Virtuelle Tunnel über TCP/IP

Mit vtun kann man ziemlich einfach ein kleines VPN bzw einfache Ethernet Tunnel einrichten. Das ganze funktioniert mit einem einzigen TCP Port. Ich werde hier mal eine einfache Konfiguration posten, das ganze sollte eigentlich klar sein nach dem man ein Beispiel gesehen hat.

/!\ Das von vtun verwendete Protokoll ist aus kryptografischer Sicht unsicher, weshalb man besser auf andere Protokolle (SSL, IPSec) ausweichen sollte! /!\

Kernel Konfiguration: {{{Code maturity level options ---> [*] Prompt for development and/or incomplete code/drivers Network device support ---> [*] Universal Tun/Tap device driver support [*] Ethertap network tap (OBSOLETE) }}} !WICHTIG! zuerst muss /dev/misc/net/tun angelegt werden

mkdir -p /dev/misc/net
mknod /dev/misc/net/tun c 10 200

vtund.conf Computer1(IP: 192.168.0.100 - hinter einem nat Server):

{{{options{

}

default{

}

lion{

# device tap;

} }}} Comptuer2(IP: 80.10.10.10):

{{{options{

}

default{

}

lion{

# device tap;

} }}}

Um z.b Computer1 mit Computer2 zu verbinden auf Computer2 "vtund -s" und auf Computer1 "vtund lion 80.10.10.10" ausführen anschließend bekommt man auf den jeweiligen Computern neue Ethernet devices.

Weitere Spielereien wären vtun mittels httpunnel über einen Proxy zu installieren (funktioniert einwandfrei :)

Kommentare

vtun (zuletzt geändert am 2007-12-23 22:49:14 durch localhost)