VPN Debian Server -> Windows Clients
-
- Beiträge: 26
- Registriert: 21.03.2004 15:11:10
VPN Debian Server -> Windows Clients
Hallo,
ich habe folendes vor:
Ich möchte einen VPN Server aufsetzten, der auf Debian bassiert. Auf diesem Server sollen Daten freigegeben werden, die mit jedem Windows Client einfach (!!) abgerufen werden können. Sprich, mir ist es nicht möglich auf meinen Windows Clients eine zusätzliche Software zu installieren. D.h. der VPN Server muss in der Lage sein Windows Clients mit deren normalen VPN Funktion zu akzeptieren UND diese Windowsclients müssen auf verschiedene Ordner zugreifen können, bzw auch darin schreiben können.
Mit freundlichen Grüßen
Andre Hartmann
ich habe folendes vor:
Ich möchte einen VPN Server aufsetzten, der auf Debian bassiert. Auf diesem Server sollen Daten freigegeben werden, die mit jedem Windows Client einfach (!!) abgerufen werden können. Sprich, mir ist es nicht möglich auf meinen Windows Clients eine zusätzliche Software zu installieren. D.h. der VPN Server muss in der Lage sein Windows Clients mit deren normalen VPN Funktion zu akzeptieren UND diese Windowsclients müssen auf verschiedene Ordner zugreifen können, bzw auch darin schreiben können.
Mit freundlichen Grüßen
Andre Hartmann
Kauf die aktuelle c't und lies dir den Artikel über OpenVPN durch.
Ohne Installation/Konfiguration kommst du nicht aus. Ich sehe keinen gewaltigen Unterschied zwischen
- ich installiere mal eben Windows PPTP um ein VPN aufzubauen
und
- ich installiere OpenVPN und dessen Tap Treiber und lege das config file ab.
Ohne Installation/Konfiguration kommst du nicht aus. Ich sehe keinen gewaltigen Unterschied zwischen
- ich installiere mal eben Windows PPTP um ein VPN aufzubauen
und
- ich installiere OpenVPN und dessen Tap Treiber und lege das config file ab.
Ohen install hast du wenig chancen.
Wenn du auf Verschlüsselung der Übertargung verzichten kannst, kannst du ein ftp Server benutzen. FTP client ist in fast jeden Browser dirn.(ftp://username@host.tld) . Du kannst das auch über den Webserver mit https laufen lassen ist aber aufwendig komplezierter und allles andere als das wofür die Technik ausgelegt ist. Https ist aber simplex also nur vom Server zum Client aber nicht iin die andere Richtung. Wenn du das Verschlüssel willst must du an den Clients was machen.
Wenn du auf Verschlüsselung der Übertargung verzichten kannst, kannst du ein ftp Server benutzen. FTP client ist in fast jeden Browser dirn.(ftp://username@host.tld) . Du kannst das auch über den Webserver mit https laufen lassen ist aber aufwendig komplezierter und allles andere als das wofür die Technik ausgelegt ist. Https ist aber simplex also nur vom Server zum Client aber nicht iin die andere Richtung. Wenn du das Verschlüssel willst must du an den Clients was machen.
error while drinking coffee: wrong or no coffee found; user depends (cup_of_coffee_full >1.0); user halted
Oder schau dir http://openvpn.net/howto.html an. Der Artikel war meiner Meinung nach ziemlich mager und auch nicht ergiebiger als obiges Howto.ThorstenS hat geschrieben:Kauf die aktuelle c't und lies dir den Artikel über OpenVPN durch.
Stimmt, was ich vermisst habe ist die intelligente Einrichtung eines meshs mit OpenVPN.Trigger. hat geschrieben: Der Artikel war meiner Meinung nach ziemlich mager und auch nicht ergiebiger als obiges Howto.
u.U. gibte s ja da ein Programm, welches für n-nodes die passenden Ports berechnet.
Das wäre mal eine sinnvolle Applikation, denn das ist eine enorme Fleißarbeit.
hab hier mal ein kleines HowTo über openVPN geschrieben. Ist aus dem mageren Vorbild http://openvpn.net/howto.html heraus entstanden. Hoffe es hilf jemanden
http://www.neoBERSERKER.de/phpBB2/viewt ... highlight=
http://www.neoBERSERKER.de/phpBB2/viewt ... highlight=
_________________________________________________
Linux HowTo's, Programmierung, Wallpapers und 3D:
http://www.neoBerserker.de
Linux HowTo's, Programmierung, Wallpapers und 3D:
http://www.neoBerserker.de
-
- Beiträge: 2
- Registriert: 09.05.2005 13:58:17
Also für mich sucht er ne Lösung mit Windows Bordmitteln und die Lösung soll sicher sein, also scheiden Windowsfreigaben nunmal aus, also bleiben nur diverse Alternativen:
- pptp (Das Protokoll hat bekannte Sicherheitslücken)
- ipsec (Aber da brauch er für die Windows Kisten auch noch Software)
- WebDav über https
- scp / sftp
So traurig sieht's bei Windowsborardmitteln mit der Sicherheit halt nunmal aus.
- pptp (Das Protokoll hat bekannte Sicherheitslücken)
- ipsec (Aber da brauch er für die Windows Kisten auch noch Software)
- WebDav über https
- scp / sftp
So traurig sieht's bei Windowsborardmitteln mit der Sicherheit halt nunmal aus.
Ah, OK. Dann gibts noch ne tiptoppe Alternative, so dass Du ohne VPN auskommst, trotzdem auf den Clients eine Freigabe verbinden kannst, und das ganze über SSH funktioniert! SMB over SSH
http://www.blisstonia.com/eolson/notes/smboverssh.php
Ich brauche das selber auch; das funktioniert bestens!
- Adrian
http://www.blisstonia.com/eolson/notes/smboverssh.php
Ich brauche das selber auch; das funktioniert bestens!
- Adrian
Das kannte ich auch noch nicht !
Klingt aber verdammt nützlich, nur leider ging der Link jetzt gerade nicht
Klingt aber verdammt nützlich, nur leider ging der Link jetzt gerade nicht
_________________________________________________
Linux HowTo's, Programmierung, Wallpapers und 3D:
http://www.neoBerserker.de
Linux HowTo's, Programmierung, Wallpapers und 3D:
http://www.neoBerserker.de
hmm, gestern ging der Link noch. Habe mir aber wohlweislich mal ein PDF davon erstellt. Könnt es hier runterziehen:
http://adrianbader.dynalias.com/misc/smboverssh.pdf
- Adrian
PS: Ja, praktisch ist es wirklich! Funktioniert bestens mit WIndows-Boardmitteln. Einfach einen Loopbackadapter erstellen...
http://adrianbader.dynalias.com/misc/smboverssh.pdf
- Adrian
PS: Ja, praktisch ist es wirklich! Funktioniert bestens mit WIndows-Boardmitteln. Einfach einen Loopbackadapter erstellen...