pptp et mppe - client Debian en VPN

pptp et mppe - client Debian en VPN - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 10-11-2005 à 23:24:16    

'Soir,
 
Un fil me retient pour passer définitivement sur Linux à la maison (et virer la partoche Win2k) : le VPN vers le boulot. J'en ai besoin tous les jours, donc ...
En fait ma question est double, voire triple : quel kernel utiliser pour mppe ? Un kernel-source patché ou un kernel 2.6.8-mppe ? Dans ce dernier cas, j'ai un peu de mal à mettre les drivers nvidia pour ce kernel :/
Quelqu'un utilise un client vpn via pptp et mppe, et sous Debian ? Si oui, je serai curieux de connaître sa soluce ... Sinon, tout avis est bienvenu ...
 
Note : toutes les configs de pptp me conenctent au firewall et me donnent une IP locale correcte et une IP distante = gateway interne au réseau local distant. Mais je ne sais rien pinguer :/
Le tunnel to tunnel (le seul qui correspondrait à notre FW) nécessite mppe, d'où mon problème ...


Message édité par Mosca le 10-11-2005 à 23:24:34
Reply

Marsh Posté le 10-11-2005 à 23:24:16   

Reply

Marsh Posté le 11-11-2005 à 18:38:23    

Les routes sont bonnes ?

Reply

Marsh Posté le 11-11-2005 à 20:50:15    

'soir,
Je soupçonne un souci au niveau des routes en effet ...
Je passe par un router en 192.168.0.x et notre réseau interne est en 193.0.0.x (oui, c'est bien un réseau interne) ...
 
Je viens de patcher le kernel avec mppe, je me connecte bien en tunnel-to-tunnel + mppe mais je ne pingue toujours rien :/
A part tester les 100 configs possibles, je sèche ...

Reply

Marsh Posté le 14-11-2005 à 20:07:11    

Le problème semble venir de là, mais je ne comprends pas trop :
...
MPPE 128-bit stateless compression enabled
sent [IPCP ConfReq id=0x1 <compress VJ 0f 01> <addr 0.0.0.0>]
rcvd [IPCP ConfRej id=0x1 <compress VJ 0f 01>]
sent [IPCP ConfReq id=0x2 <addr 0.0.0.0>]
...
 
ConfRej, c'est pas bon du tout :/

Reply

Marsh Posté le 27-03-2006 à 18:10:03    

Utilise http://quozl.netrek.org/pptp/pptpc [...] nfig.phtml, c'est plus simple et plus pratique pour gerer les connections PPTP. Va prendre un kernel 2.6.15 ou superieur sur kernel.org. Plus besoin de patcher, faut juste configurer et compiler.
 
Pour ton ConfRej, c'est juste la compression MPPC que le client ne peut pas utiliser. Normalement, ca ne pose aucun probleme. Si pour une improbable raison mystique, le serveur te deconnecte, tu peux toujours utiliser ceci: http://mppe-mppc.alphacron.de/
 
Faudrait que quelqu'un se demerde pour ajouter le MPPC au kernel (et pppd), le travail est deja fait, il suffit de l'integrer aux projets. J'ai essaye d'ecrire a Jan Dubiec, mais pas de reponse. Quelqu'un a une idee de qui il faut contacter pour faire bouger ca ? Et pour la license ?

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed