρος των εντολών από τον οδηγό αυτό http://wiki.debian.org/HowTo/AndroidVPNServerΑν κάποιος μπορεί να βοηθήσει λίγο στο setαρισμα του firewall/forwarding/iptables.
theoamd Νοέμβριος 17, 2012 #5 Νοέμβριος 17, 2012 Όσον αφορά τα iptables, καλύτερα φτιάξε ένα σενάριο φλοιού, το οποίο θα το κάνεις να εκτελείται με κάθε startup και θα περιέχει τους κανόνες που επιθυμείς.Τα iptables δεν είναι τόσο δύσκολα όσο νομίζεις, ψάξε λίγο και θα νιώσεις. Το συντακτικό των κανόνων είναι σχετικά απλό, του τύπου :iptables [-t table_spec] <action> <match> <target> [target_options]Για παράδειγμα, με την εντολήiptables –A input –p tcp --dport 22 –s 192.168.0.2 –j REJECT έχεις εισάγει έναν κανόνα στην αλυσίδα input, μέσω του οποίου απορρίπτεις κάθε εισερχόμενο tcp πακέτο από την 192.168.0.2, προς την πόρτα 22(ssh).Ουσιαστικά εσένα μάλλον σε ενδιαφέρει η αλυσίδα FORWARD, οπότε με εκείνη και θα ασχοληθείς.
papajim Νοέμβριος 17, 2012 Author #6 Νοέμβριος 17, 2012 Ευχαριστώ όλους για τις ιδέες. Το πρόβλημα ήμουν εγώ. Ξέχναγα να κάνω restart ένα service
trendy Νοέμβριος 22, 2012 #8 Νοέμβριος 22, 2012 Γενικότερα αν πιστεύετε ότι το πρόβλημα είναι στο firewall καλύτερα να κάνετε προσωρινά ένα accept policy παντού και iptables -F μέχρι να δείτε τι φταίει.
Recommended Posts
Archived
This topic is now archived and is closed to further replies.