niedziela, 12 października 2008 
Start arrow FreeBSD arrow NARZĘDZIA SIECIOWE arrow PPTPd - Prosty i szybki VPN
Menu BSD4u
FreeBSD
OpenBSD
NetBSD
Dla *BSD
FAQ BSD4u
Forum BSDGuru.org
Security Advisory
Licencje
Images BSD
Menu ogólne
Start
Aktualności
Download
Sondy
Szukaj
Linki
Książki
About BSD4u
Info
Team BSD4u
Regulamin
Kanał #BSD4u
Kontakt
Sondy
Co sądzisz o naszym nowym Projekcie, i jak oceniasz zmianę koncepcji Projektu?
 
Popularne
Kompilacja i konfigu...
SQUID - najpopularni...
Neostrada+ i modem ...
NATowanie czyli jak ...
Samba - serwer plikó...
Upgrade systemu
Apache (konfiguracja...
Praktyczne IPFW
MRTG - statystyki ru...
CVSup - pomocny podc...
Neostrada na modemie...
Postfix z autoryzacj...
Postfix - bezpieczny...
System Portów (Kolek...
Dummynet - dzielenie...
Top Download
File icon Postfix - "Krok po kroku" v1.06589
File icon Postfix - "Krok po kroku" v1.16510
File icon PPTPd - "Prosty i szybki VPN" v1.0b6044
File icon sdi.sh3839
File icon uEagle 1.0p12961
File icon named.sh2906
File icon uEagle 0.99b2861
File icon cs.sh2784
File icon uEagle 1.02752
File icon uEagle 1.12555
Ostatnie komentarze
transparent a virus...
Dodał: grzywka18
Dnia: 2008-05-13 11:19:58
hmm
Dodał: dzibi
Dnia: 2007-12-12 10:01:14
Bez tytułu
Dodał: grzywka18
Dnia: 2007-12-11 17:46:06
Bez tytułu
Dodał: termid
Dnia: 2007-05-09 18:01:11
Bez tytułu
Dodał: sarelo33
Dnia: 2006-12-30 23:50:14
Jest ok ale..
Dodał: theviant
Dnia: 2006-11-16 08:10:05
Google

Google


Newsletter
Zapisz się na nasz newsletter, jeżeli chcesz być na bieżąco informowany o aktualnościach..




PPTPd - Prosty i szybki VPN - 1. i 2. Instalacja i konfiguracja Drukuj E-mail
Oceny: / 7
KiepskiBardzo dobry 
środa, 06 kwietnia 2005 - Napisał: Artur Zdoliński (14226 odsłon)
Spis treści
1. i 2. Instalacja i konfiguracja
3. Konfiguracja demona PPP
4. Konfiguracja PPTPD (FreeBSD-Windows)
5. Konfiguracja PPTPD (FreeBSD-FreeBSD)
6. Tworzenie połączenia pod Windows

4. Konfiguracja PPTPD - FreeBSD-Windows XP

Panel sterowania >>> Połączenia sieciowe >>> Utwórz nowe połączenie
Wybieramy „Połącz z siecią w miejscu pracy” a następnie „Połączenie wirtualnej sieci prywatnej”. Podajemy nazwę dla naszego połączenia oraz hosta do którego się będziemy łączyć.

Ze względów bezpieczeństwa należy wybrać opcje uwierzytelnienia MS-CHAPv2.
Właściwości połączenia VPN >>> Zakładka Zabezpieczenia >>> Ustawienia >>>

ImageImage

4a. Czym jest CHAP?

CHAP używany jest do periodycznego potwierdzania tożsamości zdalnych węzłów, za pomocą trójstronnego uzgadniania. Takie potwierdzenie ma miejsce w chwili ustanowienia połączenia i może być powtórzone w dowolnym późniejszym momencie. CHAP oferuje nowe możliwości jak okresowa weryfikacja poprawiająca bezpieczeństwo, co sprawia, że CHAP jest wydajniejszy niż PAP. PAP przeprowadza weryfikację tylko raz, co sprawia, że jest wrażliwy na włamania i ataki stosujące podsłuch. Co więcej, PAP pozwala stronie inicjującej połączenie przeprowadzić uwierzytelnienie w dowolnym momencie (zanim zostanie o to poproszony), co czyni ten protokół wrażliwym na ataki przeprowadzone metodą siłową. Natomiast CHAP nie pozwala na przystąpienie do procesu uwierzytelniania bez wyraźnego polecenia.
Po zakończeniu fazy ustawiania połączenia PPP, host wysyła do zdalnego węzła komunikat z prośbą o przystąpienie do uwierzytelniania. Zdalny węzeł odpowiada, przesyłając pewną wartość. Host sprawdza odpowiedź, porównując ją z przechowywaną u siebie wartością. Jeżeli obie wartości są identyczne, uwierzytelnianie kończy się zaakceptowaniem zdalnego węzła. W przeciwnym wypadku połączenie jest zamykane.
Czap zapewnia ochronę przed atakami wykorzystującymi podsłuch transmisji modemowych, dzięki zastosowaniu unikatowych i nieprzewidywalnych wartości zmiennych, przesyłanych w komunikatach inicjujących uwierzytelnienie. Stosowanie ponawianych próśb o uwierzytelnienie ogranicza czas, przez jaki połączenie narażone jest na pojedynczy atak. Częstotliwość i czas przeprowadzenia uwierzytelnienia kontrolowane są przez serwer.

To bo było w sumie tyle gdyby nie jeden mały drobiazg. Połączenie VPN będzie nam w tym momencie robiło jako domyślna brama. Wszystkie pakiety które będziemy chcieli pobrać z sieci będą szły do nas / od nas – przez to połączenie. Aby temu zapobiec należy wyłączyć użycie domyślnej bramy.

Właściwości połączenia VPN >>> Zakładka Sieci >>> Właściwości protokołu TCP/IP >>>

ImageImage

Image

4b. Droga domyślna

To by było na tyle… eee.. nie będzie tak dobrze.. jeszcze jedna rzecz.:)
Przy takim zestawieniu połączenia powinniśmy już móc pingnąć serwer PPTP po jego IP. Chcemy jednak móc również widzieć komputery z wewnętrznej sieci serwera PPTP.

Image

Aby komputer (192.168.2.10) miał połączenie z komputerami po stronie wewnętrznej serwera (192.168.1.x) należy dodać drogę do tych adresów hostów przez tunel VPN. Należy więc dodać następującą drogę:

Z Naszego IP – 192.168.2.10
Po przez kanał VPN – 192.168.50.230 (klient)a 192.168.50.1 (server)
Do puli adresowej 192.168.1.x

Miejsce docelowe sieci  192.168.1.0
Maska sieci             255.255.255.0
Brama                   192.168.50.230
Interfejs               VPN – 192.168.50.230
Metryka                 1

Aby dodać taki wpis:
START >>> Uruchom … >>> cmd

Pod DOSem wpisujemy
C:> route -p add 192.168.1.0 mask 255.255.255.0 192.168.50.230

Aby sprawdzić aktualną tabelę routingu wpisujemy
C:> router print



Ostatnio aktualizowany ( sobota, 12 listopada 2005 )

dalej »
Ciekawostki
Możesz automatycznie ściągać i instalować pakiety binarne poprzez
pkg_add -r
gdzie URL to adres pod którym dostępny jest pakiet. Pakiety potrzebne do prawidłowego działania instalowanej aplikacji również zostaną zainstalowane.
Pobierz
FreeBSD
OpenBSD
NetBSD
DragonFlyBSD
PC-BSD
FreeSBIE LiveCD
4.4BSD Lite
Reklama M3M.pl
Domeny
Książki

FreeBSD. Księga eksperta

FreeBSD. Księga eksperta

Cena: 125.00 zł
Dodaj do koszyka


FreeBSD. Podstawy administracji systemem

FreebBSD

Cena: 64.90 zł
Dodaj do koszyka


OpenBSD. Podstawy administracji systemem

OpenBSD

Cena: 84.90 zł
Dodaj do koszyka


OpenBSD. Tworzenie firewalla za pomocą PF

Firewall PF

Cena: 44.90 zł
Dodaj do koszyka

Licznik odwiedzin
Odwiedziło już nas
2463635
Internautów od lutego 2003

Korzystamy ze statysyk