VPN servr raspberry pi

Linux, Unix, BSD systémy, distribuce, open source

Moderátor: Moderátoři Živě.cz

Odeslat příspěvekod Le_Ze 21. 2. 2017 18:04

Zdravím.
Potřeboval bych zprovoznít na svém raspi nějaký bezpečný VPN servr, abych se mohl dostat do své vnitřní sítě s počítače s windows.
Na raspi je raspbian-jessie.
Doporučte něco?
Le_Ze
Junior

Odeslat příspěvekod Bzuci 21. 2. 2017 18:23

Nejjednodušší bude asi pptpd. Je to v repu, snadno se to nastavuje, a umí to každá Windows.

Je tam trochu slabší šifrování, při požadavku na bezpečnost doporučím IPSec. Linux v raspi to umí, Windows od 7.
Bzuci
Junior
Uživatelský avatar

Odeslat příspěvekod Le_Ze 21. 2. 2017 19:18

pptpd jsem zkoušel a fungovalo. Pak jsem se dočet o tom slabší šifrování.Když už, tak ať je to bezpečne.

Toto jsem našel.
https://ritazh.com/setup-your-own-l2tp-vpn-server-with-raspberry-pi-170d3d4df04c#.g8c0npqnt
Kde muže byt problem?


[quote]Feb 22 12:01:04 raspberrypi pluto[730]: Using Linux 2.6 IPsec interface code on 4.4.38+ (experimental code)
Feb 22 12:01:04 raspberrypi pluto[740]: using /dev/urandom as source of random entropy
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_register_enc(): Activating aes_ccm_8: Ok (ret=0)
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_add(): ERROR: algo_type '0', algo_id '0', Algorithm type already exists
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_register_enc(): Activating aes_ccm_12: FAILED (ret=-17)
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_add(): ERROR: algo_type '0', algo_id '0', Algorithm type already exists
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_register_enc(): Activating aes_ccm_16: FAILED (ret=-17)
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_add(): ERROR: algo_type '0', algo_id '0', Algorithm type already exists
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_register_enc(): Activating aes_gcm_8: FAILED (ret=-17)
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_add(): ERROR: algo_type '0', algo_id '0', Algorithm type already exists
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_register_enc(): Activating aes_gcm_12: FAILED (ret=-17)
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_add(): ERROR: algo_type '0', algo_id '0', Algorithm type already exists
Feb 22 12:01:18 raspberrypi pluto[730]: ike_alg_register_enc(): Activating aes_gcm_16: FAILED (ret=-17)
Feb 22 12:01:18 raspberrypi pluto[730]: added connection description "L2TP-PSK-NAT"
Feb 22 12:01:18 raspberrypi pluto[730]: added connection description "L2TP-PSK-noNAT"[/quote]

Do google ike_alg_register_enc(): Activating aes_ccm_12: FAILED (ret=-17)
Tato chyba se vyskytuje často ale nevím jak jí odstranít.
Le_Ze
Junior

Odeslat příspěvekod Mike.M 19. 5. 2017 08:37

Ja pouzivam openvpn, na ubuntu. Nevyhoda, ze klient se musi doinstalovat,a le vyhoda zase, ze na tel je openVpn klient, ktery nemusis zabezpecovat gestem tak jako ty vestavene VPN klienty
Zivot je kurevsky tezky.
Mike.M
Mírně pokročilý
Uživatelský avatar


Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 0 návštevníků