[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: VPN für WaveLAN (Lucent ORINIOC/Proxim Tsunami)



Am 2004-03-16 23:35:59, schrieb Harald Weidner:
>Hallo,

>Es gibt diverse MPPE Patche im Netz. Ich empfehle dringend, den aus
>dem Paket ppp-2.4.2 (oder neuer) einzusetzen, und den dazu passenden
>pppd zu verwenden.

Gut, das habe ich alles heruntergeladen...

>Als Authentifikationsmechanismen sollte man nur mschap-v2 zulassen,
>als Verschl?sselung nur MPPE-128. Das sind die jeweils sichersten
>Algorithmen.

Das ist schon klar...

>Je nach Windows-Version und Patchlevel kann es sein, dass man den
>Microsoft Windows High Encryption Pack von www.microsoft.com herunterladen
>und installieren muss. Z.B. f?r Windows 2000:
>http://www.microsoft.com/windows2000/downloads/recommended/encryption/

Nur dann geht das ganze nicht mehr mit Win98. 
Die Frage ist jetzt nur, wie mach ich das mit Win95 ?

>remoteip 10.1.2.1-254,192.168.3.10-240,172.20.120.1-254
>
>Steht alles in der Manpage (man pptpd.conf).

Habs gefunden...

>>Wie soll ich jetzt pppd verwenden, wenn ich schon l?ngst eine 
>>Verbindung zum "AP" habe ? Hatte den 'pptp 192.168.1.130' aufgerufen
>>aber nichts geht... 
>
>Die Aufrufsyntax ist: pptp 192.168.1.130 call peername

Dann kriege ich ne Fehlermeldung, das kein ttySxx definiert ist.
Er kann keine Ports finden. 

>wobei "peername" der Name der Verbindung ist (d.h. ein File
>gleichen Namens unter /etc/ppp/peers).

Das ist was ich nicht verstehe !  Wie soll der Client eine Verbindung 
zum pppd aufbauen/benutzen, wenn der garnicht verwendet wird.

>Gar keine. Das macht pptp automatisch. Der Inhalt des pppd Konfigfiles
>ist von der Version abh?ngig; bei ppp-2.4.2 sollte etwas in der Art

<snip>

>darin stehen.

Wie soll das funktionieren ?
Die Clients wählen sich ja nicht über ein ttySxx ein. 
(Wenn ich das auf meinem Access-Server mache geht das einwandfrei)

Aber die Kunden sind ja bereits im Netzwerk durch das WaveLAN.

Ich finde keine Beispiele, wie sich Clients uber pptp authentifizieren, 
wenn diese per fester IP oder DHCP sich ins Netzwerk einklinken.


>Gru?, Harald

Greetings
Michelle

-- 
Registered Linux-User #280138 with the Linux Counter, http://counter.li.org/ 



Reply to: