Board logo

标题: 开心阿,终于把Ubuntu下面的VPN over IPSec搞定了 [打印本页]

作者: qquchn    时间: 2006-12-13 02:05     标题: 开心阿,终于把Ubuntu下面的VPN over IPSec搞定了

现在可以用学校的无线网了 经过测试 CS 的和Uni-wlan的都可以了。

还有 有个很有意思的发现。在windows下面宿舍网上建立的VPN 通道无法加载大学的VPN了,但是在Linux下面,2个加密通道都在工作。数据就是这么跑了 外部网站-》互联网-》大学网络Bonnet-》Ciasco VPN接入服务器-》宿舍网网关-》宿舍网VPN网关-》我的机器

还有这个Ubuntu驱动的声卡放出来的声音赶上Windows下面的Foobar2000了,干净啊。终于不用受
windowsMedia Player那样的垃圾折磨了。
作者: qquchn    时间: 2006-12-13 02:11

谁想玩Linux可以到学生宿舍网下载,不占用流量  
PC 和Intel平台的
ftp://ftp.stw-bonn.de/ubuntu-cd/6.10/ubuntu-6.10-desktop-i386.iso

Mac平台的
ftp://ftp.stw-bonn.de/ubuntu-cd/ ... desktop-powerpc.iso

AMD64平台的
ftp://ftp.stw-bonn.de/ubuntu-cd/ ... 0-desktop-amd64.iso
作者: 小佴    时间: 2006-12-13 10:14

问一下,你用的是哪个牌子的Linux, 版本是什么。

我用的是 Fedora ,不过觉得不是太好用,听说Suse 的好一点。
作者: qquchn    时间: 2006-12-13 13:03

SUSE 外观长得像windows所以容易上手一些
我用的是 Ubuntu Linux 发行版 现在版本是 6.10 这个版本每半年发行一次 是基于Debian Linux 的Shell 是Gnome 它可以安装DEBIAN的软件包 RMP软件包需要用工具转换

它的中文支持在 http://www.ubuntu.org.cn 中文维基上也有介绍
适用遇到的问题可以去中文支持论坛看

这个Linux安装很有意思 夏在他们的光盘后 用光盘启动进入图形界面 桌面上是一个快捷方式双击就可以安装了
现在的版本支持Intel 32位处理器 AMD全系列处理器 特别为64位AMD优化 对硬件支持还是蛮不错的 几乎不需要再寻找驱动程序 反正我的笔记本是全部驱动都自动装上了 而且工作良好

他的软件包 可以使用图形界面的 管理器 也可以用 sudo apt-get install 命令直接从服务器获得
我的经验是 半年之内 有多次小升级 内核大概2次

在这底下大部分windows应用都是没有问题的
作者: chinesesongs    时间: 2006-12-13 14:47

怎么上学校的无线网呢?俺听都没听说过呀
作者: qquchn    时间: 2006-12-13 18:14

学校的无线网 有2个前提 1 你有波恩大学计算中心的帐号 www.hrz.uni-bonn.de
2 你安装了相应的接入软件 因为Windows自带的 VPN 接入软件不支持学校里的无线网接入设备(协议不同) 这东西可以在大学里下载到 但是首先你得找到一个已经有了帐户的机器下载 也可以在大学计算中心购买光盘 2欧元 一大堆免费软件

然后 如果你是windows 安装Cisco VPN Client Windows版 需要打开防火墙上一些端口因为是UDP认证的
然后 关于帐户(如果没有开过,就是没有@uni-bonn.de信箱的)是在计算中心的破计算机上开帐户 验证信息在你的学生证一大张的左上边 密码要求首位字母 必须有数字

这些全了 等一个工作日 就开通了 现在有无线网的只要是Juridcum和Informatiksuozaide系还有物理系 数学系不知道有没有

VPN 的配置文件(就是入网身份验证)可以在HRZ的网站上得到。
--------------------------------------
Linux 你可以下载Cisco的源代码自己编译(需要GCC和Make),这种方法可以直接用大学提供的配置文件; 还可以装个VPNC(sudo apt-get install vpnc)这个是跟思科客户端类似的不过是开源软件 , 只是要求连接配置文件做些改变 只是修改/etc/vpnc/example.conf相应的 数据 如果 需要我可以发给你看看我的 认证码明文的。修改上述文件如下

IPSec gateway 131.220.224.201
IPSec ID unibn-wlan
IPSec secret Ne$e!
Xauth username 这里用你的大学帐户替换

连接VPN 需要root帐户或者su一下切换到root  Ubuntu Debian用sudo vpnc ecxample
输入当前帐户密码 然后输入大学帐户密码 就OK 了 会显示连接ID给你 这就说明成功连接。然后 ifconfig就可以看到连接信息了

如果是学生宿舍的 使用PPTP协议 需要支持PPTP协议的软件,Ubuntu软件库里面有一个,装上就OK sudo apt-get install pptp-linux  
下载STW-BONN.de上的配置文件 修改拥有者为root (chown命令 不会用的用chown--help 看帮助 还不明白 man一下) 然后 sudo chmod 755 变成可执行的 sudo gedit 这个文件打开编辑 填上自己的帐户和密码
就可以用了 用法是 命令行到你的文件位置  例如桌面
cd ~/Desktop
sudo ./vpn.sh start 就启动了 看到连接信息就可以关掉 如下

VPN Linux generic startup script V0.12
Found pppd version 2.4.4
Unknown pppd version 2.4.4. Not using encryption!
Found Gateway 192.168.52.1
Found nameservers: 192.168.1.10 192.168.1.130
Applying changes to firewall rulesets (allow IP protocol 47 GRE)
Starting pptp connection to VPN StudNet gateway

STW-Bonn给出的不同Linxu系统的解决方案 http://www.stw-bonn.de/support/vpn-linux/
作者: chinesesongs    时间: 2006-12-13 18:20


作者: JulianCheng    时间: 2006-12-13 23:21

实用,刚好打算玩下ubuntu.唯一担心的就是怕有些应用软件运行不了.
作者: qquchn    时间: 2006-12-14 00:28

例如? windows下面的除非在虚拟机里面或者有Linux版本 都不能直接运行 但是大部分都有替代软件 而且工作效率更高
作者: JulianCheng    时间: 2006-12-15 23:14

原帖由 qquchn 于 2006-12-14 00:28 发表
例如? windows下面的除非在虚拟机里面或者有Linux版本 都不能直接运行 但是大部分都有替代软件 而且工作效率更高


不知道office的visio能运行不?做作业一直用这个,不知道linux下面有没有这方面的替代软件?
作者: qquchn    时间: 2006-12-16 00:18

免费的有个Dia 可以去http://dia-installer.sourceforge.net/index.php 下载一个免费的windows版看看能不能满足你的要求 如果不行 只好虚拟机了 这个是工作在Gnome下面的 项目页面在 http://www.gnome.org/projects/dia/ 如果你喜欢KDE 的话还有另一个选择就是 Kivio 项目页面在 http://www.koffice.org/kivio/
他们都可以实现Visio的功能
在Ubuntu和Kbuntu上都有这两个软件的源 直接 sudo apt-get 就OK了
作者: 秋天的马甲    时间: 2006-12-21 23:08

版主,请教个问题
我在学生宿舍网,家里用了switch,连两台电脑,在windows下面上网没有问题。但是怎么在linux下面设置网络啊,我用了stw上介绍的方法,但是不成功。
作者: qquchn    时间: 2006-12-22 17:11

Ubuntu下面 需要安装 PPTP组件
然后下载到那个sh文件 最好放到你的用户根目录 也就是 ~修改 所有者
cd ~
sudo chown root:root vpn.sh
修改权限为可读取执行
sudo chmod 766 vpn.sh
然后打开文件
sudo gedit vpn.sh填入自己的帐户 密码 还有VPN网关(波恩大学是  vpn.stw-bonn.de)
这样就可以运行了
cd ~
sudo ./vpn.sh start
这样就可以启动了 网络连接必须要根用户才可 如果是其他Linux版本如RH 必须先su到root才可以操作。

[ 本帖最后由 qquchn 于 2006-12-22 17:12 编辑 ]
作者: 秋天的马甲    时间: 2006-12-23 11:06

hehe,
谢谢班主,搞定了,原来忘了改用户名
太谢谢了




欢迎光临 人在德国 社区 (http://csuchen.de/bbs/) Powered by Discuz! 7.2