Host-to-Host IPsec/L2TP Debian VPN

Status
Für weitere Antworten geschlossen.

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Hi Leute,
irgendwie habe ich momentan einen Denkfehler. Ich habe zwei Server in RZs und möchte die per VPN verbinden. Ich war gestern sogar schon so weit, dass ich pptp einrichten wollte, allerdings scheiterte es da am Server. Momentan verbinden sich beide zur DS per PPTP, aber dank Zwangstrennung ist das keine dauerhafte Lösung.
Mein Ziel ist folgendes: Einer der Server Dreh- und Angelpunkt für alles. Zu diesem soll sich der eine Server, sowie bei Bedarf zwei Clients verbinden. Dazu läuft OpenSWAN. Verbindungen durch die Clients darauf gingen gestern auch schon. Aber was mach ich mit dem zweiten Server? Wenn ich noch mal OpenSWAN nehme, erschließt sich mir die Config nicht. Denn dann gibt es ja kein "left and right" ...
Wo ist mein Denkfehler bzw. was bietet sich als Client an? Gerne auch Internetlinks - ich hab bei Google nix gefunden. Da geht es immer nur um OpenSWAN als Server oder um Site-to-Site (was nicht erwünscht ist, da es keine zu verbindenden Netze gibt; nur Clients).

MfG Matthieu
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
spricht etwas gegen OpenVPN?
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Leider ja: Die Integration der Clients. Wenn sich aber OpenSWAN oder PPTP mit OpenVPN kombinieren lassen (sprich 2 Server auf einem Host), würde ich das auch probieren.

MfG Matthieu
 

jahlives

Benutzer
Mitglied seit
19. Aug 2008
Beiträge
18.275
Punkte für Reaktionen
4
Punkte
0
Doch so kompliziert?
kenne openswan nicht wirklich. Kann mir aber kaum vorstellen, dass dein Vorhaben damit nicht gehen würde. Im Prinzip willst du ja einen Jumpserver. Das geht sicher auch mit ipsec/openswan
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Ich frag mich gerade warum ich einen ganzen Abend mit openswan vergeudet habe ... OpenVPN war auf beiden Seiten in einer Viertelstunde installiert und konfiguriert ...
Danke @jahlives für die Hartnäckigkeit :)

MfG Matthieu
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat