07.02.2017 00:39 1/7 HAMNET und Packetradio-Zugang via Internet über PPTP-VPN-Tunnel HAMNET und Packetradio-Zugang via Internet über PPTP- VPN-Tunnel Voraussetzungen Gültige Lizenz als Funkamateur Internetverbindung (direkt oder mit einem pptp-pass-through fähigen Router) zuvor gesetztes Linuxpasswort bei DB0RES-9 TCP/IP-Information: Es werden der TCP Port 1723 und das GRE Protokoll (47) benutzt Anwendung Zuweisung einer dynamischen IP-Adresse aus dem lokalen HAMNET-Bereich mit vollem Routing in das Amateur Packet-Radio-Netz (HamNet: ampr.org) AXUDP-Tunnel zum lokalen Digipeatergateway DB0RES-0 für den Einstieg in das AX.25 Packet- Radio-Netz Einschränkungen Du mußt dich am Anfang einmal mit DB0RES-0 connecten. Erst danach kannst Du auch selbst aus dem Packet-Radio-Netz connected werden. Einrichten eines VPN-Tunnels Aufbau einer PPTP-Verbindung zu vpn.db0res.de mit Username/Passwort (PAP-Authentifizierung) Aufbau einer AXUDP-Verbindung zu 44.225.28.49 Source-UDP-Port 8093, Destination-UDP-Port 8093 Das Packet-Radio-Netz bei DB0RES kann vom Internet aus über den Aufbau eines VPN-Tunnels (VPN = Virtual Private Network) erreicht werden. Im Prinzip funktioniert das genauso wie der Aufbau einer Verbindung in ein lokales Firmennetz vom heimischen Arbeitsplatz aus. Der Aufbau eines solchen Netzes mit PPTP kann bei Windows-Rechnern mit Boardmitteln erfolgen. Es sind keinerlei zusätzliche Programme zu installieren. Bei Linux-Rechnern wird dazu die PPTP-Suite benötigt. Sie ist ebenfalls bei praktisch allen Distributionen dabei bzw. sie kann problemlos mit den vorhandenen Distributionsmitteln nachinstalliert werden. Es wird nun ein Beispiel gezeigt, wie ein virtueller User DO1ZZZ sich via Internet mit seinem Windows-XP-Rechner eine VPN-Verbindung per PPTP nach DB0RES aufbaut. Er ist dann über eine zugewiesene IP-Nummer aus dem HAMNET vollständig mit dem HAMNET verbunden. DO1ZZZ musste sich vorher bei DB0RES über eine AX.25-Packetradioverbindung einmalig anmelden und dort ein Linuxpasswort einrichten. Schritt 1
Last update: 10.02.2012 22:03 doku:db0res:internet:pptp http://www.db0res.de/wiki/doku.php?id=doku:db0res:internet:pptp Im Startmenü auf Netzwerkumgebung klicken Dort die Option Netzwerkverbindungen anzeigen anwählen Dort klickst Du dann auf Neue Verbindung erstellen Im Assistent für neue Verbindungen klickst Du auf Weiter. Schritt 2 Verbindung mit dem Netzwerk am Arbeitsplatz herstellen: VPN-Verbindung auswählen: http://www.db0res.de/wiki/ Printed on 07.02.2017 00:39
07.02.2017 00:39 3/7 HAMNET und Packetradio-Zugang via Internet über PPTP-VPN-Tunnel Einen Namen für die Verbindung eingeben: Möglicherweise hast Du jetzt die Wahl, eine Anfangsverbindung zu wählen oder auch nicht. Es ist immer sicher Keine Anfangsverbindung automatisch wählen auszuwählen (z.b. bei einem Notebook mit kostenpflichtiger Einwahl ins Internet per UMTS-Handy). Du mußt die PPTP-Verbindung dann nach deiner Einwahl ins Internet von Hand aktivieren. Trage im nächsten Fenster als Internet-Adresse für die Einwahl bei DB0RES vpn.db0res.de ein: Jetzt kannst Du noch angeben, ob du ein Icon für diese Verbindung auf dem Desktop haben möchtest oder nicht. Setze dort ein Häkchen und klicke anschließend auf Fertig stellen.
Last update: 10.02.2012 22:03 doku:db0res:internet:pptp http://www.db0res.de/wiki/doku.php?id=doku:db0res:internet:pptp Schritt 3 Es öffnet sich das Fenster Verbindung mit DB0RES-PPTP. Warte noch mit der Einwahl und stelle erst alle Parameter richtig ein! Klicke hier zuerst auf das Feld Eigenschaften und wähle dort den Reiter Sicherheit an. Klicke dort im unteren Teil auf Erweitert (benutzerdefinierte Einstellungen) und klicke dann daneben auf den Button Einstellungen. Wähle dort im oberen Rollbalken die Option Optional (Verbindung auch ohne Verschlüsselung und deaktiviere unten alle Protokolle (Häkchen löschen). Aktiviere dort dann zusätzlich nur Unverschlüsseltes Kennwort (PAP) (Häkchen setzen). Klicke anschließend auf OK: Es erscheint dann ein Meldungsfenster Die ausgewählten Protokolle beinhalten PAP, SPAP und CHAP. Wird eines dieser Protokolle ausgehandelt, so wird keine Datenverschlüsselung durchgeführt. Möchten Sie diese Einstellungen beibehalten? Bestätige diese Meldung mit JA. Klicke dann bei den Eigenschaften auf Netzwerk und deaktiviere alle Protokolle bis auf Internet Protokoll (TCP/IP) und evtl. auch QoS Paketplaner. Bei den TCP/IP-Eigenschaften wähle die Optionen, bei denen die IP-Adresse und auch der DNS automatisch zugewiesen werden. Wichtig! Klicke auf Erweitert und deaktiviere dort die Option Standardgateway für das Remotenetzwerk verwenden und deaktiviere im Fenster WINS ebenfalls die Option NetBIOS über TCP/IP verwenden! Anderenfalls ist dein Windows-Computernetz nicht mehr sicher! http://www.db0res.de/wiki/ Printed on 07.02.2017 00:39
07.02.2017 00:39 5/7 HAMNET und Packetradio-Zugang via Internet über PPTP-VPN-Tunnel Jetzt kannst Du eine PPTP-Verbindung mit DB0RES aufbauen. Gib dazu in das Verbindungsfenster Deinen Usernamen (Call) und Dein für die PPTP-Verbindung gültiges Passwort (Linuxpasswort) ein. Klicke auf Verbinden und warte auf die Meldung Verbindung hergestellt mit DB0RES-PPTP. Ab jetzt bist Du mit DB0RES verbunden und alle TCP/IP Verbindungen von oder zu Stationen mit IP- Adressen aus dem weltweiten ampr.org Netz (44.0.0.0/8) werden über diese VPN-Verbindung geleitet. Ein Ping auf die Adresse 44.225.28.49 müßte jetzt funktionieren und fast genauso schnell sein, wie ein direkter Ping auf die Internet-Adresse vpn.db0res.de. Nicht nur von DB0RES stehen Dir jetzt alle TCP/IP-Dienste zur Verfügung. DB0RES ist World-Gateway und kennt die Routings zu allen erreichbaren Amateurfunkstationen im 44.0.0.0/8er Netz. Ein Ping auf
Last update: 10.02.2012 22:03 doku:db0res:internet:pptp http://www.db0res.de/wiki/doku.php?id=doku:db0res:internet:pptp die Station n5vda.ampr.org müßte also normalerweise auch erfolgreich verlaufen. AX.25 Packetradio Zugang einrichten Nachdem DO1ZZZ eine funktionierende PPTP-Verbindung zu DB0RES aufgebaut hat, richtet er jetzt noch für sein Packet-Radio-Programm Paxon den axudp-zugang zu DB0RES ein. Dazu macht er im Flexnet Control Center unter Tools die Option Parameters auf. Dort wählt er für seinen Kanal 0 die AXIP UDP Konfiguration aus und trägt unter General ein: UDP Port: 8093 und Destinations: 1. Im Bereich Destination 1 trägt er ein: IP Address: 44.225.28.49 und Port Number: 8093 Jetzt kann DO1ZZZ sich in AX.25 mit DB0RES-0 verbinden. weitere Informationen und Anleitungen http://www.db0res.de/wiki/ Printed on 07.02.2017 00:39
07.02.2017 00:39 7/7 HAMNET und Packetradio-Zugang via Internet über PPTP-VPN-Tunnel Anleitung: Packetradio über HAMNET mit Flexnet und Paxon From: http://www.db0res.de/wiki/ - DB0RES WiKi Permanent link: http://www.db0res.de/wiki/doku.php?id=doku:db0res:internet:pptp Last update: 10.02.2012 22:03