[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

vpn a medias



Gente estoy tratando de probar el tema de vpnd en linux y segui este manual
http://madridwireless.net/vpnd.shtml este es el link pero les pongo un poco
de lo que ise y caracteristicas de my woody, tiene una sola eth y la ip es
10.129.16.200.

Pues vamos a ello :-), vpnd nos permite crear enlaces seguros sobre TCP/IP,
con claves de hasta 512 bits con algoritmo de ecriptación blowfish, montando
una interface serie virtual (slx) que proporciona la posibilidad de enrutar
tráfico IP entre dos subredes. Para empezar, deberemos tener soporte SLIP en
el núcleo:

SLIP (serial line) support
[*] CSLIP compressed headers
[*] Keepalive and linefill
[*] Six bit SLIP encapsulation

Después de configurar el núcleo, compilarlo y probar que funciona
correctamente pasamos a instalar el paquete vpnd con 'apt-get install vpnd',
se encuentra disponible a partir de woody.

Una vez instalado deberemos crear la clave de sesión con 'vpnd -m
/etc/vpnd/vpnd.key'. Esta clave debe ser la misma en los dos extremos de la
VPN por lo que tendremos que pasarle la clave por un medio seguro al otro
equipo. Después de esto solo nos queda configurar las dos patas de la VPN,
como se comunican a través de TCP siguiendo la estructura cliente/servidor
uno actuará de cliente y el otro de servidor de la VPN.

Fichero /etc/vpn/vpnd.conf de configuración en el servidor:

mode server
# Dirección IP y puerto del servidor
server 10.129.16.199 2001
# Dirección IP y puerto del cliente
client 10.129.16.14 2001 (el tema que yo lo quiero usar para que se conecten
clientes windows y esa es la ip de mi cpu)
# Dirección IP privada del servidor
local 10.129.16.200
# Dirección IP privada del cliente
remote 10.129.16.14
# Opciones generales
autoroute
keepalive 10
noanswer 3
keyfile /etc/vpnd/vpnd.key
pidfile /var/run/vpnd.pid
keyttl 120
randomdev /dev/urandom
mtu 1600

Que estoy haciendo? cuando tiro un ifconfig me sale esto sl0       Link
encap:VJ Serial Line IP que esta perfecto pero no me puedo conectar.

Saludos



-- 
To UNSUBSCRIBE, email to debian-user-spanish-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: