VPN server med WinXP klienter
Hej...Jeg skal have sat en VPN server op på en Debian maskine. Hvilket efter timers søgen på nettet, har vist sig ikke at være helt så nemt som jeg havde håbet. PopTop skulle være nemt nok og understøtte WinXP klienter, men benytter PPTP der eftersigende jo ikke er særligt sikker.
Den fortrukne løsning ser ud til at være IPSec med LT2P. Det skulle gerne være både sikkert og kompatibelt.
Har dog læst noget om at IPSec ikke har det godt med NAT. Der står en NAT-router foran serveren, men den understøtter IPSec og LT2P passthrough. Men eksistere problemet med NAT-routning også på klient siden, eller er det kun serveren der ikke lide det?
Måden jeg gerne ville have det til at fungere på, var ved at kun brugere oprettede på serveren kunne logge ind (brugerne er oprettet med password og homedir, men uden shell adgang). Klienten ville være den indbyggede i WinXP med det rigtige certificat installeret, og med bruger/password svarende til det på serveren. Evt. med en liste over godkendte brugere, eller liste over ikke-godkendte brugere (f.eks. root).
Jeg er lige frem en Linux haj, så jeg har bruge for en step-by-step guide til opsætning.
Nogen der kan hjælpe??
