joi, 26 martie 2015

Configurare Point to Point Tunneling Protocol (PPTP) Server pe routerele RV016, RV042, RV042G și RV082 VPN pentru Windows 8/8.1





Configurare Router
Se va seta routerul astfel încât să accepte conexiuni PPTP.
a)      Se va seta accesul la router astfel:








b)      În firewall se va adăuga regulă acces traffic PPTP


Configurare server PPTP
a)După logare router din  VPN > PPTP Server  se activează serverul PPTP


b) Se stabilește adresele IP allocate pentru clienții PPTP. Uzual sunt limitări la numătul cliențilot PPTP (RV042 – maxim 5 clienți – implicit 5 adrese IP. )
c) Se adaugă utilizatori VPN PPTP scriind numele utilizatorului și parola (parola de două ori ofc ) și se dă click pe Add to list

 

d). Se dă click pe Save pentru a salva setările. Dacă se dorește stergerea unui utilizator se selectează acel utilizator și se dă click pe Delete. La un utilizator existent se poate schimba doar parola selectând utilizatorul și completând câmpul parolă de două ori. Pentru finalizare schimbarer parolă se va da click pe update.
Configurare conexiune  PPTP VPN în Windows 8/8.1

a).După logare se va selecta Start > Control Panel > Network and Internet > Network and Sharing Center. Se va selecta Setup a new connection or network (banda albastră).

 


b). Se selectează Connect to a workplace 

 
.

c).Se dă click pe Next pentru  a continua. Din fereastras  Connect to a Workplace  se recomandă selectarea Use my Internet conection VPN
 
d)      În fereastra Connect to a workplace se va scrie adresa internet router și un nume pentru această conexiune. Se va selecta Create.

 


d)     Se va da click pe pictograma Adaptor rețea (dreapta jos)
Va apărea Charm Bar și în grupul Conexiuni apare și conexiunea VPN


 



 

e)      Dacă se va da click pe conectare va apărea o fereastră în care se va  scrie nume utilizator PPTP și parolă.


f)       După conectare dacă deschidem Network and Sharing Center va apărea și conexiunea VPN. 

 



Selectând conexiunea VPN va apărea fereastra Status. 

 


Se va selecta Properties. Din tabul Security la tip VPN se va selecta din listă PPTP și se va permite protocol MS-CHAP v2






O idée bună ar fi selectarea unei durate optime de deconectare în caz de inactivitate din tabul Options.

 

luni, 16 martie 2015

Instalare OpenSSH. Autentificare cu certificat OpenSSH






1. Update system şi verificare dependenţe
            apt-get update
            apt-get dist-upgrade
2.Instalare server SSH
            apt-get install openssh-server
2.Instalare client SSH(dacă este necesară)
            apt-get install openssh-client
3.Modificare iptables pentru a permite conexiuni SSH(dacă se foloseşte altă soluţie firewall se va seta regulile conform sintaxei acelei soluţii )
            iptables -A INPUT -p tcp --dport ssh -j ACCEPT
sau dacă se doreşte acceptarea conexiunilor ssh doar din reţeaua locală
            iptables -A INPUT -s 192.168.1.0/24 -m state --state NEW -p tcp --dport 22 -j ACCEPT
unde 192.168.1.0/24 este reţeaua locală.

4.Salvarea modificărilor din iptables
Primul pas îl reprezintă instalarea pachetului iptables-persistent
            apt-get install iptables-persistent
În mod normal este sufficient să salvaţi configuraţia activă de iptables
           
            iptables-save > /etc/iptables/rules.v4
            ip6tables-save > /etc/iptables/rules.v6
şi să lansaţi în execuţie
            service iptables-persistent start 

Dar această metodă de lucru poate să nu fie eficientă dacă sunt mai multe servicii instalate (de exemplu DNS, DHCP, Samba, etc ) care au un anumit grad de dependenţă. Se foloseşte un artificiu astfel încât să nu fie nevoie de restartare servicii la repornire calculator.

Se salvează configuraţia curentă
iptables-save >etc/iptables.up.rules

Se creează cu un editor de text un fişier
 gedit    /etc/network/if-pre-up.d/iptables
Se adaugă următoarele linii
#!/sbin/sh
/sbin/iptables-restore  < /etc/iptables.up.rules
Se adaugă atributul executabil pentru acest fişier
            chmod +x /etc/network/if-pre-up.d/iptables
           
5. Testarea funcţionalităţii dintrun terminal se lansează următoarea comandă
            ssh nume_utilizator@$nume_server

6. Generarea  unei  perechi de chei pe 2048 biti
ssh-keygen -b 2048 -t rsa
Vi se va cere un text de securizare chei după care vi se va solicita locatia unde vor fi salvate noile chei. Dacă doriţi să păstraţi locaţia implicită apăsaţi enter. Va apărea un mesaj în care vi se va solicita permisiunea de a suprascrie vechile chei.
7. Copierea cheiei publice
cp /root/.ssh/id_rsa.pub   /………….
Se poate copia cheia pe statia de destinaţie cu comanda
      ssh-copy-id -i ~/.ssh/id_rsa.pub nume_utilizator@$nume_server
 sau se procedează astfel
ssh nume_utilizator@$nume_server
mkdir -f .ssh
            scp ~/.ssh/id_rsa.pub nume_utilizator@$nume_server: .ssh/authorized_keys

8. La următoarea logare cu ssh pe contul nume_utilizator@$nume_server nu vi se va mai cere parola contului. Vi se va cere textul de securizare chei folosit la generare chei.