Debian (kararlı) sunucumu bir SSTP VPN sunucusu olarak görev yapan bir Windows Server 2008R2 sunucusuna bağlamam gerekir. Debian sunucuma sstp-client kurmayı başardım , ancak arka planda çalıştırabilmek için bağlantıyı nasıl yapılandıracağımı bilmiyorum. Ayrıca, tüm yapılandırma süreci hakkında anlamadığım pek çok şey var.
Bazı tavsiyeler ardından ben ekleyerek, internette uzak sunucunun özürlü kimlik buldum noauth
için /etc/ppp/options
. Dahası, diye ekledim orada seçenekleri refuse-pap
, refuse-eap
, refuse-chap
, refuse-mschap
ve require mppe
kuvvete MS-CHAP-v2 kimlik doğrulaması (Windows sunucu olduğunu ve diğerlerini kabul etmek yapılandırılmış).
Terminalden kaçarsam
sstpc --log-level 4 --log-stderr --user USERNAME --password PASSWORD SERVER_IP
bağlantı çalışıyor ve başka bir terminal açarak yalnızca VPN üzerinden erişilebilen bir web sayfasına erişebiliyorum.
etc/ppp/peers/sstp-1
İçeriği olan bir dosya oluşturmaya çalıştım
remotename sstp-1
linkname sstp-1
ipparam sstp-1
pty "sstpc --ipparam sstp-1 --log-level 4 --save-server-route --nolaunchpppd --user USERNAME --password PASSWORD SERVER_IP"
name USERNAME
plugin sstp-pppd-plugin.so
sstp-sock /var/run/sstpc/sstpc-sstp-1
usepeerdns
refuse-pap
refuse-eap
refuse-chap
refuse-mschap
require-mppe
noauth
ve daha sonra komut satırından çalışıyor sudo pon sstp-1
. Bağlantı başarısız olur ve şunu sudo plog
gösterir:
pppd[4813]: Plugin sstp-pppd-plugin.so loaded.
pppd[4814]: pppd 2.4.5 started by root, uid 0
pppd[4814]: Using interface ppp0
pppd[4814]: Connect: ppp0 <--> /dev/pts/1
pppd[4814]: Could not connect to sstp-client (/var/run/sstpc/sstpc-sstp-1), Connection refused (111)
pppd[4814]: Exit.
Tüm bunlarla ilgili birkaç sorum var:
/etc/ppp/peers/sstp-1
Arka planda VPN'ye bağlanabilmem / bağlantıyı kesebilmem için nasıl kurulur (bir komut dosyasında kullanılacak)?- Windows sunucusu, VPN trafiğini kendinden imzalı bir sertifika kullanarak şifreler. Neden yukarıdaki bağlantı yapılandırmasını kullanarak sertifikayı istemci makineye yüklemem gerekmiyor? Trafik hiç şifrelenmiş mi?
Şimdiden teşekkürler, Joel Lehikoinen