danilosk8reg...
Membro Junior
Registrado
181 Mensagens
0 Curtidas
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
Oi danilosk8reggae, eu fui ler esse documento que você citou, o documento não disse nada sobre desabilitar a criptografia. Na verdade o que ele faz é até o contrário: numa conexão "discada", normalmente se usa o protocolo PAP, que prevê o envio das senhas em texto aberto. A orientação que o documento dá é que se ative o protocolo CHAP, que criptografa as senhas antes de enviá-las. Mas, independente disso, a conexão vai ser criptografada, pois ela está sendo feita por um canal que já é criptografado.
Se você quiser, você pode fazer um teste: experimente sniffar sua rede a partir de uma máquina que não faça parte da VPN, e vc vai ver só pacotes de protocolo IP 47, e de vez em quando um ou outro TCP 1783, mas o conteúdo dos pacotes estará encoberto.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
danilosk8reg...
Membro Junior
Registrado
181 Mensagens
0 Curtidas
Oi jqueiroz, origado pela atenção.
Na verdade ele diz sobre a "criptografia", mas não no servidor, e sim no cliente, quando for Winxp ou Win2000 . Tem umas telas gráficas mostrando como configurar no final da tela, e só funciona daquela forma lá mesmo, só que dentre as opções que devem ser alteradas, uma delas é mudar o "Exigir criptografia", para "Criptografia Opcional - Conecte mesmo sem criptografia", então é isso que eu queria saber se compromete realmente ou não a conexão.
Digo isso porque depois que conecto na VPn de alguma máquina XP, nos detalhes da conexão ele mostra que está conectado via PAP (que é sem criptografia). E dentre as opções "Permitir esses protocolos", o Morimoto diz pra selecionar também o PAP que não criptografa a senha.
Queria tirar essa preocupação da cabeça ou resolver de alguma outra forma se é q tem alguma coisa pra resolver realmente ou não.. =) .
Ah, vou fazer o teste do Sniffer, to baixando o Ethereal numa máquina Linux aqui e vou Sniffar uma com Win98 conectada na VPN do servidor que mencionei que é externo, e vou testar num Windows Xp também. Valeu a dica.
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
ele mostra que está conectado via PAP (que é sem criptografia). E dentre as opções "Permitir esses protocolos", o Morimoto diz pra selecionar também o PAP que não criptografa a senha.
O lance é esse, o PAP não criptografa a senha, o túnel vai ser criptografado de qualquer jeito.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
danilosk8reg...
Membro Junior
Registrado
181 Mensagens
0 Curtidas
Hum, entendi agora.
Eu fiz o teste e sniffei uma máquina da minha rede interna com Win98, conectando na VPn do servidor Linux externo e peguei o usuário e senha numa boa na parte que ele fala do PAP.
Agora será que alguém snifando minha rede externamente (no meu ip válido) pegaria também?
jqueiroz
Cyber Highlander
Registrado
104K Mensagens
5.7K Curtidas
você sniffou a própria máquina, ou a partir de outra? E foi só a senha, ou conseguiu ver alguma coisa além disso?
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o
Blog do Zekke
danilosk8reg...
Membro Junior
Registrado
181 Mensagens
0 Curtidas
Sniffei da minha máquina, uma outra máquina da rede conectada na vpn de fora, de um servidor em um ip externo e em outro lugar físico, consegui ver o usuario e a senha na parte que ele fala de "PAP" .
Mas ainda estou sem ter como Sniffar meu ip válido pra saber se daria pra ver também. Não sei se tem diferença, apesar que acho que mesmo dentro aqui da rede interna não era pra ter dado pra ver o usuário e senha, pq tudo bem que o PAP não criptografa, mas se a vpn com pptp+gre funciona conforme você citou, o túnel tem que criptografar tudo que passa dentro dele, na teoria o túnel é formado quando sai da minha placa de rede e não da minha rede interna não?
Obs: Fiz alguns teste mudando o arquivo de configuração pptpd.conf mas não conseguia conectar de jeito nenhum sem ser só com as três opções que o Morimoto fala pra deixar habilitadas.
Obrigado .
danilosk8reg...
Membro Junior
Registrado
181 Mensagens
0 Curtidas
Bom dia á todos.
Alguém sabe como configurar o pptpd.conf para funcionar com Chap ?
Da forma que explica o tutorial do Morimoto só funciona com PAP quando o cliente é Windows.
Obrigado.