[ Unilux @ 10.01.2005. 14:06 ] @
Pokušavam da postavim VPN tunel od kuće (DLS veza na net, sa routerom koji
podržava VPN) prema CheckPoint VPN serveru kod klijenta.
Nažalost taj checkpoint za Linux ne postoji još, pa ispitujem šta drugo može da posluži istom cilju. Na drugoj strani treba da pristupam MS Exchange Serveru kao e-mail klijent i Unix serverima (telnet i ostale servisi).
Da li je neko napravio tako nešto?
Već sam ispitao mogućnosti pptp i openvpn: ne mogu da obave posao.
Čini mi se da openswan (novija verzija freeswan-a) može nesto slično.

Kakvo je vaše iskustvo?
[ Gojko Vujovic @ 11.01.2005. 18:51 ] @
http://pptpclient.sourceforge.net/

Meni ovo radi posao od kuće, napravio par skripti da proveravaju konektivnost pa dižu vpn opet ako pukne, sređuju routing tabelu (menja neke rute u zavisnosti od toga da li je aktivna ta konekcija ili ne), i slično tome.

Gde je konkretno zapelo sa pptp clientom? Probaj da ga pokreneš sa "nodetach debug" opcijom (pon ime-konekcije nodetach debug) i gledaj šta šalje u syslog, pa potraži tu grešku u FAQ-u na zvaničnom sajtu na sf.net, ili nam ostavi ovde tu grešku koju dobiješ pa da vidimo može li se rešavati.

Često ljudi odustanu zbog mppe podrške koja se mora dodavati u kernel, tu ti je opcija ili da je stvarno dodaš u kernel ili da je ugasiš na serveru (ako je obavezna, što ne znam - pretpostavljam).

Idealno bi bilo i kada bi nam dao tačne parametre konekcije pošto je VPN jaaako širok pojam ovih dana. Protokoli, enkripcije, autentifikacija, itd itd.
[ Unilux @ 11.01.2005. 19:38 ] @
pptp je otpao, jer mora na obe strane da imam pptp, a to nije ovde slučaj.
Prvo sam i ja to probao, ali kakao se radi o MS specifičnim protokolima, ništa.

Zatim sam ispitao openvpn, i taj nije zadovolji kriterijume.

Jesi li video novu verziju openswan 2.3 http://www.openswan.org/ ?

Izgleda obećavajuće, pa čim dodjem do vremena probaću.
[ Gojko Vujovic @ 11.01.2005. 21:09 ] @
Morao bi ipak da napišeš koji su protokoli u pitanju pa onda da tražimo linux ekvivalent za klijenta.
[ Unilux @ 11.01.2005. 22:01 ] @
Nema problema; mislio sam da je ono sto sam napisao bilo dovoljno.
Protokoli koji se vrte po VPN su:
- na Unix serverima tcp/ip (telnet, Xwin)
- u MS svetu MS Exchange i Remote desktop

Inače moj VPN klijent za MS Win je CheckPoint koji koristi RSA authentikaciju (token + password) i IKE over TCP enkripciju kao i forced UDP encapsulation.


Treba mi nesto slično na Linuxu.