Автор Тема: Обсуждение: L2TP/IPSec поднимаем VPN сервер  (Прочитано 852 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 16.0.912.63 Chrome 16.0.912.63
    • Просмотр профиля
    • Форум системных администраторов UNIX
cout << "Shalom World!\n"; // (с)

denza

  • Участник форума
  • Сообщений: 4
  • Репутация: 0
  • OS:
  • Windows 7/Server 2008 R2 Windows 7/Server 2008 R2
  • Browser:
  • Opera 11.61 Opera 11.61
    • Просмотр профиля
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #1 : Март 11, 2012, 07:20:01 pm »
Есть пару вопросов, как проверить "В ядре должны присутствовать:"
Правим /etc/racoon/racoon.conf - файла такого не нашёл, как и директории, пакеты поставил, ОС Ubuntu 10.04
После успешной настройки интернет будет у VPN клиентов? он будет идти через VPN сервер? В итоге VPN вместо прокси можно использовать?
Будет ли статья по подъёму PPTP сервера?

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 18.0.1025.45 Chrome 18.0.1025.45
    • Просмотр профиля
    • Форум системных администраторов UNIX
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #2 : Март 11, 2012, 08:42:10 pm »
Цитата
как проверить "В ядре должны присутствовать:"

$ zcat /proc/config.gz | grep CONFIG_NET_KEY
# CONFIG_NET_KEY is not set

Правда ядро убунты собранно без конфига, но по идее все необходимые модули в дефолтном ядре оной должны присутствовать.

Цитата
Правим /etc/racoon/racoon.conf - файла такого не нашёл

# find / -name "racoon.conf.*"
Цитата
После успешной настройки интернет будет у VPN клиентов? он будет идти через VPN сервер?

Если разрешите ip форвардинг на сервере то будет.

Цитата
В итоге VPN вместо прокси можно использовать?

Смысл данного вопроса не понял

Цитата
Будет ли статья по подъёму PPTP сервера?

По PPTP в интернетах полно нормальных примеров, не вижу смысла.
cout << "Shalom World!\n"; // (с)

denza

  • Участник форума
  • Сообщений: 4
  • Репутация: 0
  • OS:
  • Windows 7/Server 2008 R2 Windows 7/Server 2008 R2
  • Browser:
  • Opera 11.61 Opera 11.61
    • Просмотр профиля
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #3 : Март 12, 2012, 07:34:37 am »

Вот такие вот дела >:(

А цель сделать из ВПН сервера тунель, по типу прокси, что бы через него в интернет можно было ходить (шифрование, анонимность, обход файрволов)

Убунту поднять на VMWARE, стоит NAT, порты можно пробросить, если не ошибаюсь для L2TP нужен 1701 UDP/TCP порты

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 18.0.1025.45 Chrome 18.0.1025.45
    • Просмотр профиля
    • Форум системных администраторов UNIX
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #4 : Март 12, 2012, 09:12:16 am »
denza, помимо UDP еще нужно пробрасывать ESP трафик
---
где дефолтный конфиг у ракуна в бубунте не знаю, запустите демона и посмотрите где он его будет искать.
config.gz в убунту по дефолту нет.
cout << "Shalom World!\n"; // (с)

denza

  • Участник форума
  • Сообщений: 4
  • Репутация: 0
  • OS:
  • Windows 7/Server 2008 R2 Windows 7/Server 2008 R2
  • Browser:
  • Opera 11.61 Opera 11.61
    • Просмотр профиля
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #5 : Март 12, 2012, 02:24:15 pm »
ESP это протокол пробросить через NAT не получиться. Жаль, неужели придётся ставить OpenVPN?

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 18.0.1025.54 Chrome 18.0.1025.54
    • Просмотр профиля
    • Форум системных администраторов UNIX
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #6 : Март 12, 2012, 03:26:19 pm »
ESP это протокол пробросить через NAT не получиться. Жаль, неужели придётся ставить OpenVPN?
это почему же ?  :eec:
и вообще NAT-T решает
cout << "Shalom World!\n"; // (с)

denza

  • Участник форума
  • Сообщений: 4
  • Репутация: 0
  • OS:
  • Windows 7/Server 2008 R2 Windows 7/Server 2008 R2
  • Browser:
  • Opera 11.61 Opera 11.61
    • Просмотр профиля
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #7 : Март 12, 2012, 05:43:45 pm »
Получается достаточно переноправить TCP/UDP порты? А NAT-T ставить уже под основную ОС? Как я эти пакеты на свою виртуалку в VMWARE отправлю?
p.s. а эта инструкция для генты выложена? если не сложно скиньте дистрибутив, попробую на нём проделать всё это для проверки.

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux Linux
  • Browser:
  • Chrome 18.0.1025.54 Chrome 18.0.1025.54
    • Просмотр профиля
    • Форум системных администраторов UNIX
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #8 : Март 12, 2012, 06:25:20 pm »
denza, мануал тестировался и писался под debian
на стенде ната не было поэтому про перенаправление ничего сказать не могу, а моделировать банально некогда.
cout << "Shalom World!\n"; // (с)

defont0

  • Участник форума
  • Сообщений: 4
  • Репутация: 0
  • OS:
  • Linux (Ubuntu) Linux (Ubuntu)
  • Browser:
  • Firefox 11.0 Firefox 11.0
    • Просмотр профиля
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #9 : Апрель 23, 2012, 03:04:13 pm »
Все делал по инструкции
Все равно вываливается ошибка подключения с win 789 "Попытка L2TP-подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласования с удаленным компьютером"
В логах пусто.
В чем может быть проблема?

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 19.0.1084.30 Chrome 19.0.1084.30
    • Просмотр профиля
    • Форум системных администраторов UNIX
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #10 : Апрель 23, 2012, 03:17:45 pm »
defont0, в каких именно логах пусто?
cout << "Shalom World!\n"; // (с)

defont0

  • Участник форума
  • Сообщений: 4
  • Репутация: 0
  • OS:
  • Linux (Ubuntu) Linux (Ubuntu)
  • Browser:
  • Firefox 11.0 Firefox 11.0
    • Просмотр профиля
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #11 : Апрель 23, 2012, 03:30:36 pm »
/var/log/ipsec.log
/var/log/messages

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 19.0.1084.30 Chrome 19.0.1084.30
    • Просмотр профиля
    • Форум системных администраторов UNIX
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #12 : Апрель 23, 2012, 03:40:12 pm »
defont0, tcpdump'ом попытки согласовать протоколы обмена ключами итд итп видно?
cout << "Shalom World!\n"; // (с)

defont0

  • Участник форума
  • Сообщений: 4
  • Репутация: 0
  • OS:
  • Linux (Ubuntu) Linux (Ubuntu)
  • Browser:
  • Firefox 11.0 Firefox 11.0
    • Просмотр профиля
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #13 : Апрель 23, 2012, 04:27:44 pm »
Нет не проходят пакеты (хотя порт открыт)
Где бы посмотреть почему (

Pascal

  • Администратор
  • Сообщений: 8558
  • Репутация: 38.45
  • OS:
  • Linux (Gentoo) Linux (Gentoo)
  • Browser:
  • Chrome 19.0.1084.30 Chrome 19.0.1084.30
    • Просмотр профиля
    • Форум системных администраторов UNIX
Обсуждение: L2TP/IPSec поднимаем VPN сервер
« Ответ #14 : Апрель 23, 2012, 05:12:33 pm »
defont0, А собсно firewall как настроен?
cout << "Shalom World!\n"; // (с)