Difference between revisions of "VPN Router"
(→Roadwarrior client) |
(→Hoe werkt het?) |
||
Line 7: | Line 7: | ||
== Roadwarrior == |
== Roadwarrior == |
||
=== Hoe werkt het? === |
=== Hoe werkt het? === |
||
+ | De Roadwarrior vpn-router heeft een extern ip adres en een verbinging met het interne netwerk. De server beheert een pool met adressen van een extra subnet die hij toekent aan computers die een geldige login hebben. |
||
=== Racoon configuratie === |
=== Racoon configuratie === |
Revision as of 12:41, 13 April 2010
Contents
VPN router
apt-get install openssl racoon ipsec-tools
Kies bij de racoon configuratie voor de optie "direct".
Intrusion Prevention
Intrusion prevention is het voorkomen dat verdachte packets doordringen tot het target systeem.
Roadwarrior
Hoe werkt het?
De Roadwarrior vpn-router heeft een extern ip adres en een verbinging met het interne netwerk. De server beheert een pool met adressen van een extra subnet die hij toekent aan computers die een geldige login hebben.
Racoon configuratie
Firewall
Roadwarrior client
Shrewsoft biedt een gratis vpn-client voor Linux en Windows. Om racoonctl te laten werken:
ln -s /var/racoon/racoon.sock /var/run/ ln -s /var/racoon/racoon.sock /var/run/racoon/
commando:
racoonctl vc -u user <ip adres> racoonctl vd <ip adres>
Installeren van de nieuwe vpn-router configuratie
De meest recente vpn-router configuratie staat op intern.webhuis.nl in /var/local/vpn/<domein>/<fqdn van de gateway>
- Haal de router configuratie op met scp -pr
- Plaats de directory <fqdn van de gateway> in /root
- Voer uit <fqdn van de gateway>/bin/deploy.sh
Terug naar: Uwork Infrastructuur