VPN PPTP e Iptables

2006-05-30 Por tema Luis Eduardo Vivero Peña
Holas,

Estoy implementando una VPN con soporte MPPE, con poptop.
El asunto es que no se si ahora hay que recompilar iptables para tener 
varios clientes simultaneos.
Si no me equivoco, habia que aplicar un parche de patch-o-matic, para 
tener esa funcionalidad, creo que era el pptp-conntrack-nat.

Por mientras estoy compilando el kernel.

Saludos.


morenisco.


Masquerade para PPTP

2006-04-20 Por tema Horst von Brand
Carlos E. Fonseca Zorrilla [EMAIL PROTECTED] wrote:
 Resultado final, baje el Kernel 2.6.14-7, compilamos, activamos los modulos
 ip_nat_pptp y listo, ya varias estaciones pueden contarse a VPN externas

Excelente.todo eso /inmediatamente/, bajas 2.6.16.9 (tiene parches para una
lista larga de problemas de seguridad!) y repites el ejercicio.

O ve por el nucleo de tu distribucion.

TODO rigurosamente al dia.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Thu Apr 20 11:24:06 2006
From: [EMAIL PROTECTED] (William Navia Gutierrez)
Date: Thu Apr 20 11:48:01 2006
Subject: Ayuda con Sendmail
In-Reply-To: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

Señores

Luego de resolver problema que tenía mensajes en cola en el SMTP
tenía este mensaje de error

(Deferred: Connection timed out with
mailscz.alianzaseguros.com).

El problema se debía a que esa dirección no existe y que alguna ves
se ha dejado una configuración antigua lo que realice fue colocar un
comentario en archivo de configuración de DNS y se soluciono.

Pero estos correos siguen cola y no creo que salgan ¿Cómo puedo
hacer que salgan si o si estos correos electrónicos?

Saludos cordiales,

William Navia G.



pptp

2006-04-20 Por tema Dante Aguirre
Solo puedes conectar una pc por ip A VALIDARSE. recuerda pptp es pto a pto
(client to lan) si del lado remoto ya validaron ese ip (CON EL QUE NAVEGAS),
la segunda
maquina que llegue con ese ip no entrara.
Lo que necesitas es IPSEC (lan to lan)

Salu2

Dante.

-Mensaje original-
De: [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED] nombre de
[EMAIL PROTECTED]
Enviado el: Miércoles, 19 de Abril de 2006 11:06 a.m.
Para: linux@listas.inf.utfsm.cl
Asunto: Resumen de Linux, Vol 26, Envío 25


Envie los mensajes para la lista Linux a
linux@listas.inf.utfsm.cl

Para subscribirse o anular su subscripción a través de WEB
https://listas.inf.utfsm.cl/mailman/listinfo/linux

O por correo electrónico, enviando un mensaje con el texto help en
el asunto (subject) o en el cuerpo a:
[EMAIL PROTECTED]

Puede contactar con el responsable de la lista escribiendo a:
[EMAIL PROTECTED]

Si responde a algún contenido de este mensaje, por favor, edite la
linea del asunto (subject) para que el texto sea mas especifico que:
Re: Contents of Linux digest Ademas, por favor, incluya en la
respuesta solo aquellas partes del mensaje a las que esta
respondiendo.


Asuntos del día:

   1. P2P (Marcos Pinilla)
   2. Re: mailman (Jose M.Herrera)
   3. Re: Servidor Mail (Arturo Mardones)
   4. Re: bateria de notebook (Arturo Mardones)
   5. Masquerade para PPTP (Carlos E. Fonseca Zorrilla)
   6. SOLUCIONADO Re: bateria de notebook (Arturo Mardones)


--

Message: 1
Date: Wed, 19 Apr 2006 10:08:26 -0400
From: Marcos Pinilla [EMAIL PROTECTED]
Subject: P2P
To: linux@listas.inf.utfsm.cl
Message-ID: [EMAIL PROTECTED]
Content-Type: text/plain;   charset=iso-8859-1

Estimados:

Alguien tiene por alli el software trafic-O-Matic que lo comparta conmigo.

O en su defecto una buena opcion para controlar trafico P2P y el escurridiso
Hopster ?

---
Marcos Pinilla Cruz
Universidad de Playa Ancha (http://www.upla.cl)
User # 371237 (counter.li.org)



--

Message: 2
Date: Wed, 19 Apr 2006 10:48:25 -0400
From: Jose M.Herrera [EMAIL PROTECTED]
Subject: Re: mailman
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Message-ID: [EMAIL PROTECTED]
Content-Type: text/plain; charset=ISO-8859-1; format=flowed

Juan Andres Ramirez wrote:
 Hola Lista:
Tengo posfix en una maquina con centos 4.2, instale mailman pero me
sale
 el siguiente error:

 Apr 18 19:38:00 2006 (8169) Site list is missing: mailman
 Apr 18 19:38:18 2006 mailmanctl(8178): PID ilegible en:
 /var/run/mailman/master-qrunner.pid
 Apr 18 19:38:18 2006 mailmanctl(8178): [Errno 2] No such file or
directory:
 '/var/run/mailman/master-qrunner.pid'
 Apr 18 19:38:18 2006 mailmanctl(8178): ¿Está el qrunner corriendo acaso?
 Apr 18 19:38:28 2006 mailmanctl(8189): El sitio de La lista no se
encuentra:
 mailman

En la doc dice clarito que hay que crear una lista mailman.

Salu2!

--
Jose Miguel Herrera M.  -  User #246070 counter.li.org
Egresado de Ing.Civil Informatica y
Mg.en Cs. de la Ing.Informatica
UTFSM
Valparaiso, Chile


--

Message: 3
Date: Wed, 19 Apr 2006 10:52:07 -0400
From: Arturo Mardones [EMAIL PROTECTED]
Subject: Re: Servidor Mail
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Message-ID:
[EMAIL PROTECTED]
Content-Type: text/plain; charset=ISO-8859-1

On 4/19/06, Juan Andres Ramirez [EMAIL PROTECTED] wrote:
 HOla Lista:
  Tengo un servidor mail(o eso estoy tratando :-D ) en Centos4.2 con
 postfix+dovecot(todas las actualizaciones), pero tengo un solo problema,
que
 es cuando envio un email de ese servidor el correo llega asi:
 [EMAIL PROTECTED] . Alguna Idea??

te falta poner q enmascare el dominio en el main.cf y asi lo dejara
como dominio.cl

masquerade_domains = dominio.cl

saludos y suerte!

--

http://animaldelared.blogspot.com



--

Message: 4
Date: Wed, 19 Apr 2006 09:46:52 -0400
From: Arturo Mardones [EMAIL PROTECTED]
Subject: Re: bateria de notebook
To: Discusion de Linux en Castellano linux@listas.inf.utfsm.cl
Message-ID:
[EMAIL PROTECTED]
Content-Type: text/plain; charset=ISO-8859-1

On 4/17/06, Ralil Ayancan Guillermo (Casa Matriz) [EMAIL PROTECTED] wrote:

  -Mensaje original-
  Para: Discusion de Linux en Castellano
  Asunto: bateria de notebook
 
  Hola Sres,
 
  Un poquito aburrido de q el notebook se apague inesperadamente por el
  fin de la bateria, debido a que no funciona el monitor de kde
  (klaptop) me puse a mirar y encontre estos mensajes de error:
  pr 16 17:59:17 notektdr kernel: ACPI-0352: *** Error: Looking up
  [Z007] in namespace, AE_NOT_FOUND
  Apr 16 17:59:17 notektdr kernel: search_node 81001bec8b00
  start_node 81001bec8b00 return_node 
  Apr 16 17:59:17 notektdr kernel: ACPI-1138: *** Error: Method
  execution failed [\_SB_.BAT1._BST] (Node 81001bec8980

Masquerade para PPTP

2006-04-19 Por tema Carlos E. Fonseca Zorrilla
Hola todos..

Problema: Solo una maquina (la primera que prendan) dentro de la red local
puede conectarse a un enlace VPN de Windows fuera de mi red local.

Luego de algunas respuestas por estos lares, hice implementaciones en mi
SHOREWALL, pero al final no llegue a mejores resultados.

Según he visto en algunos sitios, parece que la cosa esta en algún modulo
ip_nat_pptp, pero la solución esta planteada solo para remas del kernel 2.2
y 2.0, por aca tengo CentOS 4.3 que viene con la rama del Kernel 2.6 y en el
ese modulo no existe.

Alguien tiene otra solucion o ya ha pasado por esto?



Masquerade para PPTP

2006-04-19 Por tema Miguel Peña Gomez
si recuerdo bien ...

el soporte nat para pptp ya esta en los kernel = 2.6.14 si recuerdo
bien



El mié, 19-04-2006 a las 09:47 -0500, Carlos E. Fonseca Zorrilla
escribió:

 Hola todos..
 
 Problema: Solo una maquina (la primera que prendan) dentro de la red local
 puede conectarse a un enlace VPN de Windows fuera de mi red local.
 
 Luego de algunas respuestas por estos lares, hice implementaciones en mi
 SHOREWALL, pero al final no llegue a mejores resultados.
 
 Según he visto en algunos sitios, parece que la cosa esta en algún modulo
 ip_nat_pptp, pero la solución esta planteada solo para remas del kernel 2.2
 y 2.0, por aca tengo CentOS 4.3 que viene con la rama del Kernel 2.6 y en el
 ese modulo no existe.
 
 Alguien tiene otra solucion o ya ha pasado por esto?
 
 
 
 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060419/fb5045c5/attachment.html
From [EMAIL PROTECTED]  Wed Apr 19 07:01:34 2006
From: [EMAIL PROTECTED] (=?ISO-8859-1?Q?Jos=E9_Palacio?=)
Date: Wed Apr 19 14:46:42 2006
Subject: configurar firewall
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

2006/4/18, Wilson Acha [EMAIL PROTECTED]:

 Hola, listeros, recurro a uds, para solicitar por favor me ayuden a
 configurar un firewall con 3 interfaces con politica por defecto DROP,
 la idea es poder transferir datos a 2 diferentes redes (una a una red
 con otra empresa con la cual mantenemos enlcae y otra hacia internet).
 La verdad no he podido encontrar materail al respecto, y realmente
 ahora me encuentro urgido de implementar esto. Ahora mismo estoy
 utilizando Centos 4.2.


Leete este material es muy bueno
http://www.pello.info/filez/firewall/iptables.html

Muchas Gracias


 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060419/a38889a6/attachment.html
From [EMAIL PROTECTED]  Wed Apr 19 14:40:47 2006
From: [EMAIL PROTECTED] (Alvaro Herrera)
Date: Wed Apr 19 15:10:27 2006
Subject: RServidor Mail
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

[EMAIL PROTECTED] escribió:
 hola a todos instale un fedora core 4 todos los paquetes, durante la
 instalacion no hubo problemas, configure algunas cosas sin dramas pero a
 la hora de configurar el servidor mail el dovecot me daba error entoces le
 instale el cyrus-imapd y no autentica los clientes, ahora me sale este
 error
 
 audit (1145230103.936:44) : ave : define { read } for pid =8704 comm
 =pop3d name= urandom dev=tmpfs ino852 scontext==root  system-r . cyrus_t
 = system_u:object_r:urandom- device_t tclass= chr_file

Desactiva SELinux.  Si despues de eso funciona, entonces el problema es
que no has instalado las politicas correctas para el Cyrus o algo.

setenforce off creo que es el comando.

-- 
Alvaro Herrerahttp://www.CommandPrompt.com/
PostgreSQL Replication, Consulting, Custom Development, 24x7 support
From [EMAIL PROTECTED]  Wed Apr 19 14:45:19 2006
From: [EMAIL PROTECTED] (Cristian Rodriguez)
Date: Wed Apr 19 15:14:06 2006
Subject: Acceso phpmyadmin
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

On 4/18/06, cristian mazuela alvarado [EMAIL PROTECTED] wrote:
 Estimados:

 Tengo problemas para acceder desde fuera de mi red a phpmyadmin. Tengo el
 siguiente host virtual en apache:

 VirtualHost *:80
 ServerAdmin [EMAIL PROTECTED]
 DocumentRoot /var/www/admin
 ServerName admin
 /VirtualHost

 En /var/www/admin se encuentra el directorio phpmyadmin. Puedo acceder a la
 página de inicio de phpmyadmin, pero los links que esta contiene son
 inalcanzables (página no encontrada), es decir no puedo acceder a las bases
 de datos. Los permisos de los archivos en el y para el directorio phpmyadmin
 son 755. Gracias.



Esto es mas adecuado para la lista de PHP.
pero tienes que configurar correctamente $cfg['PmaAbsoluteUri'] en
config.inc.php


Masquerade para PPTP

2006-04-19 Por tema Cristian Rodriguez
On 4/19/06, Carlos E. Fonseca Zorrilla [EMAIL PROTECTED] wrote:
 Hola todos..

 Problema: Solo una maquina (la primera que prendan) dentro de la red local
 puede conectarse a un enlace VPN de Windows fuera de mi red local.

 Luego de algunas respuestas por estos lares, hice implementaciones en mi
 SHOREWALL, pero al final no llegue a mejores resultados.

 Según he visto en algunos sitios, parece que la cosa esta en algún modulo
 ip_nat_pptp, pero la solución esta planteada solo para remas del kernel 2.2
 y 2.0, por aca tengo CentOS 4.3 que viene con la rama del Kernel 2.6 y en el
 ese modulo no existe.

 Alguien tiene otra solucion o ya ha pasado por esto?




Centos debe tener algo asi como kernel-extras o kernel unsupported.
Yo lo solucione de una manera que probablemente no te sirva , usé SUSE.

tanto SUSE LInux , como SUSE Enterprise traen los modulos que
necesitas por defecto.


Masquerade para PPTP

2006-04-19 Por tema Miguel Peña Gomez
bueno yo uso gentoo

y eso si que me da menos dolores de cabeza en todo

El mié, 19-04-2006 a las 14:42 -0400, Cristian Rodriguez escribió:

 On 4/19/06, Carlos E. Fonseca Zorrilla [EMAIL PROTECTED] wrote:
  Hola todos..
 
  Problema: Solo una maquina (la primera que prendan) dentro de la red local
  puede conectarse a un enlace VPN de Windows fuera de mi red local.
 
  Luego de algunas respuestas por estos lares, hice implementaciones en mi
  SHOREWALL, pero al final no llegue a mejores resultados.
 
  Según he visto en algunos sitios, parece que la cosa esta en algún modulo
  ip_nat_pptp, pero la solución esta planteada solo para remas del kernel 2.2
  y 2.0, por aca tengo CentOS 4.3 que viene con la rama del Kernel 2.6 y en el
  ese modulo no existe.
 
  Alguien tiene otra solucion o ya ha pasado por esto?
 
 
 
 
 Centos debe tener algo asi como kernel-extras o kernel unsupported.
 Yo lo solucione de una manera que probablemente no te sirva , usé SUSE.
 
 tanto SUSE LInux , como SUSE Enterprise traen los modulos que
 necesitas por defecto.
 
 
 próxima parte 
Se ha borrado un adjunto en formato HTML...
URL: 
http://listas.inf.utfsm.cl/pipermail/linux/attachments/20060419/61c8c166/attachment.html
From [EMAIL PROTECTED]  Wed Apr 19 17:40:03 2006
From: [EMAIL PROTECTED] ([EMAIL PROTECTED])
Date: Wed Apr 19 17:50:09 2006
Subject: consulta openwebmail
Message-ID: [EMAIL PROTECTED]

estoy instalando la version 2.50...

me logeo sin problemas.. puedo evr correos etc, etc...

pero cuando quiero mandar un correo o quiero editar las preferencias me
arroja un error

Internal Server Error

The server encountered an internal error or misconfiguration and was unable
to complete your request.

Please contact the server administrator, [EMAIL PROTECTED] and inform them
of the time the error occurred, and anything you might have done that may
have caused the error.

More information about this error may be available in the server error log.


y los logs me muestran esto

[Wed Apr 19 17:32:03 2006] [error] [client 192.168.0.48] /usr/bin/suidperl:
symbol lookup error: 
/usr/lib/perl5/site_perl/5.8.5/i386-linux-thread-multi/auto/Text/Iconv/Iconv.so:
undefined symbol: libiconv_open, referer: 
http://peuco.xxx.xx/cgi-bin/openwebmail/openwebmail-abook.pl?action=addrlistviewsessionid=perrito*-session-0.332970867239968sort=datekeyword=searchtype=subjectfolder=INBOXpage=1
[Wed Apr 19 17:32:03 2006] [error] [client 192.168.0.48] Premature end of
script headers: openwebmail-abook.pl, referer: 
http://peuco.xxx.xx/cgi-bin/openwebmail/openwebmail-abook.pl?action=addrlistviewsessionid=perrito*-session-0.332970867239968sort=datekeyword=searchtype=subjectfolder=INBOXpage=1

alguien tiene idea de los que puede estar pasando?




VPN PPTP MPPE en debian

2005-07-23 Por tema Horst von Brand
Luis Eduardo Vivero Peña wrote:
 Horst von Brand wrote:
 Rodrigo Henriquez [EMAIL PROTECTED] wrote:

 [...]

 FYI: En http://linux.clinux.cl/pub/VPN/ipsec-pptp/ deje .deb de un
 kernel 2.6.10 (tomado desde kernel.org) y compilado con soporte para
 IPSec + PPTP + pptp-conntrack-nat.

 Debiera ser al menos 2.6.12.3...

 Bueno, compilelo usted con esas caracteristicas y cuando lo tenga
 listo nos da el link para bajarlo.

OK. Pero mientras no usen 2.6.10 (porque tiene una lista de problemas de
seguridad...)

 (estan diciendo que no funciona con esa version...

Se receta agua, ajo y resina en esa clase de casos.

   pero si no cree,
 pruebe. Yo ya lo hice)

No es necesario. Te creo.
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513


VPN PPTP MPPE en debian

2005-07-22 Por tema Rodrigo Henriquez
On Jul 21, 2005 06:54 PM, Luis Eduardo Vivero Pe?a
[EMAIL PROTECTED] wrote:

 Juan Carlos Inostroza wrote:
 
 On Thu, 2005-07-07 at 12:44 -0400, David Aravena wrote:
   
 
 Alguno de UDS. ha probado esta herramienta en Debian bajo este tipo
 de
 configuraci?n, alguna indicaci?n, de algo que haya obviado??,
 notese que se realiz? la misma prueba desde Redhat 9.0 y result?
 con
 ?xito.
 
 
 
 Si, con un Debian Sarge. Tuve que recompilar un kernel, usando los
 parches de mppe (kernel-patch-mppe) y hacer mi propia imagen de
 kernel
 (kernel-image-2.4.28-mppe). Resultado, 0 dramas.
   
 
 Holas,
 
 A proposito, estos dias tuve que compilar un kernel con soporte mppe;
 al
 comienzo lo hice aplicando el parche sobre las fuentes, luego
 compilando
 por la manera tradicional...pero...con la ultima version del kernel 
 oficial (de kernel.org), y no levantaba el modulo ppp_mppe, y claro,
 no
 soporta las ultimas versiones del kernel XD
 
 Entonces cambie de kernel al 2.6.10 (pq un amigo me dijo que con ese 
 funcionaba XD ), instale el parche dede el paquete de Debian, compile
 el
 kernel 'a la Debian' y me quedo un lindo .deb para llegar e instalar
 en
 las maquinas que quiera :D
 Es es la gran ventaja, que para la otra es llegar e instalar el .deb y
 no tener que compilar de nuevo ;)
 
 
 Salu2

FYI: En http://linux.clinux.cl/pub/VPN/ipsec-pptp/ deje .deb de un
kernel 2.6.10 (tomado desde kernel.org) y compilado con soporte para
IPSec + PPTP + pptp-conntrack-nat.

Ademas, deje los binarios de iptables compilados contra ese mismo kernel
y el patch-o-matic correspondiente a pptp-conntrack-nat.

Espero que a alguien le sirva.

Saludos.



--
Rodrigo Henriquez M.http://www.corporacionlinux.cl
Corporacion Linux S.A.  Fono-Fax: 02 6573300


VPN PPTP MPPE en debian

2005-07-22 Por tema Horst von Brand
Rodrigo Henriquez [EMAIL PROTECTED] wrote:

[...]

 FYI: En http://linux.clinux.cl/pub/VPN/ipsec-pptp/ deje .deb de un
 kernel 2.6.10 (tomado desde kernel.org) y compilado con soporte para
 IPSec + PPTP + pptp-conntrack-nat.

Debiera ser al menos 2.6.12.3...
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Fri Jul 22 09:20:09 2005
From: [EMAIL PROTECTED] (Horst von Brand)
Date: Fri Jul 22 09:19:27 2005
Subject: Error al ejecutar: /usr/bin/sqladmin 
In-Reply-To: Your message of Thu, 21 Jul 2005 23:29:34 -0400.
[EMAIL PROTECTED] 
Message-ID: [EMAIL PROTECTED]

Franco Catrin [EMAIL PROTECTED] wrote:
 El jue, 21-07-2005 a las 17:39 -0400, [EMAIL PROTECTED] escribió:
  Un extraño error me produce sqladmin. Tengo instalado los paquetes para
  java de fc4 y eclipse.
  Googleando no hay mucha informacion. Podría alguien orientarnos?

 El java de fc4 es gcj, no te va a servir.

Yep.

 Te recomiendo instalar el java de Sun (1.3 o 1.4), y ponerlo al
 principio del PATH para que tome ese y no el de gcj

Vi un mensaje que recomendaba /no/ usar el de Sun (alguna clase de
conflicto con los paquetes que usan Java en FC4 (son hartos!)).
-- 
Dr. Horst H. von Brand   User #22616 counter.li.org
Departamento de Informatica Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria  +56 32 654239
Casilla 110-V, Valparaiso, ChileFax:  +56 32 797513
From [EMAIL PROTECTED]  Fri Jul 22 09:59:48 2005
From: [EMAIL PROTECTED] (Franco Catrin)
Date: Fri Jul 22 09:58:59 2005
Subject: grabar cd en gnome
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

El vie, 22-07-2005 a las 09:09 -0300, blackbeer escribió:
 he probado con nautilus me pasa lo siguiente:
 arrastro los archivos., prisiono grabar y me abre una ventana de
 dialogo para elegir la grabadora, la velocidad,etc. Presiono aceptar y
 no pasa absolutamente nada. Ni un mensaje.
 cdrecord esta instalado.

Recuerdo que tenia un problema similar porque nautilus pone un label con
la fecha y agrega caracteres de formato chileno que podrian causar
problemas.

Prueba cambiando la etiqueta por omision por algo simple (puras letras)

-- 
Franco Catrin L.  TUXPAN
http://www.tuxpan.com/fcatrin


VPN PPTP MPPE en debian

2005-07-22 Por tema Luis Eduardo Vivero Peña
Horst von Brand wrote:

Rodrigo Henriquez [EMAIL PROTECTED] wrote:

[...]

  

FYI: En http://linux.clinux.cl/pub/VPN/ipsec-pptp/ deje .deb de un
kernel 2.6.10 (tomado desde kernel.org) y compilado con soporte para
IPSec + PPTP + pptp-conntrack-nat.



Debiera ser al menos 2.6.12.3...

Bueno, compilelo usted con esas caracteristicas y cuando lo tenga listo 
nos da el link para bajarlo.

Gracias.


(estan diciendo que no funciona con esa version...pero si no cree, 
pruebe. Yo ya lo hice)
From [EMAIL PROTECTED]  Fri Jul 22 14:21:21 2005
From: [EMAIL PROTECTED] (rodrigo ahumada)
Date: Fri Jul 22 19:20:26 2005
Subject: Software de Inventario de Hardware
In-Reply-To: [EMAIL PROTECTED]
References: [EMAIL PROTECTED]
[EMAIL PROTECTED]
[EMAIL PROTECTED]
Message-ID: [EMAIL PROTECTED]

El Vie 22 Jul 2005 21:27, [EMAIL PROTECTED] escribió:
 Y es operativo para maquinas Windozer???, pues la herramienta que requiero
 necesita inventariar este tipo de maquinas.

Microsoft fabrica máquinas?
.

creo que knoppix trae lshw y ademas para windows me han dicho que existe algo 
que se llama aida32





___ 
1GB gratis, Antivirus y Antispam 
Correo Yahoo!, el mejor correo web del mundo 
http://correo.yahoo.com.ar 



VPN PPTP MPPE en debian

2005-07-22 Por tema Cristian Rodriguez
El 7/07/05, David Aravena[EMAIL PROTECTED] escribió:
 Amigos listeros,
 
 Tengo el siguiente problema:
 Se tiene un servidor Microsoft win2k corriendo un servicio PPTP (VPN),
 el problema está en que el cleinte que se quiere conectar a este
 server tiene Debian sarge cargado. Compilé el Kernel con el soporte
 MPPE, e instalé los paquetes Debian vía repositorios estables y que
 según la página del cliente pptp para Linux Tiene soporte mppe, sin
 embargo cuando verífico el servicio pppd con el comando:
 
 strings 'which pppd'|grep -i mppe|wc --lines
 strings: 'which pppd': No such file
 0
 de lo anterior se entiende que el valor es CERO, con lo cual dice que
 el cliente ppp no tiene soporte mppe.
 
 Alguno de UDS. ha probado esta herramienta en Debian bajo este tipo de
 configuración, alguna indicación, de algo que haya obviado??,
 notese que se realizó la misma prueba desde Redhat 9.0 y resultó con
 éxito.
 
 Saludos para todos, de antemano Gracias.
 Dave.
 
 

para quien tenga este mismo problema SUSE 9.3 trae todos los parches y
paquetes necesarios para que esto funcione out-of-the-box.



-- 
Cristian Rodriguez.
for DVDs in Linux screw the MPAA and ; do dig $DVDs.z.zoy.org ; done | \
  perl -ne 's/\.//g; print pack(H224,$1) if(/^x([^z]*)/)' | gunzip


VPN PPTP MPPE en debian

2005-07-07 Por tema David Aravena
Amigos listeros,

Tengo el siguiente problema:
Se tiene un servidor Microsoft win2k corriendo un servicio PPTP (VPN),
el problema está en que el cleinte que se quiere conectar a este
server tiene Debian sarge cargado. Compilé el Kernel con el soporte
MPPE, e instalé los paquetes Debian vía repositorios estables y que
según la página del cliente pptp para Linux Tiene soporte mppe, sin
embargo cuando verífico el servicio pppd con el comando:

strings 'which pppd'|grep -i mppe|wc --lines
strings: 'which pppd': No such file
0 
de lo anterior se entiende que el valor es CERO, con lo cual dice que
el cliente ppp no tiene soporte mppe.

Alguno de UDS. ha probado esta herramienta en Debian bajo este tipo de
configuración, alguna indicación, de algo que haya obviado??,
notese que se realizó la misma prueba desde Redhat 9.0 y resultó con
éxito.

Saludos para todos, de antemano Gracias.
Dave.


VPN PPTP MPPE en debian

2005-07-07 Por tema Juan Carlos Inostroza
On Thu, 2005-07-07 at 12:44 -0400, David Aravena wrote:
 Alguno de UDS. ha probado esta herramienta en Debian bajo este tipo de
 configuración, alguna indicación, de algo que haya obviado??,
 notese que se realizó la misma prueba desde Redhat 9.0 y resultó con
 éxito.

Si, con un Debian Sarge. Tuve que recompilar un kernel, usando los
parches de mppe (kernel-patch-mppe) y hacer mi propia imagen de kernel
(kernel-image-2.4.28-mppe). Resultado, 0 dramas.

Verifica que el servicio pptpd este arriba.

De pasada, un link donde saque la info:
http://pptpclient.sourceforge.net/howto-debian.phtml

Saludos,

--jci


VPN PPTP MPPE en debian

2005-07-07 Por tema Juanjo
Por el mensaje

 strings: 'which pppd': No such file

da la idea que which no pudo encontrar a pppd

-- 
Juanjo


VPN PPTP MPPE en debian

2005-07-07 Por tema Alejandro Valdes J.
Aproposito de este tema de las VPNs, ¿que hay de cierto qeu telefónica
está filtrando el tráfico correspondiente a VPNs?

El jue, 07-07-2005 a las 12:44 -0400, David Aravena escribió:
 Amigos listeros,
 
 Tengo el siguiente problema:
 Se tiene un servidor Microsoft win2k corriendo un servicio PPTP (VPN),
 el problema está en que el cleinte que se quiere conectar a este
 server tiene Debian sarge cargado. Compilé el Kernel con el soporte
 MPPE, e instalé los paquetes Debian vía repositorios estables y que
 según la página del cliente pptp para Linux Tiene soporte mppe, sin
 embargo cuando verífico el servicio pppd con el comando:
 
 strings 'which pppd'|grep -i mppe|wc --lines
 strings: 'which pppd': No such file
 0 
 de lo anterior se entiende que el valor es CERO, con lo cual dice que
 el cliente ppp no tiene soporte mppe.
 
 Alguno de UDS. ha probado esta herramienta en Debian bajo este tipo de
 configuración, alguna indicación, de algo que haya obviado??,
 notese que se realizó la misma prueba desde Redhat 9.0 y resultó con
 éxito.
 
 Saludos para todos, de antemano Gracias.
 Dave.
 
 


VPN PPTP MPPE en debian

2005-07-07 Por tema David Aravena
2005/7/7, Juan Carlos Inostroza [EMAIL PROTECTED]:
 Si, con un Debian Sarge. Tuve que recompilar un kernel, usando los
 parches de mppe (kernel-patch-mppe) y hacer mi propia imagen de kernel
 (kernel-image-2.4.28-mppe). Resultado, 0 dramas.
mmm yo hice lo mismo..cero dramas tb con eso.
 
 Verifica que el servicio pptpd este arriba.

Si  lo está..de hecho hice algunas pruebas de vpn pero sin soporte
mppe, es decir me conecté a otro servidor, pero que permite sesiones
no encriptadas, y cero rollo.

 De pasada, un link donde saque la info:
 http://pptpclient.sourceforge.net/howto-debian.phtml

Ess es una la fuentes de información empleadas.. 

 Saludos,

Gracias por responder :-)

 --jci
 
dave


Mascara y puerta de enlace para los clientes de un servidor VPN ( pptp )

2004-12-23 Por tema Carlos L.
Hola a todos:

Es posible definir estos parámetros  en la configuración de
un Servidor pptp ?
   Que se debe hacer ?

Saludos y una Feliz Navidad.


Carlos L


Kernel con soporte PPTP MPPE e ip_conntrack_pptp

2004-11-15 Por tema Rodrigo Henriquez M. - Corporacion Linux S.A.

Estimados:

Alguien sabe de donde bajar o tiene hecho por ahí, algún kernel con
soporte para PPTP e ip_conntrack_pptp en un solo paquete?

He buscado harto en google pero no he encontrado esa combinación en
un solo paquete.

TIA.

-- 
Rodrigo Henriquez M.http://www.corporacionlinux.cl
Corporacion Linux S.A.  Fonos: 02 2442988 - 02 2444250



VPN con IPX en Linux (pptp)

2004-11-01 Por tema Miguel Oyarzo

Estimados,

tengo una maquina fedora con uns servidor pptp corriendo. Agregué sporte 
para ipx en la interfaz.
Puedo conectarme con VPN sin problemas desde cualquiera de los PCs de la 
LAN hacia el servidor
pptpd, pero cuando intento conectar al mismo servidor un segundo PC 
(simultáneamente), solo me
carga el protocolo TCP/IP  y no el IPX.  pptpd dice que la dirección ya 
esta en uso o algo asi.

Esta es mi configuracion:

/etc/pptpd.conf

localip 172.16.1.1
remoteip 90.0.10.10-80
netmask 255.255.255.0
# ipxnet 1000-1FFF(he probado esto pero me da el mismo error)


Soporte ipx:
# insmod  ipx.o
# ipx_configure
# ipx_configure --auto_primary on --auto_interface on
# ipx_internal_net add 1 2
# ipx_interface add eth0 802.2 3
# ipxd

===
/etc/ppp/options

lock
name net-plus
auth
require-chap
proxyarp
ipx
ipx-network 4

chap-secrets   esta OK.
El servidor me asigna IP e IPX sin problemas al loguearme con el 
primer  Cliente VPN.
El ruteo dentro de la lan y hacia la red publica esta OK.
Pero al conectar el segundo veo este error en  pptpd.log


Nov  1 01:33:54 ns1 pppd[8492]: CHAP peer authentication succeeded for usuario2
Nov  1 01:33:54 ns1 pppd[8492]: rcvd [IPXCP ConfReq id=0x2 network 0 
node 02ee07915bdc]
Nov  1 01:33:54 ns1 pppd[8492]: sent [IPXCP ConfNak id=0x2 network 4]
Nov  1 01:33:54 ns1 pppd[8492]: rcvd [IPXCP ConfAck id=0x1 network 4 
node 2d92ff28]
Nov  1 01:33:54 ns1 pppd[8492]: rcvd [IPXCP ConfReq id=0x5 network 4 
node 02ee07915bdc]
Nov  1 01:33:54 ns1 pppd[8492]: sent [IPXCP ConfAck id=0x5 network 4 
node 02ee07915bdc]
Nov  1 01:33:54 ns1 pppd[8492]: ioctl(SIOCSIFADDR, CRTITF): Address already 
in use (98)
Nov  1 01:33:54 ns1 pppd[8492]: sipxfaddr failed
Nov  1 01:33:54 ns1 pppd[8492]: ioctl(SIOCSIFADDR, IPX_DLTITF): Invalid 
argument (22)
Nov  1 01:33:54 ns1 pppd[8492]: sent [IPXCP TermReq id=0x2 Interface 
configuration failed]
=

Lo anterior solo pasa con el segundo cliente cuandos se conecta 
simultaneamente.
Si desconecto el primero, en segundo se registra sin problemas.

He buscado info, pero no he visto un caso similar

Alguna sugerencia?


Saludos


Miguel Oyarzo O,
INALAMBRICA
Punta Arenas