gamf schrieb:
Also eigendlich kann ich dir darauf nicht antworten, weil ich es nicht weiss, aber in dem Post von kriegaex für den neuen DS-Mod steht das der Kernel support eingebaut wurde, also sind anscheined bestrebungen unternommen worden dies in den DS-Mod einzubauen. ollistudent hat sich hier ja auch im Thread gemeldet, das er das gern einbauen würde, aber die viele arbeit gesehen, und meinte das es wohl noch nen weilchen braucht.
Da kann man ja vorsichtig zuversichtlich sein - hoffentlich. ;-)
gamf schrieb:
Das intresse scheint auch nicht all zu hoch zu sein, es verlieren sich ja auch nur ein paar user in diesen Thread...
Ich halte es für wahrscheinlich, dass das an mangelnder Inforamtion liegt!
(Ich selbst habe nach einfach, per WebIF konfigurierbare Möglichkeiten gesucht, VPN-Verbindungen für mehrere Subnetze via Fritzboxen aufzubauen und mir fiel bis Gestern nur OpenVPN auf. Mit Openvpn habe ich mich nun Tage lang rumgeschlagen (und nebenher von PPTP geträumt ;-)). Und nun ärgere ich mich, dass mir Poptop nicht vorher aufgefallen ist. Die externen Pakete habe ich bisher nicht so beachtet.)
Wie gesagt, zwei Netze sind da relativ einfach hand zu haben, aber mehr ist nicht oder nur mit zu großem Verwaltungaufand machbar. Und genau das scheint bei deiner PPTP-Lösung viel besser!
1. Die PPTP-Lösung ist einfacher zu verwalten!
(Ich halte zu umständliche Verwaltung schon in sich für ein Sicherheitsrisiko!)
2. Keine gesonderte Software (zumindest bei aktuellen Windows-Clients) nötig!
(Was die Sache noch einfacher macht!)
3. MIT DEINER PPTP-LÖSUNG LASSEN SICH PROBLEMLOS MEHRERE SUBNETZE VIA VPN ÜBER EINE FRITZBOX VERBINDEN!
(Versuch das mal mit OpenVPN. Das Routing ist dann bei OpenVPN zudem umständlich, so dass ich es sogar für einen Vorteil halte, jeweils einem Rechner hinter den FirtzBoxen das Routing zu übertragen [Was bei OpenVPN wenn überhaupt, gar nicht so ohne Weiteres geht und bei einzelenen PCs sowieso entfällt])
4. UND WENN DER CLIENT SOWEIT FUNKTIONIERT, DASS SICH AN EINEM PC DAHINTER DAS ROUTING REALISIEREN LÄSST (also z.B. ein weiteres Gateway verfügbar ist)...AUCH GUT!
(Das mit Client+Routing in einer Box wird ja vielleicht auch noch stabil werden, ist aber, wie gesagt, nicht so wichtig. Schließlich läst sich sowas auf Windows einfach einstellen.)
gamf schrieb:
Also den client habe ich auch hinbekommen, sogar das routing über iptables, nur lief das ganze dann nicht stabil und deswegen habe ich das dann auf Eis gelegt, weil das ganze dann auch sehr groß usw geworden ist. Das mit dem unstabil scheint an dem iptables_nat zu liegen... Da schreibt ollistudent ja auch das es zum absturz kommt. Die wird aber nicht benötigt, wenn man eigenes routing einstellt.
Wie groß? Ich sehe Du hast 'ne FBF-5012, weniger Platz gibts, glaube ich bei keiner und wenn's da schon machbar ist...?
Wär doch sehr schade wenn so eine Lösung nicht als intergriertes Paket einzug in den DSMOD halten würde.
MfG
nickname