navrh VPN reseni

Lumir Unzeitig lunzeitig na seznam.cz
Pondělí Únor 2 17:13:31 CET 2004


Zdravim,
mohl by mi nekdo doporucit VPN reseni, ktere by splnovalo nasledujici?

1. Pouziti - klient se pripojuje pres Internet do firemni LAN
2. Platforma - klient - MS (pokud mozno include nebo free), gw  - Linux)
3. Klient muze pristupovat i z LAN za NAT (+ vice VPN klientu za jednim
NATem)


Zkousel jsem poptop s patch-o-matic pro pptp_nat a nedobral jsem se
ocekavanych vysledku - viz chyby
(konfigurace: FEDORA, kernel 2.4.22-1.2149custom, ppp-2.4.2_cvs_20030610,
pptpd-1.1.3-20030409, iptables-1.2.9rc1, patch-o-matic-..z prosince). 

#1.  po odpojeni musim na kazdem PC cekat cca 1 minutu, abych se mohl
pripojit znova;
--- log ---
Feb  2 17:03:42 NEWGATE pptpd[19547]: GRE:
read(fd=5,buffer=804d980,len=8196) from PTY failed: status = -1 error =
Input/output error
-----------

#2. pokud pristupuje vice klientu z jedne LAN za NAT, nekdy se pripoji, ale
pres datovy kanal muze pouze jeden, nekdy druhy klient zustane "viset" pri
autentizaci. nasel jsem na internetu, ze je to vlastnost linuxove
implementace pptpd.
--- log ---
Feb  2 17:04:14 NEWGATE pptpd[19639]: GRE: Discarding duplicate packet
Feb  2 17:04:14 NEWGATE pptpd[19567]: GRE: Discarding out of order packet
Feb  2 17:04:16 NEWGATE pptpd[19639]: GRE: Discarding out of order packet
Feb  2 17:04:16 NEWGATE pptpd[19567]: GRE: Discarding out of order packet
Feb  2 17:04:17 NEWGATE pptpd[19639]: GRE: Discarding out of order packet
Feb  2 17:04:17 NEWGATE pptpd[19567]: GRE: Discarding out of order packet
-----------


IPSEC - problem s klientem (cena, umisteni za NATem,..)

Pokud mate nekdo spolehlive fungujici PPTP server, ktery netrpi vyse
uvedenymi neduhy, nebo nejake jine reseni, poradte. 

Diky
Lumir Unzeitig




Další informace o konferenci Linux