Re: par dotazu na VPN - OpenVPN

2008-04-16 Tema obsahu Dan Lukes
Miroslav Lachman wrote: >> A dal bych to resil az kouknes na ten tcpdump a budeme vedet, ktera z >> moznosti to je. > Toto je dump, pokud na 10.8.0.1 jde ping ze stroje v LAN > # tcpdump -i tun0 > tcpdump: verbose output suppressed, use -v or -vv for full protocol decode > listening on tun0,

Re: par dotazu na VPN - mpd-5.1 pptp_client

2008-04-16 Tema obsahu Zdeněk Kolařík
Miroslav Lachman napsal(a): > Zdeněk Kolařík wrote: > >> Tak zatim nejlepsi priklad je primo v mpd.conf.sample, ktery je dodan s >> portem >> >> >> create link static L1 ng >> ^^ >> >> set ng node sr0: >>^^ >> >> > > Vida, toho by se

Re: par dotazu na VPN - OpenVPN

2008-04-16 Tema obsahu Miroslav Lachman
Miroslav Lachman wrote: > Dan Lukes wrote: > >>Miroslav Lachman wrote: >> >> >>>tun0: flags=8051 metric 0 mtu 1500 >>>inet 10.8.0.226 --> 10.8.0.225 netmask 0x >>>Opened by PID 827 >> >> >>>Klienti v LAN maji adresy v rozsahu 10.1.1.0/24 a meli by byt schopni se >>>dostat

Re: par dotazu na VPN - OpenVPN

2008-04-16 Tema obsahu Miroslav Lachman
Dan Lukes wrote: > Miroslav Lachman wrote: > >>tun0: flags=8051 metric 0 mtu 1500 >> inet 10.8.0.226 --> 10.8.0.225 netmask 0x >> Opened by PID 827 > > >>Klienti v LAN maji adresy v rozsahu 10.1.1.0/24 a meli by byt schopni se >>dostat napriklad na 10.8.0.1 > > >

Re: par dotazu na VPN - mpd-5.1 pptp_client

2008-04-16 Tema obsahu Miroslav Lachman
Zdeněk Kolařík wrote: > Tak zatim nejlepsi priklad je primo v mpd.conf.sample, ktery je dodan s > portem > (v /usr/local/etc/mpd5). Jen jsem to letmo shlednul, ale nic vic. Bude > to chtit > vyzkouset... > > # Dedicated synchronous line using netgraph link. > # The remote router is connected to

Re: par dotazu na VPN - mpd-5.1 pptp_client

2008-04-16 Tema obsahu Zdeněk Kolařík
Tak zatim nejlepsi priklad je primo v mpd.conf.sample, ktery je dodan s portem (v /usr/local/etc/mpd5). Jen jsem to letmo shlednul, ale nic vic. Bude to chtit vyzkouset... # Dedicated synchronous line using netgraph link. # The remote router is connected to the 192.168.2.0/24 subnet. # No authen

Re: par dotazu na VPN - mpd-5.1 pptp_client

2008-04-16 Tema obsahu Zdeněk Kolařík
Miroslav Lachman napsal(a): >> >> vpn1: >> new -i ng0 pptp0 pptp0 >> ^^ >> set ipcp ranges 192.168.13.200/32 192.168.13.254/32 >> load standard >> > > To je prave kamen urazu - v 5.1 tahle syntaxe nefunguje! Nasel jsem na > netu spoustu howto, k

Re: par dotazu na VPN - mpd-5.1 pptp_client

2008-04-16 Tema obsahu Miroslav Lachman
Zdeněk Kolařík wrote: > Miroslav Lachman napsal(a): > >> mam v systemu zarizeni ng0, pres ktere tahle VPN >>pracuje: >>ng0: flags=88d1 metric 0 >>mtu 1456 >> inet 192.168.13.200 --> 192.168.13.254 netmask 0x >> >>Nevite nekdo, jak v konfiguraci mpd5.1 zajistit, aby to zarizeni me

Re: par dotazu na VPN - mpd-5.1 pptp_client

2008-04-16 Tema obsahu Zdeněk Kolařík
Miroslav Lachman napsal(a): > mam v systemu zarizeni ng0, pres ktere tahle VPN > pracuje: > ng0: flags=88d1 metric 0 > mtu 1456 > inet 192.168.13.200 --> 192.168.13.254 netmask 0x > > Nevite nekdo, jak v konfiguraci mpd5.1 zajistit, aby to zarizeni melo > vzdy stejne cislo a mo

Re: par dotazu na VPN - mpd-5.1 pptp_client

2008-04-15 Tema obsahu Miroslav Lachman
Dan Lukes wrote: > Miroslav Lachman wrote: [...] >>[L1] LCP: state change Ack-Sent --> Opened >>[L1] LCP: auth: peer wants CHAP, I want nothing >>[L1] LCP: LayerUp >>[L1] CHAP: rec'd CHALLENGE #1 len: 29 >>[L1] Name: "MikroTik" >>[L1] CHAP: Using authname "MyLogin" >>[L1] CHAP: sending RESPONSE

Re: par dotazu na VPN

2008-04-15 Tema obsahu Toth Milan
On 15.4.2008, at 1:39, Miroslav Lachman wrote: > Co je tedy jeste potreba udelat, aby se klienti z LAN na bge1 dostali > skrz OpenVPN na tun0 na adresu 10.8.0.1? skusal si spravit NAT medzi VPN a LAN a/alebo opacne ? -- Toth Milan [EMAIL PROTECTED] http://toth-online.com +421/905/144 269 --

Re: par dotazu na VPN

2008-04-15 Tema obsahu Dan Lukes
Miroslav Lachman wrote: > tun0: flags=8051 metric 0 mtu 1500 > inet 10.8.0.226 --> 10.8.0.225 netmask 0x > Opened by PID 827 > Klienti v LAN maji adresy v rozsahu 10.1.1.0/24 a meli by byt schopni se > dostat napriklad na 10.8.0.1 Takze si pustis tcpdump na inte

Re: par dotazu na VPN

2008-04-14 Tema obsahu Jaroslav Votruba
dejte sem konfig ty vpn a klienta -- FreeBSD mailing list (users-l@freebsd.cz) http://www.freebsd.cz/listserv/listinfo/users-l

par dotazu na VPN

2008-04-14 Tema obsahu Miroslav Lachman
Nejake drobne zkusenosti s OpenVPN uz mam, ale ted jsem pri migraci jednoho linuxoveho serveru narazil na problem, ze i kdyz jsem prenesl klientsky konfigurak OpenVPN na FreeBSD (vcetne certifikatu / klice), tak to nefunguje tak, jako na tom puvodnim serveru. Abych byl presnejsi - OpenVPN nastar