Pptp Server: Unterschied zwischen den Versionen

Aus wiki.archlinux.de
Aichingm (Diskussion | Beiträge)
Keine Bearbeitungszusammenfassung
Aichingm (Diskussion | Beiträge)
KKeine Bearbeitungszusammenfassung
Zeile 8: Zeile 8:


== Konfiguration ==
== Konfiguration ==
Die Konfiguration basiert auf folgenden Annahmen:<br>
die Netzwerk-Adresse 192.168.0.0<br>
die Server-IP 1992.168.0.2<br>
das gateway 192.168.0.1<br>
Öffnen sie die Datei '''/etc/pptpd.conf''' mit Schreibrechten (mit [[vi]], [[vim]], [[nano]] oder einem anderen Texteditor):
Öffnen sie die Datei '''/etc/pptpd.conf''' mit Schreibrechten (mit [[vi]], [[vim]], [[nano]] oder einem anderen Texteditor):
<pre>
<pre>
Zeile 16: Zeile 21:
<pre>
<pre>
option /etc/ppp/pptpd-options # Pfad zur pptpd-options Datei
option /etc/ppp/pptpd-options # Pfad zur pptpd-options Datei
listen 192.168.0.2            # Die Adresse des Servers
remoteip 192.168.0.100-254    # Ip-Adresse/Ip-Adress-Bereich für die clients
remoteip 192.168.0.100-254    # Ip-Adresse/Ip-Adress-Bereich für die clients
</pre>
</pre>
Zeile 26: Zeile 32:


Fügen sie folgende Konfiguration ein:
Fügen sie folgende Konfiguration ein:
<pre>
<pre>
name pptpd        #Name des Pptp-Servers
name pptpd        #Name des Pptp-Servers
Zeile 31: Zeile 38:
refuse-chap        #chap verweigern
refuse-chap        #chap verweigern
refuse-mschap      #mschap verweigern
refuse-mschap      #mschap verweigern
require-mschap-v2  #mschap Version 2 erlauben
require-mschap-v2  #mschap Version 2 verlangen
require-mppe-128  #Verschlüsselung verlangen
require-mppe-128  #Verschlüsselung verlangen
proxyarp          #Der Server bietet den Clients, über seine eigene Ip-Adresse ,Zugriff auf das LAN
lock               
lock               
nobsdcomp
nobsdcomp
Zeile 63: Zeile 69:
<pre>
<pre>
net.ipv4.ip_forward=1
net.ipv4.ip_forward=1
</pre>
== Internetzugriff über das Remote-Netzwerk ==
<pre>
#ip route add 0.0.0.0 via 192.168.0.1 dev eth0
</pre>
</pre>



Version vom 25. Oktober 2011, 21:58 Uhr

Das Point-to-Point Tunneling Protocol (PPTP) ist Netzwerkprotokoll welches verwendet wird um ein VPN-Netzwerk aufzubauen.

Installation

#pacman -S pptpd

Konfiguration

Die Konfiguration basiert auf folgenden Annahmen:
die Netzwerk-Adresse 192.168.0.0
die Server-IP 1992.168.0.2
das gateway 192.168.0.1

Öffnen sie die Datei /etc/pptpd.conf mit Schreibrechten (mit vi, vim, nano oder einem anderen Texteditor):

#vi /etc/pptp.conf

Fügen sie folgende Konfiguration ein:

option /etc/ppp/pptpd-options # Pfad zur pptpd-options Datei
listen 192.168.0.2            # Die Adresse des Servers
remoteip 192.168.0.100-254    # Ip-Adresse/Ip-Adress-Bereich für die clients


Öffnen sie die Datei /etc/ppp/pptpd-options mit Schreibrechten:

#vi /etc/ppp/pptpd-options

Fügen sie folgende Konfiguration ein:

name pptpd         #Name des Pptp-Servers
refuse-pap         #pap verweigern
refuse-chap        #chap verweigern
refuse-mschap      #mschap verweigern
require-mschap-v2  #mschap Version 2 verlangen
require-mppe-128   #Verschlüsselung verlangen
lock               
nobsdcomp
novj
novjccomp
nologfd
ms-dns 8.8.8.8     #Dns-Server 1.
ms-dns 8.8.4.4     #Dns-Server 2.

/etc/ppp/chap-secrets mit Schreibrechten öffnen:

#vi /etc/ppp/chap-secrets

User und Passwörter in /etc/ppp/chap-secrets eintragen:

<username>     <servername = pptpd>     <passwort>   <Ip-Adresse oder * für beliebig >

IP-Forwarding in der Datei /etc/sysctl.conf aktivieren:

öffnen:

#vi /etc/sysctl.conf

Wert von 0 auf 1 ändern:

net.ipv4.ip_forward=1

Internetzugriff über das Remote-Netzwerk

#ip route add 0.0.0.0 via 192.168.0.1 dev eth0


Clients

Clients sind auf folgenden Beierbsystemen verfügbar:

  • Windows XP
  • Windows Vista
  • Windows 7
  • Linux
  • Unix
  • Android
  • iOS

Alternative VPN-Server

Web-Links

pptpd.conf

Problembehebung

  • Clients haben keinen Internetzugriff:

Werden die Ports richtig weitergeleitet?

Sind die routen richtig gesetzt (Beachten Sie bitte route)?.