Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Próxima revisión
Revisión previa
pptp [2024/05/24 13:19] – creado kasandrapptp [2024/05/28 16:13] (actual) – editor externo 127.0.0.1
Línea 1: Línea 1:
-==== Descripción ====+====== PPTP ====== 
 + 
 +===== Descripción =====
  
 PPTP es la opcion facil para hacer una VPN con un Windogs. Todos son compatibles y es muy facil de configurar y solo necesita usuario/contraseña para conectarse PPTP es la opcion facil para hacer una VPN con un Windogs. Todos son compatibles y es muy facil de configurar y solo necesita usuario/contraseña para conectarse
-Procedimiento 
  
-A. Instale el paquete pptpd (-server) .. de RPMS o sea bajelo de Poptop+===== Procedimiento =====
  
-B. Verifique que exista el modulo de encripcion ppp-mppe (mppe) habilitado en el kernel.+**A.** Instale el paquete pptpd (-server) .. de RPMS o sea bajelo de Poptop\\ 
 +\\ 
 +**B.** Verifique que exista el modulo de encripcion ppp-mppe (mppe) habilitado en el kernel.\\
 (En mandrake esta en third-party modules [modprobe mppe]) (En mandrake esta en third-party modules [modprobe mppe])
  
-    Con kernels mayores a 2.6.18 el modulo ppp_mppe ya esta incluido en la distribucion +  * Con kernels mayores a 2.6.18 el modulo ppp_mppe ya esta incluido en la distribucion 
-    Se puede bajar un parche mppe.tbz que con descomprimirlo y decirle donde esta el fuente del kernel hace el parche fresco. +  Se puede bajar un parche mppe.tbz que con descomprimirlo y decirle donde esta el fuente del kernel hace el parche fresco. 
-    Mire adelante porque se puede solo compilar el modulo con dkms+  Mire adelante porque se puede solo compilar el modulo con dkms
  
-C. OJO .. el archivo de configuracion options.pptp ha cambiado y ya se usan otra sintaxis diferente. Hay un resumen al final del documento.+**C.** OJO .. el archivo de configuracion options.pptp ha cambiado y ya se usan otra sintaxis diferente. Hay un resumen al final del documento.\\ 
 +\\ 
 +**D.** Ojo es prudente correr "pppd file options.pptp" para probar si el ppp no se muere con las opciones que se ponen.  Toca matar pppd despues de la prueba .. porque no se deja\\ 
 +\\ 
 +**E.** Cree un usuario en /etc/ppp/chap-secrets  --> skina pptpd odio *
  
-DOjo es prudente correr "pppd file options.pptp" para probar si el ppp no se muere con las opciones que se ponen Toca matar pppd despues de la prueba .. porque no se deja+**F.** Esto deberí­a permitir que desde un windogs, conectarse transparente a una VPN a manito.\\ 
 +\\ 
 +lindo ver documentacion en http://pptpclient.sourceforge.net/howto-redhat-80.phtml --
  
-E. Cree un usuario en /etc/ppp/chap-secrets  --> skina pptpd odio *+===== Otras Funcionalidades =====
  
-F. Esto deberí­a permitir que desde un windogs, conectarse transparente a una VPN a manito.+==== Modulo de forma mas facil ====
  
-lindo ver documentacion en http://pptpclient.sourceforge.net/howto-redhat-80.phtml -- +El modulo ppp_mppe fue incluido desde el 2.6.15 ..pero se puede instalar usando\\ 
-Otras Funcionalidades +dkms .. mire por ejemplo  http:%%//%%pptpclient.sourceforge.net/howto-debian-dkms.phtml o la copia local [[egw/egw_docroot/wiki/docs/howto-debian-dkms.html|howto-debian-dkms.html]]
-Modulo de forma mas facil+
  
-El modulo ppp_mppe fue incluido desde el 2.6.15 ..pero se puede instalar usando +En Centos busque los paquetes 
-dkms .. mire por ejemplo  http://pptpclient.sourceforge.net/howto-debian-dkms.phtml o la copia local howto-debian-dkms.html+
  
-En Centos busque los paquetes  +dkms-2.0.10-1.noarch.rpm\\ 
- +kernel-devel-2.6.9-42.0.10.EL.i586.rpm\\
-dkms-2.0.10-1.noarch.rpm +
-kernel-devel-2.6.9-42.0.10.EL.i586.rpm+
 kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm
  
-y solo compila el ultimo y listo.  +y solo compila el ultimo y listo.  
-Firewalling+ 
 +==== Firewalling ====
  
 Es posible que necesite definir rutas y reglas en el firewall para que se pueda tener acceso a la zona donde conecto la VPN. Usualemente se colocaba estatico en el firewall, pero requiere que se reinicie cada vez que se arranca un ppp. Es posible que necesite definir rutas y reglas en el firewall para que se pueda tener acceso a la zona donde conecto la VPN. Usualemente se colocaba estatico en el firewall, pero requiere que se reinicie cada vez que se arranca un ppp.
  
-La ultima es usar scripts de arranque y caida de las conexiones (ip-up.local y ip-down.local),  pone el acceso y lo quita cuando se cae. Estos se copian en /etc/ppp con permisos de ejecucion. Se anexan al final. OJO estos scripts en general no limitan nada de acceso simplemente toda interfaz ppp tiene acceso a TODO ... las eth y las otras ppp. +La ultima es usar scripts de arranque y caida de las conexiones (ip-up.local y ip-down.local),  pone el acceso y lo quita cuando se cae. Estos se copian en /etc/ppp con permisos de ejecucion. Se anexan al final. OJO estos scripts en general no limitan nada de acceso simplemente toda interfaz ppp tiene acceso a TODO ... las eth y las otras ppp. 
-Ruteo+ 
 +==== Ruteo ====
  
 Lo unico interesante es que en Windogs, por defecto se coloca la conexion pptp como default route y eso puede generar problemas. En el server se puede colocar la opcion nodefaultroute y eso lo resuelve. Lo unico interesante es que en Windogs, por defecto se coloca la conexion pptp como default route y eso puede generar problemas. En el server se puede colocar la opcion nodefaultroute y eso lo resuelve.
-Asignar un numero especifico a la interfaz PPPx 
  
-En /etc/ppp/options ponga la linea num 10  suponiendo que quiere arrancar con ppp10 para las interfaces de salida. +==== Asignar un numero especifico a la interfaz PPPx ====
-Problemas +
-1. NO funciona+
  
-- A veces friega por la version de ppp. Algunos servidores pptp vienen con una version anterior, entonces toca montar un ppp mas viejito. +En /etc/ppp/options ponga la linea num 10  suponiendo que quiere arrancar con ppp10 para las interfaces de salida.
-2 Problemas genericos+
  
-- http://pptpclient.sourceforge.net/howto-diagnosis.phtml +===== Problemas =====
-3.  Mandriva nada funciona+
  
-Preferi bajar tanto el ppp como el pptpd de un centos, compilarlo e instalarlo ..y ahi funciona+==== 1NO funciona ====
-4 . NO sube el modulo+
  
-NOTA:. Me sigue reportando que el kernel no tiene soporte de MPPE aun cuando tengo el modulo mppe arriba (la encripcion no es soportada) +- A veces friega por la version de pppAlgunos servidores pptp vienen con una version anterior, entonces toca montar un ppp mas viejito.
-Lo perreeee copiando mppe.o a ppp-mppe.+
-Referencias+
  
-    Página del servidor pptp para Linux +==== 2 Problemas genericos ====
-    Excelente pagina del cliente pptp para Linux. +
-    Dentro de la anterior, tenemos para resolver problemas (tiene un listado de problemas/soluciones frecuentes muy bueno) y la configuración que he usado para Debian Woody (también esto para varias versiones de RedHat). +
-    Podemos encontrar el último ppp en su página Web (CVS, que es el que ya lleva soporte para MSCHAP2 y MPPE).+
  
- +- http:%%//%%pptpclient.sourceforge.net/howto-diagnosis.phtml
  
 +==== 3.  Mandriva nada funciona ====
  
-------------------------- FIN ------------------------+Preferi bajar tanto el ppp como el pptpd de un centos, compilarlo e instalarlo ..y ahi funciona.
  
-=========================================================================+==== 4 . NO sube el modulo ====
  
 +NOTA:. Me sigue reportando que el kernel no tiene soporte de MPPE aun cuando tengo el modulo mppe arriba (la encripcion no es soportada)\\
 +Lo perreeee copiando mppe.o a ppp-mppe.o
  
-========================================================================= +===== Referencias =====
-Anexo /etc/pptpd.conf (solo los apartes importantes) +
-=========================================================================+
  
-option /etc/ppp/options.pptpd +  * Página del [[http://www.poptop.org/|servidor pptp para Linux]] 
-debug +  * [[http://pptpclient.sourceforge.net/|Excelente pagina del cliente pptp para Linux.]] 
-localip 192.168.100.1 +  * [[http://pptpclient.sourceforge.net/|Dentro de la anterior, tenemos para resolver]] [[http://pptpclient.sourceforge.net/howto-diagnosis.phtml|problemas]] (tiene un listado de problemas/soluciones frecuentes **muy** bueno) y la [[http://pptpclient.sourceforge.net/howto-debian.phtml|configuración]] que he usado para Debian Woody (también esto para varias versiones de RedHat). 
-remoteip 192.168.100.10-20+  * Podemos encontrar el último ppp en su [[http://www.samba.org/ppp/|página Web]] (CVS, que es el que ya lleva soporte para MSCHAP2 y MPPE).
  
 + 
  
-========================================================================= +\\ 
-Anexo /etc/modules.conf o /etc/modprobe.conf  (OBSOLETO) +------------------------- FIN ------------------------\\ 
-========================================================================= +\\ 
- +=========================================================================\\ 
-alias char-major-108 ppp_generic +\\ 
-alias tty-ldisc-3 ppp_async +\\ 
-alias tty-ldisc-14 ppp_synctty +=========================================================================\\ 
-alias ppp-compress-18 mppe +Anexo /etc/pptpd.conf (solo los apartes importantes)\\ 
-alias ppp-compress-21 bsd_comp +=========================================================================\\ 
-alias ppp-compress-24 ppp_deflate +\\ 
-alias ppp-compress-26 ppp_deflate +option /etc/ppp/options.pptpd\\ 
-alias net-pf-47 ip_gre +debug\\ 
- +localip 192.168.100.1\\ 
-========================================================================= +remoteip 192.168.100.10-20\\ 
-Anexo /etc/ppp/options.pptp (apartes) +\\ 
-========================================================================= +\\ 
- +=========================================================================\\ 
- +Anexo /etc/modules.conf o /etc/modprobe.conf  (OBSOLETO)\\ 
-# Name of the local system for authentication purposes +=========================================================================\\ 
-# (must match the second field in /etc/ppp/chap-secrets entries) +\\ 
-name pptpd +alias char-major-108 ppp_generic\\ 
- +alias tty-ldisc-3 ppp_async\\ 
-# BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o +alias tty-ldisc-14 ppp_synctty\\ 
-# {{{ +alias ppp-compress-18 mppe\\ 
-refuse-pap +alias ppp-compress-21 bsd_comp\\ 
-refuse-chap +alias ppp-compress-24 ppp_deflate\\ 
-refuse-mschap +alias ppp-compress-26 ppp_deflate\\ 
-# Require the peer to authenticate itself using MS-CHAPv2 [Microsoft +alias net-pf-47 ip_gre\\ 
-# Challenge Handshake Authentication Protocol, Version 2] authentication. +\\ 
-require-mschap-v2 +=========================================================================\\ 
-# Require MPPE 128-bit encryption +Anexo /etc/ppp/options.pptp (apartes)\\ 
-# (note that MPPE requires the use of MSCHAP-V2 during authentication) +=========================================================================\\ 
-require-mppe-128 +\\ 
-# }}} +\\ 
- +# Name of the local system for authentication purposes\\ 
-# Network and Routing +# (must match the second field in /etc/ppp/chap-secrets entries)\\ 
- +name pptpd\\ 
-# If pppd is acting as a server for Microsoft Windows clients, this +\\ 
-# option allows pppd to supply one or two DNS (Domain Name Server) +# BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o\\ 
-# addresses to the clients. The first instance of this option +# {{{\\ 
-# specifies the primary DNS address; the second instance (if given) +refuse-pap\\ 
-# specifies the secondary DNS address. +refuse-chap\\ 
-#ms-dns 10.0.0.1 +refuse-mschap\\ 
-#ms-dns 10.0.0. +# Require the peer to authenticate itself using MS-CHAPv2 [Microsoft\\ 
-ms-dns 192.168.100.1 +# Challenge Handshake Authentication Protocol, Version 2] authentication.\\ 
- +require-mschap-v2\\ 
- +# Require MPPE 128-bit encryption\\ 
-# Add an entry to this system's ARP [Address Resolution Protocol] +# (note that MPPE requires the use of MSCHAP-V2 during authentication)\\ 
-# table with the IP address of the peer and the Ethernet address of this +require-mppe-128\\ 
-# system. This will have the effect of making the peer appear to other +# }}}\\ 
-# systems to be on the local ethernet. +\\ 
-# (you do not need this if your PPTP server is responsible for routing +# Network and Routing\\ 
-# packets to the clients -- James Cameron) +\\ 
-proxyarp +# If pppd is acting as a server for Microsoft Windows clients, this\\ 
- +# option allows pppd to supply one or two DNS (Domain Name Server)\\ 
-# Miscellaneous +# addresses to the clients. The first instance of this option\\ 
- +# specifies the primary DNS address; the second instance (if given)\\ 
-# Create a UUCP-style lock file for the pseudo-tty to ensure exclusive +# specifies the secondary DNS address.\\ 
-# access. +#ms-dns 10.0.0.1\\ 
-lock +#ms-dns 10.0.0.\\ 
- +ms-dns 192.168.100.1\\ 
-# Disable BSD-Compress compression +\\ 
-nobsdcomp +\\ 
- +# Add an entry to this system's ARP [Address Resolution Protocol]\\ 
-# Disable Van Jacobson compression +# table with the IP address of the peer and the Ethernet address of this\\ 
-# (needed on some networks with Windows 9x/ME/XP clients, see posting to +# system. This will have the effect of making the peer appear to other\\ 
-# poptop-server on 14th April 2005 by Pawel Pokrywka and followups, +# systems to be on the local ethernet.\\ 
-# http://marc.theaimsgroup.com/?t=111343175400006&r=1&w=2 ) +# (you do not need this if your PPTP server is responsible for routing\\ 
-novj +# packets to the clients -- James Cameron)\\ 
-novjccomp +proxyarp\\ 
- +\\ 
-# turn off logging to stderr, since this may be redirected to pptpd +# Miscellaneous\\ 
-nologfd +\\ 
- +# Create a UUCP-style lock file for the pseudo-tty to ensure exclusive\\ 
- +# access.\\ 
-#### by skina +lock\\ 
-#noauth +\\ 
-#auth+# Disable BSD-Compress compression\\ 
 +nobsdcomp\\ 
 +\\ 
 +# Disable Van Jacobson compression\\ 
 +# (needed on some networks with Windows 9x/ME/XP clients, see posting to\\ 
 +# poptop-server on 14th April 2005 by Pawel Pokrywka and followups,\\ 
 +# http:%%//%%marc.theaimsgroup.com/?t=111343175400006&r=1&w=2 )\\ 
 +novj\\ 
 +novjccomp\\ 
 +\\ 
 +# turn off logging to stderr, since this may be redirected to pptpd\\ 
 +nologfd\\ 
 +\\ 
 +\\ 
 +#### by skina\\ 
 +#noauth\\ 
 +#auth\\
 #nodefaultroute #nodefaultroute
  
- + 
  
-========================================================================= +=========================================================================\\ 
-Anexo /etc/ppp/ip-up.local +Anexo /etc/ppp/ip-up.local\\ 
-========================================================================= +=========================================================================\\ 
-+#\\ 
-# /etc/ppp/ip-up.local +# /etc/ppp/ip-up.local\\ 
-  A  program or script which is executed when the link is available +  A  program or script which is executed when the link is available\\ 
-  for sending and receiving IP packets (that is, IPCP has come up). +  for sending and receiving IP packets (that is, IPCP has come up).\\ 
-  It is executed with the parameters +  It is executed with the parameters\\ 
-+#\\ 
-  interface-name       tty-device       speed      local-IP-address +  interface-name       tty-device       speed      local-IP-address\\ 
-  remote-IP-address ipparam +  remote-IP-address ipparam\\ 
- + \\ 
 +\\ 
 +/sbin/iptables -I FORWARD 1 -i $1 -o eth0 -j ACCEPT\\ 
 +/sbin/iptables -I FORWARD 1 -o $1 -i eth0 -j ACCEPT\\ 
 +\\ 
 +/sbin/iptables -I INPUT 1 -i $1  -j ACCEPT\\ 
 +/sbin/iptables -I OUTPUT 1 -o $1 -j ACCEPT\\ 
 +\\ 
 +=========================================================================\\ 
 +Anexo /etc/ppp/ip-down.local\\ 
 +=========================================================================\\ 
 +\\ 
 +/sbin/iptables -D FORWARD -i $1 -o eth0 -j ACCEPT\\ 
 +/sbin/iptables -D FORWARD -o $1 -i eth0 -j ACCEPT\\ 
 +\\ 
 +\\ 
 +/sbin/iptables -D INPUT -i $1 -j ACCEPT\\ 
 +/sbin/iptables -D OUTPUT -o $1 -j ACCEPT\\ 
 +\\ 
 + 
  
-/sbin/iptables -I FORWARD 1 -i $1 -o eth0 -j ACCEPT 
-/sbin/iptables -I FORWARD 1 -o $1 -i eth0 -j ACCEPT 
  
-/sbin/iptables -I INPUT 1 -i $1  -j ACCEPT +----
-/sbin/iptables -I OUTPUT 1 -o $1 -j ACCEPT+
  
-========================================================================= +__**Advertencia**__
-Anexo /etc/ppp/ip-down.local +
-=========================================================================+
  
-/sbin/iptables -D FORWARD -i $1 -o eth0 -j ACCEPT +Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
-/sbin/iptables -D FORWARD -o $1 -i eth0 -j ACCEPT+
  
  
-/sbin/iptables -D INPUT -i $1 -j ACCEPT +----
-/sbin/iptables -D OUTPUT -o $1 -j ACCEPT+
  
-  +NULL
-Advertencia +
- +
-Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.+
  
Volver arriba