Logo Hardware.com.br
danilosk8reggae
danilosk8reg... Membro Junior Registrado
181 Mensagens 0 Curtidas

VPN em servidor Linux com estações windows de clientes.

#1 Por danilosk8reg... 25/10/2005 - 15:21
Boa tarde a todos.

Para Morimoto ou qualquer um que possa ajudar.

Instalei uma VPN num servidor LInux, com PPTP + gre, seguindo um tutorial muito bom do Morimoto --> https://www.hardware.com.br/artigos/277/ , está funcionando tudo ok conforme ele diz as configurações que devem ser feitas nos clientes quando Winxp/2000 e Win98.

Porém, as opções que sã "obrigatórias" estarem selecionadas para funcionarem quando se utiliza Winxp/2000, acho que desabilitam a criptografia de dados, que no meu caso é o que mais necessito. Então primeiramente queria saber se realmente desabilita a criptografia ou não.

E, se realmente desabilitar, gostaria de saber se há como configurar algo no servidor (pptp.conf, etc) para o Servidor Linux com VPN aceitar conexões de clientes Winxp/2000 sem mudar as opções de Criptografia, usando protocolo padrão do Windows ou então usando protocolo que feche um túnel criptografado.
Atualmente, depois que conecta (noXP), e vejo os detalhes da conexão, ele diz ter conectado por "PAP", na parte de "PPP Multilink" ele diz "Desligado", e "Compactação" "nenhum".

Obs: Se com pptp não for possível se conectar por clientes winxp/2000 com criptografia, favor me informar se existe algum outro (ipsec + freeswam por ex.) que seja possível.

Muito obrigado.

Danilo.
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#3 Por jqueiroz
26/10/2005 - 15:05
Oi danilosk8reggae, eu fui ler esse documento que você citou, o documento não disse nada sobre desabilitar a criptografia. Na verdade o que ele faz é até o contrário: numa conexão "discada", normalmente se usa o protocolo PAP, que prevê o envio das senhas em texto aberto. A orientação que o documento dá é que se ative o protocolo CHAP, que criptografa as senhas antes de enviá-las. Mas, independente disso, a conexão vai ser criptografada, pois ela está sendo feita por um canal que já é criptografado.

Se você quiser, você pode fazer um teste: experimente sniffar sua rede a partir de uma máquina que não faça parte da VPN, e vc vai ver só pacotes de protocolo IP 47, e de vez em quando um ou outro TCP 1783, mas o conteúdo dos pacotes estará encoberto.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
danilosk8reggae
danilosk8reg... Membro Junior Registrado
181 Mensagens 0 Curtidas
#4 Por danilosk8reg...
26/10/2005 - 16:09
Oi jqueiroz, origado pela atenção.

Na verdade ele diz sobre a "criptografia", mas não no servidor, e sim no cliente, quando for Winxp ou Win2000 . Tem umas telas gráficas mostrando como configurar no final da tela, e só funciona daquela forma lá mesmo, só que dentre as opções que devem ser alteradas, uma delas é mudar o "Exigir criptografia", para "Criptografia Opcional - Conecte mesmo sem criptografia", então é isso que eu queria saber se compromete realmente ou não a conexão.
Digo isso porque depois que conecto na VPn de alguma máquina XP, nos detalhes da conexão ele mostra que está conectado via PAP (que é sem criptografia). E dentre as opções "Permitir esses protocolos", o Morimoto diz pra selecionar também o PAP que não criptografa a senha.
Queria tirar essa preocupação da cabeça ou resolver de alguma outra forma se é q tem alguma coisa pra resolver realmente ou não.. =) .
Ah, vou fazer o teste do Sniffer, to baixando o Ethereal numa máquina Linux aqui e vou Sniffar uma com Win98 conectada na VPN do servidor que mencionei que é externo, e vou testar num Windows Xp também. Valeu a dica.
Abraços

Dån
jqueiroz
jqueiroz Cyber Highlander Registrado
104K Mensagens 5.7K Curtidas
#5 Por jqueiroz
26/10/2005 - 16:40
ele mostra que está conectado via PAP (que é sem criptografia). E dentre as opções "Permitir esses protocolos", o Morimoto diz pra selecionar também o PAP que não criptografa a senha.

O lance é esse, o PAP não criptografa a senha, o túnel vai ser criptografado de qualquer jeito.
"chmod 777 nunca ajudou ninguém" (c) 2002-2021 JQueiroz/FGdH
Conheça o Blog do Zekke
danilosk8reggae
danilosk8reg... Membro Junior Registrado
181 Mensagens 0 Curtidas
#8 Por danilosk8reg...
27/10/2005 - 09:15
Sniffei da minha máquina, uma outra máquina da rede conectada na vpn de fora, de um servidor em um ip externo e em outro lugar físico, consegui ver o usuario e a senha na parte que ele fala de "PAP" .

Mas ainda estou sem ter como Sniffar meu ip válido pra saber se daria pra ver também. Não sei se tem diferença, apesar que acho que mesmo dentro aqui da rede interna não era pra ter dado pra ver o usuário e senha, pq tudo bem que o PAP não criptografa, mas se a vpn com pptp+gre funciona conforme você citou, o túnel tem que criptografar tudo que passa dentro dele, na teoria o túnel é formado quando sai da minha placa de rede e não da minha rede interna não?

Obs: Fiz alguns teste mudando o arquivo de configuração pptpd.conf mas não conseguia conectar de jeito nenhum sem ser só com as três opções que o Morimoto fala pra deixar habilitadas.

Obrigado .
Abraços

Dån
© 1999-2025 Hardware.com.br. Todos os direitos reservados.
Imagem do Modal