Diferencias
Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previaPróxima revisión | Revisión previa | ||
| pptp [2024/05/24 13:36] – [Referencias] kasandra | pptp [2024/05/28 16:13] (actual) – editor externo 127.0.0.1 | ||
|---|---|---|---|
| Línea 1: | Línea 1: | ||
| - | ===== PPTP (Point to Point Tunneling Protocol) | + | ====== PPTP ====== |
| - | ==== Descripción ==== | + | |
| + | ===== Descripción | ||
| PPTP es la opcion facil para hacer una VPN con un Windogs. Todos son compatibles y es muy facil de configurar y solo necesita usuario/ | PPTP es la opcion facil para hacer una VPN con un Windogs. Todos son compatibles y es muy facil de configurar y solo necesita usuario/ | ||
| - | Procedimiento | ||
| - | A. Instale el paquete pptpd (-server) .. de RPMS o sea bajelo de Poptop | + | ===== Procedimiento ===== |
| - | B. Verifique que exista el modulo de encripcion ppp-mppe (mppe) habilitado en el kernel. | + | **A.** Instale el paquete pptpd (-server) .. de RPMS o sea bajelo de Poptop\\ |
| + | \\ | ||
| + | **B.** Verifique que exista el modulo de encripcion ppp-mppe (mppe) habilitado en el kernel.\\ | ||
| (En mandrake esta en third-party modules [modprobe mppe]) | (En mandrake esta en third-party modules [modprobe mppe]) | ||
| - | Con kernels mayores a 2.6.18 el modulo ppp_mppe ya esta incluido en la distribucion | + | * Con kernels mayores a 2.6.18 el modulo ppp_mppe ya esta incluido en la distribucion |
| - | Se puede bajar un parche mppe.tbz que con descomprimirlo y decirle donde esta el fuente del kernel hace el parche fresco. | + | |
| - | Mire adelante porque se puede solo compilar el modulo con dkms | + | |
| - | C. OJO .. el archivo de configuracion options.pptp ha cambiado y ya se usan otra sintaxis diferente. Hay un resumen al final del documento. | + | **C.** OJO .. el archivo de configuracion options.pptp ha cambiado y ya se usan otra sintaxis diferente. Hay un resumen al final del documento.\\ |
| - | + | \\ | |
| - | D. Ojo es prudente correr "pppd file options.pptp" | + | **D.** Ojo es prudente correr "pppd file options.pptp" |
| - | + | \\ | |
| - | E. Cree un usuario en / | + | **E.** Cree un usuario en / |
| - | + | ||
| - | F. Esto debería permitir que desde un windogs, conectarse transparente a una VPN a manito. | + | |
| + | **F.** Esto debería permitir que desde un windogs, conectarse transparente a una VPN a manito.\\ | ||
| + | \\ | ||
| lindo ver documentacion en http:// | lindo ver documentacion en http:// | ||
| - | ==== Otras Funcionalidades ==== | + | ===== Otras Funcionalidades |
| - | === Modulo de forma mas facil === | + | ==== Modulo de forma mas facil ==== |
| - | El modulo ppp_mppe fue incluido desde el 2.6.15 ..pero se puede instalar usando | + | El modulo ppp_mppe fue incluido desde el 2.6.15 ..pero se puede instalar usando\\ |
| - | dkms .. mire por ejemplo | + | dkms .. mire por ejemplo |
| - | En Centos busque los paquetes | + | En Centos busque los paquetes |
| - | dkms-2.0.10-1.noarch.rpm | + | dkms-2.0.10-1.noarch.rpm\\ |
| - | kernel-devel-2.6.9-42.0.10.EL.i586.rpm | + | kernel-devel-2.6.9-42.0.10.EL.i586.rpm\\ |
| kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm | kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm | ||
| - | y solo compila el ultimo y listo. | + | y solo compila el ultimo y listo. |
| - | === Firewalling === | + | |
| + | ==== Firewalling | ||
| Es posible que necesite definir rutas y reglas en el firewall para que se pueda tener acceso a la zona donde conecto la VPN. Usualemente se colocaba estatico en el firewall, pero requiere que se reinicie cada vez que se arranca un ppp. | Es posible que necesite definir rutas y reglas en el firewall para que se pueda tener acceso a la zona donde conecto la VPN. Usualemente se colocaba estatico en el firewall, pero requiere que se reinicie cada vez que se arranca un ppp. | ||
| - | La ultima es usar scripts de arranque y caida de las conexiones (ip-up.local y ip-down.local), | + | La ultima es usar scripts de arranque y caida de las conexiones (ip-up.local y ip-down.local), |
| - | === Ruteo === | + | |
| + | ==== Ruteo ==== | ||
| Lo unico interesante es que en Windogs, por defecto se coloca la conexion pptp como default route y eso puede generar problemas. En el server se puede colocar la opcion nodefaultroute y eso lo resuelve. | Lo unico interesante es que en Windogs, por defecto se coloca la conexion pptp como default route y eso puede generar problemas. En el server se puede colocar la opcion nodefaultroute y eso lo resuelve. | ||
| - | === Asignar un numero especifico a la interfaz PPPx === | + | ==== Asignar un numero especifico a la interfaz PPPx ==== |
| - | En / | + | En / |
| - | ==== Problemas ==== | + | ===== Problemas ===== |
| - | === 1. NO funciona === | + | |
| + | ==== 1. NO funciona | ||
| - A veces friega por la version de ppp. Algunos servidores pptp vienen con una version anterior, entonces toca montar un ppp mas viejito. | - A veces friega por la version de ppp. Algunos servidores pptp vienen con una version anterior, entonces toca montar un ppp mas viejito. | ||
| - | === 2. Problemas genericos === | ||
| - | - http:// | + | ==== 2. Problemas genericos ==== |
| - | === 3. | + | |
| - | Preferi bajar tanto el ppp como el pptpd de un centos, compilarlo e instalarlo | + | - http: |
| - | === 4 . NO sube el modulo === | + | |
| - | NOTA:. Me sigue reportando que el kernel no tiene soporte de MPPE aun cuando tengo el modulo mppe arriba (la encripcion no es soportada) | + | ==== 3. |
| - | Lo perreeee copiando mppe.o a ppp-mppe.o | + | |
| - | ==== Referencias ==== | + | Preferi bajar tanto el ppp como el pptpd de un centos, compilarlo e instalarlo ..y ahi funciona. |
| - | * Página del servidor pptp para Linux [[http:// | + | ==== 4 . NO sube el modulo ==== |
| - | * Excelente pagina del cliente pptp para Linux[[http:// | + | |
| - | * Dentro de la anterior, tenemos para resolver problemas(tiene un listado de problemas/ | + | |
| - | * Podemos encontrar | + | |
| - | + | NOTA:. Me sigue reportando que el kernel no tiene soporte de MPPE aun cuando tengo el modulo mppe arriba (la encripcion no es soportada)\\ | |
| + | Lo perreeee copiando mppe.o a ppp-mppe.o | ||
| + | ===== Referencias ===== | ||
| - | ------------------------- FIN ------------------------ | + | * Página del [[http:// |
| + | * [[http:// | ||
| + | * [[http:// | ||
| + | * Podemos encontrar el último ppp en su [[http:// | ||
| - | ========================================================================= | + | |
| - | + | \\ | |
| - | ========================================================================= | + | ------------------------- FIN ------------------------\\ |
| - | Anexo / | + | \\ |
| - | ========================================================================= | + | =========================================================================\\ |
| - | + | \\ | |
| - | option / | + | \\ |
| - | debug | + | =========================================================================\\ |
| - | localip 192.168.100.1 | + | Anexo / |
| - | remoteip 192.168.100.10-20 | + | =========================================================================\\ |
| - | + | \\ | |
| - | + | option / | |
| - | ========================================================================= | + | debug\\ |
| - | Anexo / | + | localip 192.168.100.1\\ |
| - | ========================================================================= | + | remoteip 192.168.100.10-20\\ |
| - | + | \\ | |
| - | alias char-major-108 ppp_generic | + | \\ |
| - | alias tty-ldisc-3 ppp_async | + | =========================================================================\\ |
| - | alias tty-ldisc-14 ppp_synctty | + | Anexo / |
| - | alias ppp-compress-18 mppe | + | =========================================================================\\ |
| - | alias ppp-compress-21 bsd_comp | + | \\ |
| - | alias ppp-compress-24 ppp_deflate | + | alias char-major-108 ppp_generic\\ |
| - | alias ppp-compress-26 ppp_deflate | + | alias tty-ldisc-3 ppp_async\\ |
| - | alias net-pf-47 ip_gre | + | alias tty-ldisc-14 ppp_synctty\\ |
| - | + | alias ppp-compress-18 mppe\\ | |
| - | ========================================================================= | + | alias ppp-compress-21 bsd_comp\\ |
| - | Anexo / | + | alias ppp-compress-24 ppp_deflate\\ |
| - | ========================================================================= | + | alias ppp-compress-26 ppp_deflate\\ |
| - | + | alias net-pf-47 ip_gre\\ | |
| - | + | \\ | |
| - | # Name of the local system for authentication purposes | + | =========================================================================\\ |
| - | # (must match the second field in / | + | Anexo / |
| - | name pptpd | + | =========================================================================\\ |
| - | + | \\ | |
| - | # BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o | + | \\ |
| - | # {{{ | + | # Name of the local system for authentication purposes\\ |
| - | refuse-pap | + | # (must match the second field in / |
| - | refuse-chap | + | name pptpd\\ |
| - | refuse-mschap | + | \\ |
| - | # Require the peer to authenticate itself using MS-CHAPv2 [Microsoft | + | # BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o\\ |
| - | # Challenge Handshake Authentication Protocol, Version 2] authentication. | + | # {{{\\ |
| - | require-mschap-v2 | + | refuse-pap\\ |
| - | # Require MPPE 128-bit encryption | + | refuse-chap\\ |
| - | # (note that MPPE requires the use of MSCHAP-V2 during authentication) | + | refuse-mschap\\ |
| - | require-mppe-128 | + | # Require the peer to authenticate itself using MS-CHAPv2 [Microsoft\\ |
| - | # }}} | + | # Challenge Handshake Authentication Protocol, Version 2] authentication.\\ |
| - | + | require-mschap-v2\\ | |
| - | # Network and Routing | + | # Require MPPE 128-bit encryption\\ |
| - | + | # (note that MPPE requires the use of MSCHAP-V2 during authentication)\\ | |
| - | # If pppd is acting as a server for Microsoft Windows clients, this | + | require-mppe-128\\ |
| - | # option allows pppd to supply one or two DNS (Domain Name Server) | + | # }}}\\ |
| - | # addresses to the clients. The first instance of this option | + | \\ |
| - | # specifies the primary DNS address; the second instance (if given) | + | # Network and Routing\\ |
| - | # specifies the secondary DNS address. | + | \\ |
| - | #ms-dns 10.0.0.1 | + | # If pppd is acting as a server for Microsoft Windows clients, this\\ |
| - | #ms-dns 10.0.0. | + | # option allows pppd to supply one or two DNS (Domain Name Server)\\ |
| - | ms-dns 192.168.100.1 | + | # addresses to the clients. The first instance of this option\\ |
| - | + | # specifies the primary DNS address; the second instance (if given)\\ | |
| - | + | # specifies the secondary DNS address.\\ | |
| - | # Add an entry to this system' | + | #ms-dns 10.0.0.1\\ |
| - | # table with the IP address of the peer and the Ethernet address of this | + | #ms-dns 10.0.0.\\ |
| - | # system. This will have the effect of making the peer appear to other | + | ms-dns 192.168.100.1\\ |
| - | # systems to be on the local ethernet. | + | \\ |
| - | # (you do not need this if your PPTP server is responsible for routing | + | \\ |
| - | # packets to the clients -- James Cameron) | + | # Add an entry to this system' |
| - | proxyarp | + | # table with the IP address of the peer and the Ethernet address of this\\ |
| - | + | # system. This will have the effect of making the peer appear to other\\ | |
| - | # Miscellaneous | + | # systems to be on the local ethernet.\\ |
| - | + | # (you do not need this if your PPTP server is responsible for routing\\ | |
| - | # Create a UUCP-style lock file for the pseudo-tty to ensure exclusive | + | # packets to the clients -- James Cameron)\\ |
| - | # access. | + | proxyarp\\ |
| - | lock | + | \\ |
| - | + | # Miscellaneous\\ | |
| - | # Disable BSD-Compress compression | + | \\ |
| - | nobsdcomp | + | # Create a UUCP-style lock file for the pseudo-tty to ensure exclusive\\ |
| - | + | # access.\\ | |
| - | # Disable Van Jacobson compression | + | lock\\ |
| - | # (needed on some networks with Windows 9x/ME/XP clients, see posting to | + | \\ |
| - | # poptop-server on 14th April 2005 by Pawel Pokrywka and followups, | + | # Disable BSD-Compress compression\\ |
| - | # http:// | + | nobsdcomp\\ |
| - | novj | + | \\ |
| - | novjccomp | + | # Disable Van Jacobson compression\\ |
| - | + | # (needed on some networks with Windows 9x/ME/XP clients, see posting to\\ | |
| - | # turn off logging to stderr, since this may be redirected to pptpd | + | # poptop-server on 14th April 2005 by Pawel Pokrywka and followups,\\ |
| - | nologfd | + | # http:%%//%%marc.theaimsgroup.com/? |
| - | + | novj\\ | |
| - | + | novjccomp\\ | |
| - | #### by skina | + | \\ |
| - | #noauth | + | # turn off logging to stderr, since this may be redirected to pptpd\\ |
| - | #auth | + | nologfd\\ |
| + | \\ | ||
| + | \\ | ||
| + | #### by skina\\ | ||
| + | #noauth\\ | ||
| + | #auth\\ | ||
| # | # | ||
| - | + | ||
| - | ========================================================================= | + | =========================================================================\\ |
| - | Anexo / | + | Anexo / |
| - | ========================================================================= | + | =========================================================================\\ |
| - | # | + | #\\ |
| - | # / | + | # / |
| - | # A | + | # A program or script which is executed when the link is available\\ |
| - | # | + | # for sending and receiving IP packets (that is, IPCP has come up).\\ |
| - | # | + | # It is executed with the parameters\\ |
| - | # | + | #\\ |
| - | # | + | # interface-name |
| - | # | + | # remote-IP-address ipparam\\ |
| - | # | + | # \\ |
| + | \\ | ||
| + | / | ||
| + | / | ||
| + | \\ | ||
| + | / | ||
| + | / | ||
| + | \\ | ||
| + | =========================================================================\\ | ||
| + | Anexo / | ||
| + | =========================================================================\\ | ||
| + | \\ | ||
| + | / | ||
| + | / | ||
| + | \\ | ||
| + | \\ | ||
| + | / | ||
| + | / | ||
| + | \\ | ||
| + | |||
| - | / | ||
| - | / | ||
| - | / | + | ---- |
| - | / | + | |
| - | ========================================================================= | + | __**Advertencia**__ |
| - | Anexo / | + | |
| - | ========================================================================= | + | |
| - | / | + | Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, |
| - | / | + | |
| - | / | + | ---- |
| - | / | + | |
| - | + | NULL | |
| - | Advertencia | + | |
| - | + | ||
| - | Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, | + | |