Die A-DSL Leitungen bekommen Dynamische IPs zugewiesen und sind fast 24h Online, d.h. Sie wechseln alle ca. 24 Stunden ihr IPs.
Der RootServer sollte als VPN-Server genutzt werden auf den alle verbinden sollten und dann über diesen ein gemeinsames Netzwerk bilden.
In den einzelnen Netzwerken stehen dann Linux-Gateways mit FreeS/WAN und auf dem RootServer läuft natürlich auch FreeS/WAN.
Hab ich das dann falsch verstanden in der Doku?!?!?!?!?
Ich finde grad den Link nicht (Hab das vorhin irgendwo gelesen), aber es müsste ja möglich sein das ganze mit einem DynDNS Dienst zu machen, oder?
ODER
Man lasst von dem dynamischen IPs aus ein Client starten, der dem Server dann die aktuelle IP mitteilt und der Server schreibt dann die Config neu. Geht das denn?
Ich zitiere mal kurz aus der Doku zu Super-FreeSwan :
Requirements
To configure the network-to-network connection you must have:
* two Linux gateways with static IPs
* a network behind each gate. Networks must have non-overlapping IP ranges.
* Linux FreeS/WAN installed on both gateways
* tcpdump on the local gate, to test the connection
DNS hat mit der ganzen Sache herzlich wenig zu tun.
In dem Fall weise ich mal auf den entscheidenden Satz :
Ich gehe in diesem HOWTO nur auf die entscheidenden Probleme
von dynamischen IP's für ein VPN ein, nicht auf eine Freeswan konfiguration
(dies ist unter http://www.freeswan.org zu finden).
hin. Wenn FreeSwan also nativ keine Unterstützung für's NATing hat, musst du das auf jeden Fall erstmal patchen.
Sfeni wrote:Ist es möglich zwischen diesen 3 Netzwerken über den RootServer ein VPN aufzubauen?
Wenn es nicht unbedingt FreeSwan sein muss geht es in jedem Fall mit vtun ( http://vtun.sourceforge.net ). vtun ist bei Debian dabei und die Konfiguration ist denkbar einfach. Wenn du fli4l ( http://www.fli4l.de ) als Linuxrouter benutzt gibt es auch dort ein fertiges vtun Paket.
dodolin wrote:cipe geht auch mit NAT, gibt's auch als .deb und für fli4l...
Ja, weiss ich :). Allerdings ist es mit vtun wesentlich einfacher die Verwaltung zu erreichen die Sfeni haben wollte (also mit einem zentralen Server). Mit opt_cipe für fli4l geht es auch ganz ohne Server mit fester IP Adresse, es muss lediglich jeder fli4l Client einen dyndns Service benutzen.
also erstmal .. dynamische ips un NatT sind 2 verschiedene geschichten .. wenn du auf deine gws mit der puplic dynamic ip den freeswan direkt mit draufpackst ist alles gut ..
selbst wenn er hinter nem nat steht muss nich zwangsläufig gepatched werden ..