SAMBA und VPN

Backup, Restore und Transfer von Daten
Post Reply
werner01
Posts: 25
Joined: 2004-02-08 16:34
 

SAMBA und VPN

Post by werner01 »

Hallo Leute,

ich habe hier schon viel gelesen über Samba im Internet.
Ich denke aber über ein VPN müsste es doch einigermaßen sicher sein.

Meine Frage
ich habe ein VPN (pptp).

Auf dem Rooti habe ich bei stehender VPN-Verbindung ein Interface ppp0 IP=192.168.10.1 / 255.255.255.255

Das VPN gibt die Adressen: 192.168.10.100 bis 199 für die Clients weiter.
Ich möchte Samba ja so einstellen das es NICHT über das Internet erreichbar ist, sondern nur über das VPN.

Welche Schnittstelle bzw Adressen gebe ich Samba?

Wenn ich ppp0 angebe, kann Samba ja keine Clients mehr zulassen, da die Subnetmaske 255.255.255.255 ist.

Danke und Grüße
Werner
timeless
Posts: 26
Joined: 2003-06-30 18:02
Location: Freiburg
 

Re: SAMBA und VPN

Post by timeless »

Ein Netzwerk mit der Subnetzmaske 255.255.255.255 kennt nur eine IP-Adresse, nämlich die eigene. Damit kannst du nicht einmal die anderen VPN-Clients anpingen oder irgendwelche Netzwerkdienste anbieten, das geht nicht.
Ã?ber die Sicherheit von Samba weiß ich nicht viel, ich habe es eh nur lokal hinter einer Firewall laufen.
werner01
Posts: 25
Joined: 2004-02-08 16:34
 

Genau

Post by werner01 »

Du hast vollkommen recht.
Nur wie bekomme ich pptpd so konfiguriert, das ich ein Netzwerk aufbauen kann, also mit mehreren Clients.

Das bedeutet ich muss den Clients eine andere Subnetmaske schicken, aber wie mache ich das?

Ich habe keine Optionen dafür gefunden.


Danke
Werner
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: SAMBA und VPN

Post by captaincrunch »

pptpd ist kein VPN, sondern das nächste Sicherheitsloch, das du dir dabei einhandelst.

Nur meine 0,02 Teuro dazu...
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
werner01
Posts: 25
Joined: 2004-02-08 16:34
 

Danke

Post by werner01 »

Hilft mir aber nicht weiter.
Da ich damit angefangen habe, möchte ich es zumindest zum funktionieren bringen

Grüße
Werner
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: SAMBA und VPN

Post by captaincrunch »

Entschuldigung. Ich vergaß, dass gutgemeinte Ratschläge hier nicht erwünscht sind. :roll:
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
werner01
Posts: 25
Joined: 2004-02-08 16:34
 

Oh

Post by werner01 »

CaptainCrunch wrote:Entschuldigung. Ich vergaß, dass gutgemeinte Ratschläge hier nicht erwünscht sind. :roll:
Danke für den Ratschlag.
Grüße Werner
majortermi
Userprojekt
Userprojekt
Posts: 916
Joined: 2002-06-17 16:09
 

Re: SAMBA und VPN

Post by majortermi »

Und wenn wir schon bei gutgemeinten Ratschlägen sind: Die bessere (sichere) Alternative zu PPtP heißt IPsec.
Erst nachlesen, dann nachdenken, dann nachfragen... :)
Warum man sich an diese Reihenfolge halten sollte...
werner01
Posts: 25
Joined: 2004-02-08 16:34
 

Nocheinmal Danke

Post by werner01 »

MajorTermi wrote:Und wenn wir schon bei gutgemeinten Ratschlägen sind: Die bessere (sichere) Alternative zu PPtP heißt IPsec.
Wird mein nächster Versuch werden, sobald ich das "unsichere" ppptp hinbekommen habe.

Die Lösung habe ich gefunden (hoffentlich)
ich muss diese Route für jeden Client hizufügen.

route add -net 192.168.10.0 netmask 255.255.255.0 dev ppp0
(ppp0 = device des Clients)

Von IPsec habe ich bisher auch nur gutes gehört ;-)


Grüße
Werner
Post Reply