Re: Netzwerk-Problem

From: Kevin Price (KevinP@web.de)
Date: Tue Dec 09 2003 - 02:24:47 CET


> Wenn Du das Login an den pppd uebergibst und darueber eine IP-Verbindung
> startest, sollte das prinzipiell funktionieren.

So würde ich das auch machen. Im Prinzip eine
IP-über-PPP-über-Modem-Verbindung zusätzlich zu den bestehenden
IP-über-Ethernet-(?)-Verbindungen. Windows und Linux kommen mit beiden
Arten von Verbindungen gut klar. Ab IP-Schicht aufwärts ist die
Verbindung dann fast identisch. (Anwendungsebene, wenig
Konfigurationsprobleme, recht universell einsetzbar)

Vorgehen: Zwei IP-Adressen aus dem internen Netz reservieren und für die
Modemverbindung nutzen: Eine für den Einwahlserver, eine für (je)den
Client. Falls das LAN mit DHCP arbeitet, denk dran, die reservierten
Adressen dort zu entfernen.

Dann in die inittab sowas schreiben wie
S0:2345:respawn:/sbin/mgetty ttyS0 /dev/ttyS0

Du willst mgetty kofigurieren mit CHAP oder PAP, als
Einwahl-Authentifizierung. Moderne Windows kommen mit beiden
Authentifizierungen gut klar, aber diese läuft standardmäßig nicht
verschlüsselt. Ist Sicherheit ein Thema, dann willst Du mindestens
zusätzlich Paßwortanmeldung in Samba, und zwar verschlüsselt, oder sogar
die ganze Verbindung verschlüsselt, letzteres ist aber AFAIK nicht einfach.

Die PPP-Verbindung kann mit ping verifiziert werden, sonst Konfiguration
von mgetty und pppd prüfen.

Läuft dieser Server und pingt den eingewählten Client, muß als nächstes
Samba (a) auf der IP-Einwahl-Adresse des Servers lauschen, und (b)
Verbindungen von der Gegenstelle akzeptieren. (b) wird wahrscheinlich
nicht extra einzustellen sein, (a) kannst Du prüfen mit netstat.

Wenn das läuft, kannst Du Samba zumindest per
\\{IP-Adresse}\{Share-Name}\ vom Client aus ansprechen. (Netzlaufwerk
verbinden) Soll der Rechnername hinein, muß mgetty dem Windows-Rechner
die IP-Adresse des WINS-Servers (Samba) mitteilen. Eigentlich unnötig.

Der entfernte Rechner ist dann im Prinzip genauso zu konfigurieren wie
die Clients im lokalen Netz.

Diese Dokus müßten Deine Fragen eigentlich gut beantworten:
http://www.leo.org/~doering/mgetty/

HTH, vG
   Kevin

-- 
http://counter.li.org/cgi-bin/runscript/display-person.cgi?user=214656
http://wwwkeys.pgp.net:11371/pks/lookup?op=vindex&search=0x7A56501D
ICQ # 75570407




This archive was generated by hypermail 2.1.7 : Tue Dec 09 2003 - 02:24:02 CET