This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

PPTP setup questions - Very Basic

I haven't set up and VPN using PPTP before and I really don't know what
I'm doing at this point.  Help would be greatly appreciated.

Description of Environment:

    -  I have a client who has either purchased an Astaro license or
       is just about to make the purchase.  They are running ASL 3.2
       and plan to upgrade to ASL 4.0 before long.  They have a number
       of Windows PCs (mostly Win 2000, but also Win 98, Win ME, Win XP)
       that they need to connect to the Astaro box via VPN.  I suggested
       using IPSEC, but they have good reasons to prefer sticking
       with PPTP - at least for the time being.

    -  I am working in a prototype test environment using an ASL 2.0 box
       and a Win 2000 box with all the current service packs installed.
       (I also have a Win 98 box and a several Linux boxes available
       that I have used a little in my tests, but not much.)
       The rest of the posting is about things which have happened in
       this test environment.

I have a number of basic questions:

    (1) Should my PPTP pool be a subset of the Internal Network or totally
        separate?
        I have been using 10.191.0.0/255.255.0.0 internally.
        Can I use 192.168.0.0/255.255.255.0 for the PPTP pool?

    (2) Do I need masquerading or DNATs for the PPTP pool?
        Currently, I am not using any.

    (3) What about packet filters?
        At present, I have:
           PPTP     any         Internal          any      allow
        Is this correct?

    (4) What do I need to do about users?
        I assume that these users do not have to be users in the Windows
        environment??
        At present, I have tryed users like:

           dmandel        PPTP       192.168.0.44
           dmandel2      PPTP       PPTP POOL

        but nothing seems to work right.
        I will give details on this problem in a separate posting.

                                          Sincerely,
                                          David Mandel
                                          Chief Activist
                                          Portland Linux/Unix Group
                                          1440 NE 59th
                                          Portland, Oregon 97213
                                          (541) 730-5285 mobile

   ======================================================================
   David Mandel                        http://www.DavidMandel.com
   Portland Linux/Unix Group           http://www.pdxLinux.org
   ======================================================================

   


This thread was automatically locked due to age.
Parents
  • 1) Doesn't really matter.  Using the same addresses as used on the internal network may make things easier.

    2) No.  Well, not unless you want them.  Leave them out for testing.

    3) No packet filter required.  Suggest you remove that entry.  Packets down the tunnel will not be filtered unless you specify otherwise.

    4) Enter the users in ASL.  You can authenticate onto your Windows NT domain but I'm 99% sure you need the user in Astaro too.

    It might not be working due to the clients ?  Try testing with a Windows 2000 box with Service Pack 2 or later.  Or a Windows XP box.  Ensure Astaro is set to use 128 bit encryption. 
Reply
  • 1) Doesn't really matter.  Using the same addresses as used on the internal network may make things easier.

    2) No.  Well, not unless you want them.  Leave them out for testing.

    3) No packet filter required.  Suggest you remove that entry.  Packets down the tunnel will not be filtered unless you specify otherwise.

    4) Enter the users in ASL.  You can authenticate onto your Windows NT domain but I'm 99% sure you need the user in Astaro too.

    It might not be working due to the clients ?  Try testing with a Windows 2000 box with Service Pack 2 or later.  Or a Windows XP box.  Ensure Astaro is set to use 128 bit encryption. 
Children
No Data