VPNC conectando de 5 em 5 minutos, sem queda!

Publicado por Marcelo Corrêa em 05/07/2007

[ Hits: 15.545 ]

 


VPNC conectando de 5 em 5 minutos, sem queda!



Essa dica serve para administradores que usam o vpnc como cliente e acabam perdendo a navegabilidade no túnel criado, sendo obrigados a desconectar e conectar novamente.

Essa experiência vivi por meses, onde a matriz, por motivos de segurança, bloqueava o usuário por ociosidade, mas mantinha a conexão. Nesse caso quando o cliente não conseguia navegar, procurava o administrador de tempos em tempos para renovar a conexão.

Cenário: Servidor com Debian 4.0 compartilhando a internet com Squid e proxy, vpnc instalado , compartilhando o túnel para os clientes da rede com Ubuntu e Windows.

Situação: Máquinas clientes deixam de navegar no túnel depois de um certo tempo, que no meu caso variava de minutos a horas.

Solução: agendamento

1º Passo - instalação do VPNC

# apt-get update
# apt-get install vpnc


2º Passo - instalação do pacote resolvconf

# apt-get install resolvconf

3º Passo - criar o arquivo default.conf do VPNC

Criar o arquivo default.conf no diretório /etc/vpnc/ e dentro dele colocar as informações necessárias como:
  • IPSec gateway (aqui você coloca o endereço tipo 200.200... sem parenteses)
  • IPSec ID (grupo sem parenteses)
  • IPSec secret senha d grupo
  • Xauth username login do usuário
  • Xauth password senha do usuário
  • Target networks (aqui a rede exemplo : 192.168.0.0/24)

Bom... para ver se está tudo funcionando, abra um terminal como root e digite "vpnc-connect" e depois "ifconfig". Se tudo estiver correto aparecerá a conexão tun0 ou tun1. Para desconectar basta digitar no terminal "vpnc-disconnect".

Agora vamos instalar o sudo:

4º Passo - sudo

# apt-get install sudo

Para finalizar:

Abra um terminal como root e digite:

# crontab -e

e acrescente as linhas abaixo:

0,5,10,15,20,25,30,35,40,45,50,55 8-16 * * * sudo /usr/sbin/vpnc-connect
4,9,14,19,24,29,34,39,44,49,54,59 8-16 * * 1-5 sudo /usr/sbin/vpnc-disconnect

Isso fará que de 5 em 5 minutos ocorra uma desconexão e uma nova conexão via vpnc.

Espero que essa dica venha a ajudar.

Antiaérea! Brasil!

Outras dicas deste autor

Instalando o LimeWire no Debian Etch e Ubuntu sem frescuras!

Leitura recomendada

Permitir mudança de senha via SSH (e só!)

theHarvester - Vamos colher alguns e-mails?

"Antivírus" e o Linux

Regras úteis de segurança com iptables

Extensões do Firefox para testes de segurança

  

Comentários
[1] Comentário enviado por clebernsant em 25/07/2007 - 15:58h

Aqui tenho basicamente a mesma configuração de software, entretanto a conexão cai após poucos segundos.... O que pode ser?

[2] Comentário enviado por exercitobr em 01/08/2007 - 23:42h

Qual os dns que vc está usando?

[3] Comentário enviado por ricardix89 em 15/07/2009 - 19:02h

Marcelo eu nao estou conseguindo entender oque preencher nos campos PSec ID e
IPSec secret . Pode me explicar melhor



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts