staging.inyokaproject.org

Frage zu VPN Clientlösung

Status: Gelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |

nacosis

Anmeldungsdatum:
12. Juni 2008

Beiträge: 25

Hallo zusammen,

ich bin auf der Suche nach einer VPN Client Lösung.
Wir nutzen in der Firma Cisco VPN mit tcp tunneling über Port 10000.
Nun habe ich hier gelesen das es als alternative zum Cisoc VPN Client das tool vpnc gibt. Ist es richtig das VPN kein TCP Tunneling machen kann?

Was ich noch unbedingt brauche ist die Möglichkeit mich über Secure ID RSA zu authentifizieren.

Hat jemand hier die gleiche Konstellation?
Über Tips würde ich mich sehr freuen.
Danke.

lg Chris

tux21b Team-Icon

Avatar von tux21b

Anmeldungsdatum:
15. August 2005

Beiträge: 1698

Ich kenn mich bei VPN nicht wirklich aus, und schon gar nicht bei Cisco Produkten, deshalb kann ich dir nur ein paar Stichwörter geben. Doku nachlesen musst du selber...

Der Standard was VPN betrifft ist mehr oder weniger ipsec. Das wird von den Hardwarehersteller implementiert und daher geht die Verschlüsselung damit relativ schnell. Und du kannst es wahlweise auch im Tunnel-Modus betreiben. In IPv6 ist ipsec übrigends auch integriert (da es dafür auch entwickelt worden ist). Du kannst es aber auch problemlos mit IPv4 verwenden.

Alternativ kenn ich auch noch OpenVPN. Das bietet zwar die ganzen Vorteile von ipsec nicht, ist aber trotzdem auch sehr leistungsfähig. Wir setzen das in unserer Schule ein, und es scheint ganz gut zu funktionieren, und gerade bei Openvpn gibt es eine Menge an Authentifizungs-Mechanismen (Public-Key Verfahren sind natürlich auch dabei).

Schau dir am besten beides einmal an, und entscheide dann selber ☺

Gruß
Christoph

dlewando

Avatar von dlewando

Anmeldungsdatum:
4. Juli 2006

Beiträge: 382

gibt es einen grund, warum du nicht den cisco-vpn client installierst?

nacosis

(Themenstarter)

Anmeldungsdatum:
12. Juni 2008

Beiträge: 25

Morgen,

vielen Dank für eure Antworten.

Warum nutze ich den cisco nicht.
Ich habe mal vor Jahren den VPN CLient von Cisco genutzt. Zu dieser Zeit kahmen wir noch mit Passwörtern ins Firmen Netz. Jetzt hat man das geändert und lässt uns nur noch via RSA Token ID und einer PIN in das Netzt. Ich weiß jetzt nicht so genau wie man es bei dem Cisco Client hin bekommt, das man sich mit diesem Verfahren Auth. kann. Ein eintragen in die conf Datei macht da ja wenig sin.
Desweiteren scheitere ich derzeit bei der Installation des Clients. Ich bekomme schon beim installieren folgenden Fehler. Und das bei jeder Version welche ich in Foren gefunden habe. Aber vielleicht hat ja jemand eine Idee was das ist bzw. wie ich es zum laufen bekommen könnte. Ich würde mich sehr freuen. 😀

Making module make -C /lib/modules/2.6.24-19-generic/build SUBDIRS=/home/nacosis/Desktop/vpnclient modules make[1]: Betrete Verzeichnis '/usr/src/linux-headers-2.6.24-19-generic' scripts/Makefile.build:46: *** CFLAGS was changed in "/home/nacosis/Desktop/vpnclient/Makefile". Fix it to use EXTRA_CFLAGS.  Schluss. make[1]: *** [_module_/home/nacosis/Desktop/vpnclient] Fehler 2 make[1]: Verlasse Verzeichnis '/usr/src/linux-headers-2.6.24-19-generic' make: *** [default] Fehler 2 Failed to make module "cisco_ipsec.ko"

Ich weiß jetzt allerdings welche Version nun wirklich mit Ubuntu 8.04 funktioniert. Die neuste Version habe ich leider noch nicht bekommen. Unser Admin hat Urlaub.

Schon mal Danke für Tips.

lg Chris

nacosis

(Themenstarter)

Anmeldungsdatum:
12. Juni 2008

Beiträge: 25

Hallo zusammen,

ich habe es hin bekommen. Und es kann alles was ich brauch.
Ich habe die neuste client Version plus Patche verwendet. In der Makefile noch CFLAGS in EXTRA_CFLAGS geändert und dann ging alles.

Eine Frage hätte ich aber noch bezüglich des Cisco Clienst.
Bekommt man es hin das, dass connect Fenster zu geht oder sich in den Hintergrund legt?

Danke für Infos.

lg Chris

ryiden

Avatar von ryiden

Anmeldungsdatum:
2. Juni 2006

Beiträge: 826

Variante 1:

sudo apt-get install vpnc network-manager-vpnc

und Network-Manager und Network-Manager/VPN_Plugins durchlesen.

Variante 2:

sudo apt-get install vpnc kvpnc

und kvpnc durchlesen.

Antworten |