vpnc VPN Client für Linux (was: vpnclient)

Tummelplatz für Computernutzer im allgemeinen und ihrer vielfältigen Probleme

Moderator: (M) Mod.-Team Allgemein

Defiant
TalkING. Newbie
TalkING. Newbie
Beiträge: 25
Registriert: Mi, 03. Dez. 03, 21:43

vpnc VPN Client für Linux (was: vpnclient)

Beitrag von Defiant » Fr, 30. Jan. 04, 11:23

Mal ehrlich, der vpnclient von cisco suckt doch.
Ich bin allerdings auf eine brauchbare Alternative gestoßen:

http://www.unix-ag.uni-kl.de/~massar/vpnc/

...und sie rennt nur im userspace.

/edit by NightStalker: Thementitel geändert. Ich hab neulich 10 min nach diesem sehr nützlichen Thema suchen müssen und es letztlich nur gefunden, weil ich noch irgendwie wußte, daß es es gab.
.signature: No such file or directory

cyrano

Beitrag von cyrano » Fr, 30. Jan. 04, 12:11

Klingt genial. Ich suche schon seit einigen Monaten einen OpenSource
VPN Client für Cisco (zwecks anderes Unix)

Schon getestet ?

Defiant
TalkING. Newbie
TalkING. Newbie
Beiträge: 25
Registriert: Mi, 03. Dez. 03, 21:43

Beitrag von Defiant » Fr, 30. Jan. 04, 13:18

das Problem ist, man braucht das Group-Passwort.
.signature: No such file or directory

enodev
TalkING. Freak
TalkING. Freak
Beiträge: 115
Registriert: Di, 16. Sep. 03, 11:25
Wohnort: Hamburg

Beitrag von enodev » Sa, 09. Okt. 04, 14:08

Kleines HOW-TO fuer Linux TU VPN mit Linux und freiem Client

1) apt-get install vpnc (oder aequivalent)
http://www.unix-ag.uni-kl.de/~massar/vpnc/
2) Gruppen Passwort beschaffen:
- http://www.tu-harburg.de/rzt/vpn/cisco- ... UHH.tar.gz
runterladen und entpacken
- in der entsprechenden *.PCF Datei die Zeile enc_GroupPwd suchen und das Passwort hier reinkopieren:
http://www.unix-ag.uni-kl.de/~massar/bin/cisco-decode
- Den Quelltext der Seite angucken: Dort steht das Passwort, Teile des Passworts werden nicht angezeigt ;-)
- ALTERNATIVE: Rechenzentrum fragen (ungetestet...)
3)

Code: Alles auswählen

cat > /etc/vpnc/tu.conf <<EOT
IPSec gateway 134.28.202.142
IPSec ID Student
IPSec secret <grouppassword>
Xauth username s*******
Xauth password *****
EOT
Fuer Funklan (ungetestet):

Code: Alles auswählen

cat > /etc/vpnc/tu.conf <<EOT
IPSec gateway 172.16.140.1
IPSec ID Student
IPSec secret <grouppassword>
Xauth username s*******
Xauth password *****
EOT
Fuer die Mitarbeiter Accounts:

Code: Alles auswählen

IPSec ID Mitarbeiter
4) vpnc-connect /etc/vpnc/tu.conf
5)

Code: Alles auswählen

route add -net 134.28.0.0 netmask 255.255.0.0 gw 134.28.202.142
bzw.

Code: Alles auswählen

route add -net 134.28.0.0 netmask 255.255.0.0 gw 172.16.140.1
6) Testen

Code: Alles auswählen

# traceroute -n www.tu-harburg.de
traceroute to www.tu-harburg.de &#40;134.28.202.17&#41;, 30 hops max, 38 byte packets
 1  * * *
 2  134.28.202.141  44.481 ms  45.375 ms  44.363 ms
 3  134.28.202.17  47.989 ms  60.893 ms  44.823 ms
7) Das ganze sinnvoll nutzen :-)

Defiant
TalkING. Newbie
TalkING. Newbie
Beiträge: 25
Registriert: Mi, 03. Dez. 03, 21:43

Beitrag von Defiant » Sa, 09. Okt. 04, 18:26

enodev hat geschrieben: - in der entsprechenden *.PCF Datei die Zeile enc_GroupPwd suchen und das Passwort hier reinkopieren:
http://www.unix-ag.uni-kl.de/~massar/bin/cisco-decode
- Den Quelltext der Seite angucken: Dort steht das Passwort, Teile des Passworts werden nicht angezeigt ;-)
So kompliziert? man ltrace.
enodev hat geschrieben: - ALTERNATIVE: Rechenzentrum fragen (ungetestet...)
getestet, abgelehnt, auch wenn es total unsinnig ist, da es sich ja nur um einen pre-shared key handelt.
.signature: No such file or directory

Benutzeravatar
HerrSultan
Exzellenter Poster
Exzellenter Poster
Beiträge: 3115
Registriert: Mo, 07. Okt. 02, 13:12
Wohnort: Hamburg-Altona
Kontaktdaten:

Beitrag von HerrSultan » Sa, 09. Okt. 04, 18:36

Tja, schon bescheuert...
MacOS X z.B. bringt schon einen VPN-Client mit, aber ohne Passwort geht nichts. :(
Naja mal demnächst probieren.

enodev
TalkING. Freak
TalkING. Freak
Beiträge: 115
Registriert: Di, 16. Sep. 03, 11:25
Wohnort: Hamburg

Beitrag von enodev » Sa, 09. Okt. 04, 19:12

Defiant hat geschrieben:
enodev hat geschrieben: - in der entsprechenden *.PCF Datei die Zeile enc_GroupPwd suchen und das Passwort hier reinkopieren:
http://www.unix-ag.uni-kl.de/~massar/bin/cisco-decode
- Den Quelltext der Seite angucken: Dort steht das Passwort, Teile des Passworts werden nicht angezeigt ;-)
So kompliziert? man ltrace.
Dafuer muss ich aber erstmal den vpnclient installieren...

enodev
TalkING. Freak
TalkING. Freak
Beiträge: 115
Registriert: Di, 16. Sep. 03, 11:25
Wohnort: Hamburg

Beitrag von enodev » Sa, 09. Okt. 04, 19:43

enodev hat geschrieben:- in der entsprechenden *.PCF Datei die Zeile enc_GroupPwd suchen und das Passwort hier reinkopieren:
http://www.unix-ag.uni-kl.de/~massar/bin/cisco-decode
- Den Quelltext der Seite angucken: Dort steht das Passwort, Teile des Passworts werden nicht angezeigt ;-)
Das Passwort wird jetzt im Browser richtig angezeigt. Der Autor hat das netterweise behoben.

Harry
Moderator
Moderator
Beiträge: 799
Registriert: Do, 19. Jun. 03, 14:34
Wohnort: ::1
Kontaktdaten:

Beitrag von Harry » So, 10. Okt. 04, 04:11

HerrSultan hat geschrieben:MacOS X z.B. bringt schon einen VPN-Client mit, aber ohne Passwort geht nichts. :(
Naja mal demnächst probieren.
Oh ja, sag mal, ob's geht, dann versuch ich's auch mal.

netracer
TalkING. Newbie
TalkING. Newbie
Beiträge: 4
Registriert: So, 19. Sep. 04, 16:12

Beitrag von netracer » So, 10. Okt. 04, 10:11

Man ihr seid spitze. Wie lange such ich schon nach einem VPN für die Cisco Dinger.

Nach meiner letzten Klausur werde ich das dann mal ausprobieren. Dann kann ich vielleicht endlich meinen Zaurus im TU WLAN benutzen *freu*.

Gruß
NetRacer

Antworten