Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
pptp [2024/05/24 14:04] – [Referencias] kasandrapptp [2024/05/28 16:13] (actual) – editor externo 127.0.0.1
Línea 1: Línea 1:
-===== PPTP (Point to Point Tunneling Protocol) ===== +====== PPTP =====
-==== Descripción ====+ 
 +===== Descripción =====
  
 PPTP es la opcion facil para hacer una VPN con un Windogs. Todos son compatibles y es muy facil de configurar y solo necesita usuario/contraseña para conectarse PPTP es la opcion facil para hacer una VPN con un Windogs. Todos son compatibles y es muy facil de configurar y solo necesita usuario/contraseña para conectarse
-Procedimiento 
  
-A. Instale el paquete pptpd (-server) .. de RPMS o sea bajelo de Poptop+===== Procedimiento =====
  
-B. Verifique que exista el modulo de encripcion ppp-mppe (mppe) habilitado en el kernel.+**A.** Instale el paquete pptpd (-server) .. de RPMS o sea bajelo de Poptop\\ 
 +\\ 
 +**B.** Verifique que exista el modulo de encripcion ppp-mppe (mppe) habilitado en el kernel.\\
 (En mandrake esta en third-party modules [modprobe mppe]) (En mandrake esta en third-party modules [modprobe mppe])
  
-Con kernels mayores a 2.6.18 el modulo ppp_mppe ya esta incluido en la distribucion +  * Con kernels mayores a 2.6.18 el modulo ppp_mppe ya esta incluido en la distribucion 
-Se puede bajar un parche mppe.tbz que con descomprimirlo y decirle donde esta el fuente del kernel hace el parche fresco. +  Se puede bajar un parche mppe.tbz que con descomprimirlo y decirle donde esta el fuente del kernel hace el parche fresco. 
-Mire adelante porque se puede solo compilar el modulo con dkms+  Mire adelante porque se puede solo compilar el modulo con dkms
  
-C. OJO .. el archivo de configuracion options.pptp ha cambiado y ya se usan otra sintaxis diferente. Hay un resumen al final del documento. +**C.** OJO .. el archivo de configuracion options.pptp ha cambiado y ya se usan otra sintaxis diferente. Hay un resumen al final del documento.\\ 
- +\\ 
-D. Ojo es prudente correr "pppd file options.pptp" para probar si el ppp no se muere con las opciones que se ponen.  Toca matar pppd despues de la prueba .. porque no se deja +**D.** Ojo es prudente correr "pppd file options.pptp" para probar si el ppp no se muere con las opciones que se ponen.  Toca matar pppd despues de la prueba .. porque no se deja\\ 
- +\\ 
-E. Cree un usuario en /etc/ppp/chap-secrets  --> skina pptpd odio * +**E.** Cree un usuario en /etc/ppp/chap-secrets  --> skina pptpd odio *
- +
-F. Esto deberí­a permitir que desde un windogs, conectarse transparente a una VPN a manito.+
  
 +**F.** Esto deberí­a permitir que desde un windogs, conectarse transparente a una VPN a manito.\\
 +\\
 lindo ver documentacion en http://pptpclient.sourceforge.net/howto-redhat-80.phtml -- lindo ver documentacion en http://pptpclient.sourceforge.net/howto-redhat-80.phtml --
  
-==== Otras Funcionalidades ====+===== Otras Funcionalidades =====
  
-=== Modulo de forma mas facil ===+==== Modulo de forma mas facil ====
  
-El modulo ppp_mppe fue incluido desde el 2.6.15 ..pero se puede instalar usando +El modulo ppp_mppe fue incluido desde el 2.6.15 ..pero se puede instalar usando\\ 
-dkms .. mire por ejemplo  http://pptpclient.sourceforge.net/howto-debian-dkms.phtml o la copia local howto-debian-dkms.html+dkms .. mire por ejemplo  http:%%//%%pptpclient.sourceforge.net/howto-debian-dkms.phtml o la copia local [[egw/egw_docroot/wiki/docs/howto-debian-dkms.html|howto-debian-dkms.html]]
  
-En Centos busque los paquetes +En Centos busque los paquetes 
  
-dkms-2.0.10-1.noarch.rpm +dkms-2.0.10-1.noarch.rpm\\ 
-kernel-devel-2.6.9-42.0.10.EL.i586.rpm+kernel-devel-2.6.9-42.0.10.EL.i586.rpm\\
 kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm kernel_ppp_mppe-1.0.2-3dkms.noarch.rpm
  
-y solo compila el ultimo y listo.  +y solo compila el ultimo y listo.  
-=== Firewalling ===+ 
 +==== Firewalling ====
  
 Es posible que necesite definir rutas y reglas en el firewall para que se pueda tener acceso a la zona donde conecto la VPN. Usualemente se colocaba estatico en el firewall, pero requiere que se reinicie cada vez que se arranca un ppp. Es posible que necesite definir rutas y reglas en el firewall para que se pueda tener acceso a la zona donde conecto la VPN. Usualemente se colocaba estatico en el firewall, pero requiere que se reinicie cada vez que se arranca un ppp.
  
-La ultima es usar scripts de arranque y caida de las conexiones (ip-up.local y ip-down.local),  pone el acceso y lo quita cuando se cae. Estos se copian en /etc/ppp con permisos de ejecucion. Se anexan al final. OJO estos scripts en general no limitan nada de acceso simplemente toda interfaz ppp tiene acceso a TODO ... las eth y las otras ppp. +La ultima es usar scripts de arranque y caida de las conexiones (ip-up.local y ip-down.local),  pone el acceso y lo quita cuando se cae. Estos se copian en /etc/ppp con permisos de ejecucion. Se anexan al final. OJO estos scripts en general no limitan nada de acceso simplemente toda interfaz ppp tiene acceso a TODO ... las eth y las otras ppp. 
-=== Ruteo ===+ 
 +==== Ruteo ====
  
 Lo unico interesante es que en Windogs, por defecto se coloca la conexion pptp como default route y eso puede generar problemas. En el server se puede colocar la opcion nodefaultroute y eso lo resuelve. Lo unico interesante es que en Windogs, por defecto se coloca la conexion pptp como default route y eso puede generar problemas. En el server se puede colocar la opcion nodefaultroute y eso lo resuelve.
  
-=== Asignar un numero especifico a la interfaz PPPx ===+==== Asignar un numero especifico a la interfaz PPPx ====
  
-En /etc/ppp/options ponga la linea num 10  suponiendo que quiere arrancar con ppp10 para las interfaces de salida.+En /etc/ppp/options ponga la linea num 10  suponiendo que quiere arrancar con ppp10 para las interfaces de salida.
  
-==== Problemas ==== +===== Problemas ====
-=== 1. NO funciona ===+ 
 +==== 1. NO funciona ====
  
 - A veces friega por la version de ppp. Algunos servidores pptp vienen con una version anterior, entonces toca montar un ppp mas viejito. - A veces friega por la version de ppp. Algunos servidores pptp vienen con una version anterior, entonces toca montar un ppp mas viejito.
-=== 2.  Problemas genericos === 
  
-- http://pptpclient.sourceforge.net/howto-diagnosis.phtml +==== 2.  Problemas genericos ====
-=== 3.  Mandriva nada funciona ===+
  
-Preferi bajar tanto el ppp como el pptpd de un centos, compilarlo e instalarlo ..y ahi funciona. +- http:%%//%%pptpclient.sourceforge.net/howto-diagnosis.phtml
-=== 4 . NO sube el modulo ===+
  
-NOTA:Me sigue reportando que el kernel no tiene soporte de MPPE aun cuando tengo el modulo mppe arriba (la encripcion no es soportada) +==== 3 Mandriva nada funciona ====
-Lo perreeee copiando mppe.o a ppp-mppe.o+
  
-==== Referencias ====+Preferi bajar tanto el ppp como el pptpd de un centos, compilarlo e instalarlo ..y ahi funciona.
  
-  * Página del servidor pptp para Linux [[http://www.poptop.org/]] +==== 4 NO sube el modulo ====
-  * Excelente pagina del cliente pptp para Linux[[http://pptpclient.sourceforge.net/]]. +
-  * Dentro de la anterior, tenemos para resolver problemas(tiene un listado de problemas/soluciones frecuentes muy bueno) y la configuración que he usado para Debian Woody (también esto para varias versiones de RedHat). +
-  * Podemos encontrar el último ppp en su página Web [[http://www.samba.org/ppp/]] (CVS, que es el que ya lleva soporte para MSCHAP2 y MPPE).+
  
-  +NOTA:Me sigue reportando que el kernel no tiene soporte de MPPE aun cuando tengo el modulo mppe arriba (la encripcion no es soportada)\\ 
- +Lo perreeee copiando mppe.o ppp-mppe.o
- +
-------------------------- FIN ------------------------ +
- +
-------------------------------------------------------------------------- +
- +
- +
-------------------------------------------------------------------------- +
-Anexo /etc/pptpd.conf (solo los apartes importantes+
-------------------------------------------------------------------------- +
-    option /etc/ppp/options.pptpd +
-    debug +
-    localip 192.168.100.1 +
-    remoteip 192.168.100.10-20 +
- +
- +
-------------------------------------------------------------------------- +
-Anexo /etc/modules.conf /etc/modprobe.conf  (OBSOLETO) +
-------------------------------------------------------------------------- +
-    alias char-major-108 ppp_generic +
-    alias tty-ldisc-3 ppp_async +
-    alias tty-ldisc-14 ppp_synctty +
-    alias ppp-compress-18 mppe +
-    alias ppp-compress-21 bsd_comp +
-    alias ppp-compress-24 ppp_deflate +
-    alias ppp-compress-26 ppp_deflate +
-    alias net-pf-47 ip_gre +
- +
-------------------------------------------------------------------------- +
-Anexo /etc/ppp/options.pptp (apartes) +
-------------------------------------------------------------------------- +
- +
-    # Name of the local system for authentication purposes +
-    # (must match the second field in /etc/ppp/chap-secrets entries) +
-    name pptpd +
- +
-    # BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o +
-    # {{{ +
-    refuse-pap +
-    refuse-chap +
-    refuse-mschap +
-    # Require the peer to authenticate itself using MS-CHAPv2 [Microsoft +
-    # Challenge Handshake Authentication Protocol, Version 2] authentication. +
-    require-mschap-v2 +
-    # Require MPPE 128-bit encryption +
-    # (note that MPPE requires the use of MSCHAP-V2 during authentication) +
-    require-mppe-128 +
-    # }}} +
- +
-    # Network and Routing +
- +
-    # If pppd is acting as a server for Microsoft Windows clients, this +
-    # option allows pppd to supply one or two DNS (Domain Name Server) +
-    # addresses to the clients. The first instance of this option +
-    # specifies the primary DNS address; the second instance (if given) +
-    # specifies the secondary DNS address. +
-    #ms-dns 10.0.0.1 +
-    #ms-dns 10.0.0. +
-    ms-dns 192.168.100.1 +
-     +
-     +
-    # Add an entry to this system's ARP [Address Resolution Protocol] +
-    # table with the IP address of the peer and the Ethernet address of this +
-    # system. This will have the effect of making the peer appear to other +
-    # systems to be on the local ethernet. +
-    # (you do not need this if your PPTP server is responsible for routing +
-    # packets to the clients -- James Cameron) +
-    proxyarp +
-     +
-    # Miscellaneous +
-     +
-    # Create a UUCP-style lock file for the pseudo-tty to ensure exclusive +
-    # access. +
-    lock+
  
-    # Disable BSD-Compress compression +===== Referencias =====
-    nobsdcomp+
  
-    # Disable Van Jacobson compression +  * Página del [[http://www.poptop.org/|servidor pptp para Linux]] 
-    # (needed on some networks with Windows 9x/ME/XP clients, see posting to +  * [[http://pptpclient.sourceforge.net/|Excelente pagina del cliente pptp para Linux.]] 
-    # poptop-server on 14th April 2005 by Pawel Pokrywka and followups, +  * [[http://pptpclient.sourceforge.net/|Dentro de la anteriortenemos para resolver]] [[http://pptpclient.sourceforge.net/howto-diagnosis.phtml|problemas]] (tiene un listado de problemas/soluciones frecuentes **muy** buenoy la [[http://pptpclient.sourceforge.net/howto-debian.phtml|configuración]] que he usado para Debian Woody (también esto para varias versiones de RedHat). 
-    # http://marc.theaimsgroup.com/?t=111343175400006&r=1&w=2 +  * Podemos encontrar el último ppp en su [[http://www.samba.org/ppp/|página Web]] (CVS, que es el que ya lleva soporte para MSCHAP2 y MPPE).
-    novj +
-    novjccomp+
  
-    # turn off logging to stderr, since this may be redirected to pptpd + 
-    nologfd+
  
 +\\
 +------------------------- FIN ------------------------\\
 +\\
 +=========================================================================\\
 +\\
 +\\
 +=========================================================================\\
 +Anexo /etc/pptpd.conf (solo los apartes importantes)\\
 +=========================================================================\\
 +\\
 +option /etc/ppp/options.pptpd\\
 +debug\\
 +localip 192.168.100.1\\
 +remoteip 192.168.100.10-20\\
 +\\
 +\\
 +=========================================================================\\
 +Anexo /etc/modules.conf o /etc/modprobe.conf  (OBSOLETO)\\
 +=========================================================================\\
 +\\
 +alias char-major-108 ppp_generic\\
 +alias tty-ldisc-3 ppp_async\\
 +alias tty-ldisc-14 ppp_synctty\\
 +alias ppp-compress-18 mppe\\
 +alias ppp-compress-21 bsd_comp\\
 +alias ppp-compress-24 ppp_deflate\\
 +alias ppp-compress-26 ppp_deflate\\
 +alias net-pf-47 ip_gre\\
 +\\
 +=========================================================================\\
 +Anexo /etc/ppp/options.pptp (apartes)\\
 +=========================================================================\\
 +\\
 +\\
 +# Name of the local system for authentication purposes\\
 +# (must match the second field in /etc/ppp/chap-secrets entries)\\
 +name pptpd\\
 +\\
 +# BSD licensed ppp-2.4.2 upstream with MPPE only, kernel module ppp_mppe.o\\
 +# {{{\\
 +refuse-pap\\
 +refuse-chap\\
 +refuse-mschap\\
 +# Require the peer to authenticate itself using MS-CHAPv2 [Microsoft\\
 +# Challenge Handshake Authentication Protocol, Version 2] authentication.\\
 +require-mschap-v2\\
 +# Require MPPE 128-bit encryption\\
 +# (note that MPPE requires the use of MSCHAP-V2 during authentication)\\
 +require-mppe-128\\
 +# }}}\\
 +\\
 +# Network and Routing\\
 +\\
 +# If pppd is acting as a server for Microsoft Windows clients, this\\
 +# option allows pppd to supply one or two DNS (Domain Name Server)\\
 +# addresses to the clients. The first instance of this option\\
 +# specifies the primary DNS address; the second instance (if given)\\
 +# specifies the secondary DNS address.\\
 +#ms-dns 10.0.0.1\\
 +#ms-dns 10.0.0.\\
 +ms-dns 192.168.100.1\\
 +\\
 +\\
 +# Add an entry to this system's ARP [Address Resolution Protocol]\\
 +# table with the IP address of the peer and the Ethernet address of this\\
 +# system. This will have the effect of making the peer appear to other\\
 +# systems to be on the local ethernet.\\
 +# (you do not need this if your PPTP server is responsible for routing\\
 +# packets to the clients -- James Cameron)\\
 +proxyarp\\
 +\\
 +# Miscellaneous\\
 +\\
 +# Create a UUCP-style lock file for the pseudo-tty to ensure exclusive\\
 +# access.\\
 +lock\\
 +\\
 +# Disable BSD-Compress compression\\
 +nobsdcomp\\
 +\\
 +# Disable Van Jacobson compression\\
 +# (needed on some networks with Windows 9x/ME/XP clients, see posting to\\
 +# poptop-server on 14th April 2005 by Pawel Pokrywka and followups,\\
 +# http:%%//%%marc.theaimsgroup.com/?t=111343175400006&r=1&w=2 )\\
 +novj\\
 +novjccomp\\
 +\\
 +# turn off logging to stderr, since this may be redirected to pptpd\\
 +nologfd\\
 +\\
 +\\
 +#### by skina\\
 +#noauth\\
 +#auth\\
 +#nodefaultroute
  
-    #### by skina + 
-    #noauth +
-    #auth +
-    #nodefaultroute+
  
- +=========================================================================\\ 
 +Anexo /etc/ppp/ip-up.local\\ 
 +=========================================================================\\ 
 +#\\ 
 +# /etc/ppp/ip-up.local\\ 
 +#   A  program or script which is executed when the link is available\\ 
 +#   for sending and receiving IP packets (that is, IPCP has come up).\\ 
 +#   It is executed with the parameters\\ 
 +#\\ 
 +#   interface-name       tty-device       speed      local-IP-address\\ 
 +#   remote-IP-address ipparam\\ 
 +#  \\ 
 +\\ 
 +/sbin/iptables -I FORWARD 1 -i $1 -o eth0 -j ACCEPT\\ 
 +/sbin/iptables -I FORWARD 1 -o $1 -i eth0 -j ACCEPT\\ 
 +\\ 
 +/sbin/iptables -I INPUT 1 -i $1  -j ACCEPT\\ 
 +/sbin/iptables -I OUTPUT 1 -o $1 -j ACCEPT\\ 
 +\\ 
 +=========================================================================\\ 
 +Anexo /etc/ppp/ip-down.local\\ 
 +=========================================================================\\ 
 +\\ 
 +/sbin/iptables -D FORWARD -i $1 -o eth0 -j ACCEPT\\ 
 +/sbin/iptables -D FORWARD -o $1 -i eth0 -j ACCEPT\\ 
 +\\ 
 +\\ 
 +/sbin/iptables -D INPUT -i $1 -j ACCEPT\\ 
 +/sbin/iptables -D OUTPUT -o $1 -j ACCEPT\\ 
 +\\ 
 + 
  
-------------------------------------------------------------------------- 
-Anexo /etc/ppp/ip-up.local 
-------------------------------------------------------------------------- 
-    # 
-    # /etc/ppp/ip-up.local 
-    #    program or script which is executed when the link is available 
-    #   for sending and receiving IP packets (that is, IPCP has come up). 
-    #   It is executed with the parameters 
-    # 
-    #   interface-name       tty-device       speed      local-IP-address 
-    #   remote-IP-address ipparam 
-    #   
  
-    /sbin/iptables -I FORWARD 1 -i $1 -o eth0 -j ACCEPT +----
-    /sbin/iptables -I FORWARD 1 -o $1 -i eth0 -j ACCEPT+
  
-    /sbin/iptables -I INPUT 1 -i $1  -j ACCEPT +__**Advertencia**__
-    /sbin/iptables -I OUTPUT 1 -o $1 -j ACCEPT+
  
-------------------------------------------------------------------------- +Este documento es privado y es de uso exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
-Anexo /etc/ppp/ip-down.local +
--------------------------------------------------------------------------+
  
-    /sbin/iptables -D FORWARD -i $1 -o eth0 -j ACCEPT 
-    /sbin/iptables -D FORWARD -o $1 -i eth0 -j ACCEPT 
  
 +----
  
-    /sbin/iptables -D INPUT -i $1 -j ACCEPT +NULL
-    /sbin/iptables -D OUTPUT -o $1 -j ACCEPT+
  
-  
Volver arriba