Vpn

Server je pod Ubuntu 7.10, ostala 4 kompa takodje Ubuntu 7.10 desktop, a 3 pod win-om.

Potrebno mi je da na serveru podignem Cisco VPN server koji ce izigravati ruter, konfigurisem i podesim sve parametre za pristup, a da druge radne stanice imaju na sebi VPN klijent za pristup tom serveru, mreza je topologije ZVEZDA i nakacena je na DLink-ov hub, internet konekcija je adsl i nakacena je takodje na hub, imam dinamicku IP adresu, ali nije bitno jer mi ovo sve treba zbog testiranja kako bi izgledalo u konkretnoj situaciji, nisu mi potrebni programcici u smislu hamachi-a i td. vec konkretno kako da odradim posao, ja zapravo nemam bas iskustva sa tuneliranjem putem vpn-a, a voleo bih prouciti materiju i da mi to posluzi kao uvod u dalju razradu, nasao sam na net-u razne tutore mada nisam uspeo da se snadjem.

Mozda postoji na sr-hr ili eng jeziku neko uputstvo koje mi mozete preporuciti, hvala svima.

Ja sam nekad koristio CISCO vpn klijenta na Linuxu, nisam siguran da postoji server
Možda da probaš sa http://openvpn.net?

http://www.vyatta.com/ community edition <- jako dobra dokumentacija i community podrska (jedan od developera je meni licno emailom poslao patch kad sam nasao neki bug :slight_smile: )

Ako ne mognes tako mozes IPSEC podignuti sa openswan paketom na ubuntu …

openVPN moze da odradi posao kako treba, a bolje se i nauci ako ga sam instaliras i iskonfigurises.
Ako ti treba brza solucija, vyata, m0n0wall ili pfsense (znam za m0n0 i pfsense da podrzavaju i ipsec i openvpn).

Openvpn je jako dobar, medjutim nije kompatibilan sa ciscom. Imamo u firmi jednu openvpn bridged mrezu podignutu na dd-wrtu (firmware za Linskys WRT54GL) koja povezuje tri lokacije. Toliko to dobro radi da smo i zaboravili da ti ruteri postoje :slight_smile: I prednost openvpna je sto se sve moze napraviti s dinamickim adresama (dok sa ipsecom nisam siguran da je to moguce uraditi)
Ogranicenje pfsensa i m0n0walla je sto ne podrzavaju GRE preko IPSEC-a tj ne mogu se koristiti za kompleksnije rutiranje kroz tunel. Posto sam freebsd (na kojem su bazirani) to podrzava onda ce to mozda dodati kasnije …