Agregar servidor debian vpn a domino Windows Server 2003 [Solucionado]

Hola estimados,

tengo un problemita, el cual es el siguiente:
he instalado un servidor vpn en linux distribucion debian lenny 5, el cual no lo veo en mi red de windows server,

la razon por el cual quisiera saber como agrego este servidor a dicha red o domino, es porque cuando me conecto a la vpn via linux no tengo acceso al domino de windows y por causa a los archivos que alli se encuentran

les cuento que les estare muy agradecido si me facilitan alguna configuracion que desconosco o algun manual que indique como hacerlo.

muchas gracias.

Pero que has instalado? pptp, OpenVPN..etc

Espero esto te sirva!

Saludos.

exelente amigo,

ya tengo el servidor lenny agregado al domino, pero aun asi trato de entrar via vpn y aun sigo sin ver los documentos compartidos que estan en la red, siento que estoy haciendo vpn solo con el servidor de debian.

por si no le he comentado. estoy usando pptpd,

y el escrip para nano /etc/ppp/chap-secrets la coneccion es:
usuario nombredelservidor.dominio.local clave "*"

pero al parecer como este usuario no es permitido por el servidor pdc de windows no inicia sesion al domino. smash

hay una forma de cambiar este escrit, para que pueda acceder al domino por esta via,

ya que lo que me interesa es usar los archivos y aplicaciones contenidas en otro servidor, en este caso de windows server 2003......

Ha!!! una cosa aun iniciando sesion con el servidor vpn,,, no puedo conectarme a el por puty, tampoco puedo accesar al escritorio remoto del servidor windows, pero si entro por webmin, si puedo accesar

Soy un poco lento...

Tienes un Servidor PPTP, en la red local tienes Servidores, ¿cierto?

jmorfe escribió:

pero al parecer como este usuario no es permitido por el servidor pdc de windows no inicia sesion al domino.

Quien es el que autentica? entiendo que es el servicio PPTP que tienes en tu Debian, entonces por que hablas de un PDC Windows?

jmorfe escribió:

hay una forma de cambiar este escrit, para que pueda acceder al domino por esta via,

Acá quieres integrar PPTP con AC de Microsoft?

Si este es el caso puedes usar PoPToP (Si mas no recuerdo es el único que cuenta con el módulo para la autenticación con LDAP, en este caso usando Active Directory)

Saludos.

si mi buen amigo quiero, accesar al dominio que tengo de microsoft por mi vpn en linux, en pocas palabras.

pero para las dudas y me puedan ayudar mejor y a la vez mejor entendimiento les cuento mi entorno:

tengo un servidor windows server sbs 2003
donde alli tengo configurado todo, absolutamente: active directory, dhcp, politicas, etc, etc.

como necesito montar una vpn para los usuarios que viajan, la monte en mi mismo windows server ok,
pero el mismo ya lo tengo un poco cargado.

bien tengo una pc, que decidi instalarle nuestro querido sistema operativo linux, y usarla de servidor vpn, para que los usuarios que viajen puedan conectarse a la red,

pero esto no pasa asi, los usuarios estan conectado dentro de la vpn(la cual esta en linux), pero no pueden accesar a los shard folder, es mas yo no puedo entrar al servidor de domino via remota, osea estoy y no estoy.

probe entrando la maquina al domino, la configure con las cuentas, problema que tengo ahora ya que no puedo entrar a la seccion de linux, porque no reconoce la sesion.

Para no cansarlo mi pregunta seria puedo conectarme como usuario de domino windows via vpn linux, tambien algo muy particular es que cuando me conecto a la vpn no puedo navegar pero esto es configurable

solo quiero la ayuda de acceder a los ficheros de windows via vpn linux, sin aplicaciones de 3eros.

estudiarie esto de poptop

jmorfe escribió:

pero esto no pasa asi, los usuarios estan conectado dentro de la vpn(la cual esta en linux), pero no pueden accesar a los shard folder, es mas yo no puedo entrar al servidor de domino via remota, osea estoy y no estoy.

Esto si es raro, es mas lo complicado de PPOE es teclear aptitude intall pp....
Si dices que los usurios se puede loguear contra la VPN y no ven los recursos de la red esto se puede deber a las tablas de enrutamiento o algun Firewall que filtre el tráfico.

Muéstranos la salida de:

# route -n
# iptables -t nat -L
# iptables -L

Lo de IPTables es en caso de que lo uses.

servpn:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0

0.0.0.0 10.0.0.1 0.0.0.0 UG 0 0 0 eth0
servpn:~# iptables -t nat -L
Chain PREROUTING (policy ACCEPT)
target prot opt source destination

Chain POSTROUTING (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination
servpn:~# iptables -L
Chain INPUT (policy ACCEPT)
target prot opt source destination

Chain FORWARD (policy ACCEPT)
target prot opt source destination

Chain OUTPUT (policy ACCEPT)
target prot opt source destination

te detalle todo.

en esta parte no tengo samba configurado ya que cuando entro el servidor al dominio de windows no me puedo loguear, tengo que ver que pasa con el pam. pero no puedo loguarme ni como usuario local ni como del domino.

jmorfe escribió:

servpn:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 10.0.0.1 0.0.0.0 UG 0 0 0 eth0

Y esto enrruta redes diferentes a 10.0.0.0/24?

Tusix escribió:
jmorfe escribió:

servpn:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
0.0.0.0 10.0.0.1 0.0.0.0 UG 0 0 0 eth0

Y esto enrruta redes diferentes a 10.0.0.0/24?

no es solo ese segmento de red que tengo unicamente.
la verdad, yo unicamente quiero conectarme a la impresora de la red, el servidor de ficheros, aplicaciones etc, atraves del servidor vpn en linux. unicamente.

ahora me abre el ssh conectandome via vpn desde otra localidad.
pero no logro acceder a los recursos de la red. en este segmento.

De nuevo...

Sigue esto:

http://www.larmeir.com/2010/03/setting-up-a-pptp-vpn-server-on-debian/

(Puedes obviar la parte "Optional")

Luego ingresas con una maquina a la VPN, ¿funciona?, de ser así, realiza lo siguiente:

tracert(Si es un Windows) a una IP local (Esto lo haces desde un cliente que se conecte a la VPN), ten en cuenta los saltos, dispositivos por los que pasa etc.. (Creo que ya sabes el por qué de esto).

Por cierto, me imagino que sabes que debes publicar el servicio en Internet, no necesariamente puede ser un Firewall con 2 interfaces de red, si hay un Firewal debes publicar el puerto 1171 etc..