2003-07-05 (Sat)

_ すごい日記発見 takuy@diary

Debianいろいろ:pptpdHotSaNICSquid。素晴らしい。

うっ、一番知りたいPPTP Client(pptp-linux)の設定説明がありませんです...。繋がっているそうなので、設定は難しくないということなのかな。まあ、「出来る」ことが分かったので、それだけでも心強いのですが。

_ MyIP接続できた!!!!!

苦節一ヵ月、MyIP with PPTP VPNへの接続実験についに成功しました。あとは、ルーティングなどの設定をサーバーにしたら移行できます。技術的問題はクリアしました。

基本的には、公式ページであってます。Debian Woody testing使っています(変な表現ですが。ただし、unstableな面が多いです)。

カーネルのパッチは、$ sudo apt-get install kernel-patch-mppe 。

カーネル再構築で、MPPEやPPPやIP-GREを組み込みます(yで組み込んだが、mでも問題ないでしょう)。$ PATCH_THE_KERNEL=YES fakeroot make-kpkg --revision=jasmine.20030705.01 kernel_image などとすればOK。

ただし、MyIPサービスは暗号化はしません。一般にVPNは、LANをWANに出すから暗号化が必要なのですが、いうなれば、MyIPはWANをWANに出すので、暗号化する必要がないからです。認証も、CHAPによるダイジェストです。だから、カーネルのMPPEの設定は不要かも知れません。念のため、私は組み込みましたが。

そして、$ sudo apt-get install pptp-linuxです。バージョンは、1.2.0-2です。

以下、設定です。miXXXXはID、given_passwordはパスワードです。

# cd /etc/ppp

# cat options.pptp

debug

lock

noauth

noccp

user miXXXX

# cat chap-secrets

miXXXX PPTP given_password *

PPTP miXXXX given_password *

# cat ppers/tunnel

pty "pptp myip01.interlink.or.jp --nolaunchpppd"

name miXXXX

remotename PPTP

file /etc/ppp/options.pptp

ipparam tunnel

# pon tunnel

_ で接続できます。debugはお好み。noauthは必須です。PPTPは基本は双方向認証です。サーバーがクライアントを認証し、クライアントはサーバーを認証します。しかし、MyIPサービスに後者の認証はないので、noauthです。

syslogに

Jul 5 23:43:43 foo pppd[2338]: rcvd [CHAP Success id=0x1 "Welcome!!"]

Jul 5 23:43:43 foo pppd[2338]: Remote message: Welcome!!

_ と出れば、ハンドシェイク成功です。この後に、MyIPのVPNサーバーから固定IPが落ちてきます。

本日のツッコミ(全4件) [ツッコミを入れる]
_ takuy@ (2003-07-05 (Sat) 23:24)

ちっす。はじめましてです。<br> PPTP Client(pptp-linux)の設定説明が無いのは、会社に持ち込んでるPC(Knoppix)からは接続できたのですが、同じ設定をしてるのにDebian Woodyだとうまくいかん(相手pppdに蹴られる)のですよ。<br> Debianで再現実験ができて無いんで、まだ日記には書いて無いっす。いまイロイロ実験中なのでうまくいったら書く予定です。首を長くしてお待ちください。(いや、ダメかもしれんけど。)

_ はんばあぐ (2003-07-05 (Sat) 23:58)

MyIP接続できました!!!。<br>takuyさんの素晴らしいページの力があったからです。これからも濃ゆい日記、期待しています。アンテナに入れましたよ。

_ takuy@ (2003-07-06 (Sun) 00:21)

おお!おめでとうございます。<br><br>公式ページにHow toあったんですね。見落としてました。それ見てこちらでも再度設定して試してみますね。<br><br>ところで、そんなに濃いですかね?うす味だと思ってたんですが。(w

_ はんばあぐ (2003-07-06 (Sun) 12:12)

takuy@さんがうす味だったら、私なんぞは真水です(^^;。

[]