User login


Com es crea un túnel VPN per a connectar directament a una ràdio?


Hi ha qui en xarxa oberta vol, per exemple, connectar de forma segura dos punts, o des de casa, connectar a la feina i fer servir recursos d'allí (impresores, internet etc...) independentment de les rutes establertes en la xarxa oberta.

En entorns linux això és força fàcil a través dels túnels, ja siguin de tipus ipip gre, openvpn, etc. En d'altres articles en aquesta web ja s'hi ha fet referència.Anem a veure com fer-ho amb Quin d'Ous, que mentre corrin virus d'aquests, alguna cosa hi hem de fer pels que no s'en puguin desinfectar Smiling

Una solució ben simple, independentment de la xarxa, és fer el túnel entre dos ordinadors a la xarxa, posant com a servidor de VPN PPTP un ordinador en la xarxa destí, i com a client, des d'on volem fer la connexió. Per veure com es pot fer això, googlejant trobareu foça documentació, per exemple en ben poca estona i en castellà he trobat aquest.

Hi ha però també la possibilitat de fer servir el servidor PPTP que dun les ràdios Linksys WRT54G un cop configurades amb firmwares com l'Alchemy 6.0rc6, que és el que he fet servir per fer aquesta prova. Per fer-ho els passos son ben senzills:

  1. [image:1881]En el Setup de la ràdio, Anem a Administration->Management i posem a "enable" el servidor PPTP. Tot seguit apliquem els canvis i veurem com en la mateixa pantalla ara ens surt un petit formulari on hi podem posar més informació. Aqui hi posarem com a adreça del servidor, la IP de la ràdio que fa de servidor, com a clients, un rang d'adreces dins de la subxarxa del servidor que no es vegin afectades pel DHCP, i una llista d'usuaris i les seves respectives contrassenyes que es faran servir en el moment d'establir la sessió VPN, separats per unespai i un asterisk. Cliqueu damunt de la imatge per veure'n un exemple.
  2. Dr.TCPUn cop fet això, es veu que el Quin d'Ous necessita adonar-se que els paquets han de ser més petits per poder passar a través del túnel, i que no s'en sap adonar sol en el moment d'establir la sessió. He vist googlejant que la penya ho resol posant el tamany d'aquests paquets a 700 (MTU). Per fer això, per exemple us podeu baixar la utilitat "Dr.TCP", i en els paràmetres de la tarja de xarxa que teniu a l'ordinador client, hi poseuels valors que veieu si cliequeu a sobre de la imatge. El Dr.TCP és un petitet programa per manipular l'MTU i que us el podeu baixar de dslreports.
  3. Un cop fet això, reinicieu l'ordinador que fa de client, i creeu una connexió de tipus Client VPN apuntant cap a la IP de la ràdio que fa de servidor, i fent servir l'usuari i constrasenya que hi heu posat. És la part de configurar un client que hi ha a la part del final del mateix article que s'ha mencionat abans.
  4. Ara ja podeu "connectar" a través de la xarxa oberta i establint una connexió directa amb l'altre ràdio que fa de servidor.

Comments

Comment viewing options

Select your preferred way to display the comments and click "Save settings" to activate your changes.

En Funciona OK però si canvio els DNS

Gracies a aquesta documentació he sigut capaç de fer
una VPN contra un LinkSYS, l'unic que no hem funcionava si deixava que agafes des de el Windows els DNS automatics de la VPN i els he tingut que afegir jo manualment contra 10.138.0.2. Raro però així si que en funciona. Molt Bé Ramon ets un CRACK!!! Eye-wink

No hi ha manera. No em deix

No hi ha manera.

No em deixa autenticar. Conecta i comença a enviar nom d'usuari i pwd, però ja no pasa d'aquí. ( el DrTCP ja està pasat ) Algo al quin d'ous no deu estar be ( "l'Equipo remoto no ha respondido" ).

Un saludo

reboot i verificar ip's

verifica que les ip pels clients són dins de la subxarxa del AP (Client IP's) i que estan lliures, que la ip del router (Server IP) és correcta, i fes reboot tant del AP com del PC.

No puc sortir a Internet

He fet una VPN fent servir un Buffalo flashejat amb DD-WRT per poder activar el PPTP.
El client amb WinXP fa la connexió i va be, es pot accedir als recursos de la xarxa, puc engeger el Terminal Server, etc.
El que no em funciona és la sortida a Internet, a veure si em podeu ajudar:

Wan de la Ràdio:
IP 10.138.x.y/27
Gateway 10.138.x.z

Lan de la Ràdio:
IP 192.168.1.12/24
Gateway 192.168.1.11

PPTP:
Servidor 192.168.1.12
Clients 192.168.1.200-201

Al cantó del client:
Ipconfig sense obrir la VPN:
Adaptador Ethernet Conexión de área local :
Sufijo de conexión específica DNS :
Dirección IP. . . . . . . . . . . : 192.168.0.11
Máscara de subred . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada : 192.168.0.1

Ipconfig amb la VPN:
Adaptador Ethernet Conexión de área local :
Sufijo de conexión específica DNS :
Dirección IP. . . . . . . . . . . : 192.168.0.11
Máscara de subred . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada : 192.168.0.1

Adaptador PPP VPN :
Sufijo de conexión específica DNS :
Dirección IP. . . . . . . . . . . : 192.168.1.200
Máscara de subred . . . . . . . . : 255.255.255.255
Puerta de enlace predeterminada : 192.168.1.200

Veig que com a porta d'enllaç m'agafa la IP del PPTP de la ràdio.
La IP de l'ADSL de la xarxa que vull agafar és 192.168.1.11

Què puc fer ?

Els pings s'en van cap a Folgueroles :-?

No hi ha manera.

Al establir la VPN funciona bé excepte el voler sortir per l'ADSL de la mateixa xarxa on hi ha el servidor de la VPN.

C:\Documents and Settings\ramon>ipconfig
Configuración IP de Windows
Adaptador Ethernet Xarxa Ethernet :
Sufijo de conexión específica DNS :
Dirección IP. . . . . . . . . . . : 192.168.0.11
Máscara de subred . . . . . . . . : 255.255.255.0
Puerta de enlace predeterminada : 192.168.0.1

Adaptador PPP VPN :
Sufijo de conexión específica DNS :
Dirección IP. . . . . . . . . . . : 192.168.1.200
Máscara de subred . . . . . . . . : 255.255.255.255
Puerta de enlace predeterminada : 192.168.1.200

Si faig un ping cap a internet em respon FolguergolesCanDachsST Shocked

C:\Documents and Settings\ramon>ping 194.179.1.100
Haciendo ping a 194.179.1.100 con 32 bytes de datos:
Respuesta desde 172.25.10.42: El periodo de vida caducó en tránsito.
Respuesta desde 172.25.10.42: El periodo de vida caducó en tránsito.
Respuesta desde 172.25.10.42: El periodo de vida caducó en tránsito.
Respuesta desde 172.25.10.42: El periodo de vida caducó en tránsito.