Ahoj,Ahoj, uz mas vybrano na cem to chces vytvorit (nakup routeru, existujici masina) ?
moze mi prosim niekto vysvetlit, aky je rozdiel medzi site-to-site IPsec VPN a IPsec VPN?
Chcel by som si spravit doma VPN server s IPsec, ale mam zatial v tom riadny gulas. Napr. co je t l2tp/IPsec, ked l2tp, je tiez VPN. Ak by ma niekto mohol nejako rozumne nasmerovat, popr9pade nejaky dobry navod, ako na to...
VPN server by mal bez vo virtualke HYPER-V na debiane. To je zatial vsetko, co viem xD PReto som chcel nejake info o otm, ze co ako to vlastne funguje... Nez sa do toho pustim...1) Jaky mas router (vyrobce/model) ?
VPN server by mal bez vo virtualke HYPER-V na debiane. To je zatial vsetko, co viem xD PReto som chcel nejake info o otm, ze co ako to vlastne funguje... Nez sa do toho pustim...1) Jaky mas router (vyrobce/model) ?
2) Mas verejnou IP ?
3) Potrebujes toto reseni postavit presne na L2TP/IPsec pripadne co rikas na OpenVPN ?
...
...podla tvojho prispevku usudzujem ze si nepochopil podstatu ipv6 a co je horsie ani ipv4.
SSH nemozem pouzivat, lebo to vyzaduje 3th part app... Preto chcem l2tp/IPsec, lebo klient je vstavany priamo v zariadeniach.... Windows, Mac, Android, iOS..... Inak by som to vobe neriesil a pouzil OpenVPN, len tiez vyzaduje 3th part app...Ahááá, už tuším, čeho chcete dosáhnout.
V kazdom pripade pomalicky studujem StrongSwan. Tak sa mi to snad podari zrobit...
...
iptables -t mangle -A PREROUTING -d 192.168.172.5/32 -i eth0 -p udp -m udp --dport 500 -j MARK --set-xmark 0x2/0xffffffff
iptables -t mangle -A PREROUTING -d 192.168.172.5/32 -i eth0 -p udp -m udp --dport 4500 -j MARK --set-xmark 0x2/0xffffffff
...
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
...
iptables -A INPUT -d 192.168.172.5/32 -i eth0 -p udp -m udp --dport 500 -m mark --mark 0x2 -j ACCEPT
iptables -A INPUT -d 192.168.172.5/32 -i eth0 -p udp -m udp --dport 1701 -m mark --mark 0x2 -j ACCEPT
iptables -A INPUT -d 192.168.172.5/32 -i eth0 -p udp -m udp --dport 4500 -m mark --mark 0x2 -j ACCEPT
...
iptables -A INPUT -j REJECT