<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>pptpd &#8211; SMsoft &#8211; informatica e dintorni</title>
	<atom:link href="https://blog.smsoft.it/tag/pptpd/feed/" rel="self" type="application/rss+xml" />
	<link>https://blog.smsoft.it</link>
	<description>consigli settimanali su MacOS, GNU/Linux ed Open Source</description>
	<lastBuildDate>Thu, 19 Jul 2012 09:21:42 +0000</lastBuildDate>
	<language>it-IT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=87890</generator>
	<item>
		<title>Configurare un server Debian pptp per connessioni da iPhone</title>
		<link>https://blog.smsoft.it/2012/07/19/configurare-un-server-debian-pptp-per-connessioni-da-iphone/</link>
					<comments>https://blog.smsoft.it/2012/07/19/configurare-un-server-debian-pptp-per-connessioni-da-iphone/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Thu, 19 Jul 2012 09:21:42 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[MacOS]]></category>
		<category><![CDATA[Open Source]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[MAC]]></category>
		<category><![CDATA[pptpd]]></category>
		<category><![CDATA[vpn]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=1919</guid>

					<description><![CDATA[Attivare un server VPN pptp su Debian che permette anche la connessione da dispositivi iPhone e iPad è abbastanza semplice. Vediamo i passi da seguire: Installazione del server PoPToP: [crayon-6a41ad3e787a7673579844/] che installera anche il pacchetto ppp. Ora bisogna modificare il file /etc/pptpd.conf assicurandoci di avere attive le seguenti direttive: [crayon-6a41ad3e787b8823271725/] Ora bisogna impostare i DNS ... <a title="Configurare un server Debian pptp per connessioni da iPhone" class="read-more" href="https://blog.smsoft.it/2012/07/19/configurare-un-server-debian-pptp-per-connessioni-da-iphone/" aria-label="Per saperne di più su Configurare un server Debian pptp per connessioni da iPhone">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Attivare un server VPN pptp su Debian che permette anche la connessione da dispositivi iPhone e iPad è abbastanza semplice. Vediamo i passi da seguire:</p>
<p>Installazione del server PoPToP:</p><pre class="urvanov-syntax-highlighter-plain-tag">aptitude install pptpd</pre><p>che installera anche il pacchetto ppp.</p>
<p>Ora bisogna modificare il file <strong>/etc/pptpd.conf</strong> assicurandoci di avere attive le seguenti direttive:</p><pre class="urvanov-syntax-highlighter-plain-tag">option /etc/ppp/pptpd-options
logwtmp
localip 192.168.0.1
remoteip 192.168.0.10-20</pre><p></p>
<p>Ora bisogna impostare i DNS nel file <strong>/etc/ppp/pptpd-option</strong>, in particolare le direttive ms-wins e ms-dns con il proprio server DNS, es:</p><pre class="urvanov-syntax-highlighter-plain-tag">ms-wins XXX.XX.XXX.XXX
ms-dns  XXX.XX.XXX.XXX</pre><p></p>
<p>Ora bisogna configurare i dati di connessione dei vari account in <strong>/etc/ppp/chap-secrets</strong>. Ad esempio per creare un account con username &#8220;pippo&#8221; e password &#8220;pwd&#8221; bisognerà creare una riga come la seguente:</p><pre class="urvanov-syntax-highlighter-plain-tag">pippo  pptpd   pwd   *</pre><p></p>
<p>Ora riavviamo pptp con:</p><pre class="urvanov-syntax-highlighter-plain-tag">/etc/init.d/pptpd restart</pre><p>Bene, per finire bisogna attivare l&#8217;IP Forwarding inserendo in <strong>/etc/sysctl.conf</strong> la direttiva:</p><pre class="urvanov-syntax-highlighter-plain-tag">net.ipv4.ip_forward=1</pre><p>poi eseguire:</p><pre class="urvanov-syntax-highlighter-plain-tag">sysctl -p</pre><p></p>
<p><strong>ATTENZIONE</strong>: Nel caso sia necessario raggiungere anche altri PC nella rete in cui è attivo il server pptp, allora è necessario abilitare il server al routing verso tali PC. Per farlo, basta aggiungere al file di configurazione del firewall (nel mio caso apf-firewall: <strong>/etc/apf/postroute.rules</strong>) le seguenti direttive per l&#8217;attivazione del masquerading:</p><pre class="urvanov-syntax-highlighter-plain-tag">#pptp routing
$IPT -t nat -A POSTROUTING -s 192.168.0.0/16 -o eth0 -j MASQUERADE</pre><p>e questo <strong>per ogni interfaccia</strong> per cui va abilitato il routing.<br />
Ricordo inoltre che deve essere attiva la connessione per il protocollo <strong>GRE (47)</strong> e per la porta <strong>1723</strong>. Nel caso di apf-firewall, basta aggiungere in <strong>/etc/apf/postroute.rules</strong> la direttiva:</p><pre class="urvanov-syntax-highlighter-plain-tag">#GRE Protocol
$IPT -A INPUT -p 47 -j ACCEPT</pre><p>e nel file <strong>/etc/apf/conf.apf</strong> la porta 1723 alla direttiva <strong>IG_TCP_CPORTS</strong>.</p>
<h4>Configurazione iPhone</h4>
<p>Per la configurazione della VPN sull&#8217;iPhone, basterà creare una nuova entry dal menu &#8220;Impostazioni&#8221; -&gt; &#8220;Generali&#8221; -&gt; &#8220;Rete&#8221; -&gt; &#8220;VPN&#8221; -&gt; &#8220;Aggiungi config. VPN&#8230;&#8221;, scegliere PPTP ed inserire <strong>Descrizione</strong> (es: &#8220;Debian VPN&#8221;), <strong>Server</strong> (l&#8217;indirizzo IP del server Debian), <strong>Account</strong> (l&#8217;username), <strong>Password</strong> (la relativa password), lasciare il resto invariato e premere sul pulsante &#8220;Salva&#8221; in alto.</p>
<h4>Loggin accessi</h4>
<p>Per attivare il log con gli accessi, basta aggiungere il seguente codice nei file <strong>/etc/ppp/ip-up</strong> e <strong>/etc/ppp/ip-down</strong>:</p><pre class="urvanov-syntax-highlighter-plain-tag">PID=$(cat /var/run/$PPP_IFACE.pid)
if [ $PID ]; then
    PROCCESS="$(last | grep ppp | grep still | grep $PPP_IFACE)"
    NAME=$(echo $PROCCESS |cut -d' ' -f1)
  # uncomment for logout on duplicate login
  #  NUMLOGINS="$(last | grep ppp | grep still | grep -c $NAME' ')"
  #  if [ $NUMLOGINS -gt 1 ]; then
  #      kill $PID
  #  fi
fi

# If /var/log/ppp-ipupdown.log exists use it for logging.
if [ -e /var/log/ppp-ipupdown.log ]; then
  exec >> /var/log/ppp-ipupdown.log 2>&1
  echo $0 $@ $NAME
  echo
fi</pre><p></p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2012/07/19/configurare-un-server-debian-pptp-per-connessioni-da-iphone/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Abilitare il protocollo GRE su apf-firewall</title>
		<link>https://blog.smsoft.it/2012/07/10/abilitare-il-protocollo-gre-su-apf-firewall/</link>
					<comments>https://blog.smsoft.it/2012/07/10/abilitare-il-protocollo-gre-su-apf-firewall/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 10 Jul 2012 09:12:29 +0000</pubDate>
				<category><![CDATA[Debian]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[47]]></category>
		<category><![CDATA[apf]]></category>
		<category><![CDATA[GRE]]></category>
		<category><![CDATA[pptpd]]></category>
		<guid isPermaLink="false">http://blog.smsoft.it/?p=1913</guid>

					<description><![CDATA[Apf-firewall, di cui ho parlato diverse volte, è un comodo tool (ormai presente nei repository Debian) per configurare il firewall iptables sulla propria linux-box. La configurazione è abbastanza semplice (dal file /etc/apf/conf.apf ) ed anche l&#8217;aggiunta di regole personalizzate è abbastanza semplice (dal file /etc/apf/postroute.rules). Ad esempio, per abilitare il protocollo GRE (47), necessario per ... <a title="Abilitare il protocollo GRE su apf-firewall" class="read-more" href="https://blog.smsoft.it/2012/07/10/abilitare-il-protocollo-gre-su-apf-firewall/" aria-label="Per saperne di più su Abilitare il protocollo GRE su apf-firewall">Leggi tutto</a>]]></description>
										<content:encoded><![CDATA[<p>Apf-firewall, di cui ho parlato diverse volte, è un comodo tool (ormai presente nei repository Debian) per configurare il firewall <strong>iptables</strong> sulla propria linux-box.</p>
<p>La configurazione è abbastanza semplice (dal file <strong>/etc/apf/conf.apf</strong> ) ed anche l&#8217;aggiunta di regole personalizzate è abbastanza semplice (dal file <strong>/etc/apf/postroute.rules</strong>). Ad esempio, per abilitare il protocollo GRE (47), necessario per consentire una connessione <strong>VPN pptpd</strong>, si può inserire come ultima riga del file <strong>/etc/apf/postroute.rules</strong> la seguente direttiva:</p><pre class="urvanov-syntax-highlighter-plain-tag">$IPT -A INPUT -p 47 -j ACCEPT</pre><p>e poi riavviare il firewall:</p><pre class="urvanov-syntax-highlighter-plain-tag">/etc/init.d/apf restart</pre><p></p>
<p>enjoy!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://blog.smsoft.it/2012/07/10/abilitare-il-protocollo-gre-su-apf-firewall/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
