Fórum Root.cz

Hlavní témata => Server => Téma založeno: Le_Ze 23. 09. 2016, 15:33:51

Název: L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 23. 09. 2016, 15:33:51
Zdravím.
Zkouším na raspi VPN.
https://www.raspberrypi.org/forums/viewtopic.php?t=31541
Funguje to ale nevím co znamena toto.
Kód: [Vybrat]
Add code to file, and replace TESTSECRET with your shared secret:
nano /etc/ipsec.secrets

Code: Select all
    192.168.1.112  %any:   PSK "TESTSECRET"
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: jeniceek 23. 09. 2016, 21:20:17
Pokud to chceš používat a nechceš strávit týden konfigurací doporučuji SoftEther VPN, existuje to i pro ARM, na RPi jsem to ale nezkoušel. Nainstaluješ,zapneš nastavíš a už o tom neuslyšíš
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Sten 23. 09. 2016, 22:11:19
Zdravím.
Zkouším na raspi VPN.
https://www.raspberrypi.org/forums/viewtopic.php?t=31541
Funguje to ale nevím co znamena toto.
Kód: [Vybrat]
Add code to file, and replace TESTSECRET with your shared secret:
nano /etc/ipsec.secrets

Code: Select all
    192.168.1.112  %any:   PSK "TESTSECRET"

PSK je předsdílený klíč (heslo), který se používá pro ověření klienta i serveru během sestavování spojení (obě strany musí mít stejný klíč, jinak se nedomluví). Stejně funguje třeba WPA (šifrovaná Wi-Fi).
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 23. 09. 2016, 22:41:51
Tak pak něco takoveho.  ;)
(http://s22.postimg.org/kvc5zou0x/vpn.png)
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 24. 09. 2016, 09:11:03
Takže mi L2TP VPN funguje jen ve vnitřní sití.
S venčí se nepřipojím.
Takže jdu asi zkusit ten SoftEther VPN.
By byl dotaz.
http://tomearp.blogspot.cz/2013/11/setting-up-l2tpipsec-vpn-with-softether.html

Bude fungovat přes Windows VPN klienta, nebo budu muset použivat ten VPN server Manager?
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: tuxmartin 24. 09. 2016, 10:17:51
Takže mi L2TP VPN funguje jen ve vnitřní sití.
S venčí se nepřipojím.
Takže jdu asi zkusit ten SoftEther VPN.

Mas vubec verejnou IP?
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 24. 09. 2016, 10:24:53
Mas vubec verejnou IP?
:) :) :) :)  jo

Když se připojím s vnitřní, vidim to v logech.
Při pokusu s večí, v logech nic není.
Nemuže byt problem tady?
http://serverfault.com/questions/474742/simple-l2tp-ipsec-server-not-working-openswan-xl2tpd-ubuntu-windows
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: ehmmm 24. 09. 2016, 13:11:39
Když se připojím s vnitřní, vidim to v logech.
Při pokusu s večí, v logech nic není.

V jakych logach?
Paket prijde? Vidis ho tcpdumpem?
Jinak moje obecna zkusenost je, ze snad jakakoliv VPN je lepsi nez IPSec.
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 24. 09. 2016, 17:51:09
Jinak moje obecna zkusenost je, ze snad jakakoliv VPN je lepsi nez IPSec.
Tak doporučte něco co pojede na raspi?
Hlavně aby to fungovalo přes klasickeho VPN klienta co je ve Win.
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: ehmmm 24. 09. 2016, 19:13:22
Hlavně aby to fungovalo přes klasickeho VPN klienta co je ve Win.

Tak to se vzdavam, to je dost tvrda podminka.
Jinak hlasuju vsema deseti pro OpenVPN.
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 24. 09. 2016, 21:12:14
Jinak hlasuju vsema deseti pro OpenVPN.
Tak jo, v ponděli zkusim.
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: jeniceek 24. 09. 2016, 23:27:46
Ten softether jede na windows nativně, buď l2tp nebo sstp.
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 18. 10. 2016, 14:54:16
Ten softether jede na windows nativně, buď l2tp nebo sstp.

Zdravím.
Přišel venku ten pravý čas na vyzkoušení.
Mam nainstalovaný a jde spustít.
Nemohu se k němu ale připojít.

Posledním krokem instalace bylo  sudo /usr/local/vpnserver/vpncmd
Pak 1 nastavení vpn servru.

Specify the host name or IP address of the computer that the destination VPN Server or VPN Bridge is operating on.
By specifying according to the format 'host name:port number', you can also specify the port number.
(When the port number is unspecified, 443 is used.)
If nothing is input and the Enter key is pressed, the connection will be made to the port number 8888 of localhost (this computer).
Hostname of IP Address of Destination:

Nechal prazdne a ENTER

If connecting to the server by Virtual Hub Admin Mode, please input the Virtual Hub name.
If connecting by server admin mode, please press Enter without inputting anything.
Specify Virtual Hub Name:

Tady jedině ENTER.
jinak to vyhodí.
Error occurred. (Error code: 8)
The specified Virtual Hub does not exist on the server.

A pak to chtělo heslo.

Co nastavít ve VPN klientoví ve windows?
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: jeniceek 19. 10. 2016, 20:57:51
Ten initial config jde udělat z Softether VPN server manager for windows.
Citace
Error occurred. (Error code: 8)
The specified Virtual Hub does not exist on the server.
Tohle každopádně není standardní chování, zkusil bych jinou binárku.
Máš ten vpn server nastartovaný?
/usr/local/vpnserver/vpnserver start ?
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 20. 10. 2016, 08:26:06
softether-vpnserver-v4.21-9613-beta-2016.04.24-linux-arm_eabi-32bit.tar.gz
(https://s10.postimg.org/45f14mia1/vpn.png)
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: trolling hard 20. 10. 2016, 17:38:51
l2tpd + racoon funguje jak z praku, jenom si to vetsina neumi nastavit, nebo treba strongswan .... jeste bys mohl mit problem v necem jinem, ale RTFM, taky mi chvili trvalo nez jsem si nasel tu spravnou konfiguraci.
Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: Le_Ze 20. 10. 2016, 17:48:01
A co poradit jak to nastavit?

Název: Re:L2TP VPN server na Raspberry Pi
Přispěvatel: trolling hard 21. 10. 2016, 10:52:48
A co takhle ziskat nejake tacitni vedomosti a trochu si i neco precist?

https://wiki.strongswan.org/projects/strongswan/wiki/UserDocumentation

dam aspon hint, MTU.