VPNC conectando de 5 em 5 minutos, sem queda!

Publicado por Marcelo Corrêa em 05/07/2007

[ Hits: 15.381 ]

 


VPNC conectando de 5 em 5 minutos, sem queda!



Essa dica serve para administradores que usam o vpnc como cliente e acabam perdendo a navegabilidade no túnel criado, sendo obrigados a desconectar e conectar novamente.

Essa experiência vivi por meses, onde a matriz, por motivos de segurança, bloqueava o usuário por ociosidade, mas mantinha a conexão. Nesse caso quando o cliente não conseguia navegar, procurava o administrador de tempos em tempos para renovar a conexão.

Cenário: Servidor com Debian 4.0 compartilhando a internet com Squid e proxy, vpnc instalado , compartilhando o túnel para os clientes da rede com Ubuntu e Windows.

Situação: Máquinas clientes deixam de navegar no túnel depois de um certo tempo, que no meu caso variava de minutos a horas.

Solução: agendamento

1º Passo - instalação do VPNC

# apt-get update
# apt-get install vpnc


2º Passo - instalação do pacote resolvconf

# apt-get install resolvconf

3º Passo - criar o arquivo default.conf do VPNC

Criar o arquivo default.conf no diretório /etc/vpnc/ e dentro dele colocar as informações necessárias como:
  • IPSec gateway (aqui você coloca o endereço tipo 200.200... sem parenteses)
  • IPSec ID (grupo sem parenteses)
  • IPSec secret senha d grupo
  • Xauth username login do usuário
  • Xauth password senha do usuário
  • Target networks (aqui a rede exemplo : 192.168.0.0/24)

Bom... para ver se está tudo funcionando, abra um terminal como root e digite "vpnc-connect" e depois "ifconfig". Se tudo estiver correto aparecerá a conexão tun0 ou tun1. Para desconectar basta digitar no terminal "vpnc-disconnect".

Agora vamos instalar o sudo:

4º Passo - sudo

# apt-get install sudo

Para finalizar:

Abra um terminal como root e digite:

# crontab -e

e acrescente as linhas abaixo:

0,5,10,15,20,25,30,35,40,45,50,55 8-16 * * * sudo /usr/sbin/vpnc-connect
4,9,14,19,24,29,34,39,44,49,54,59 8-16 * * 1-5 sudo /usr/sbin/vpnc-disconnect

Isso fará que de 5 em 5 minutos ocorra uma desconexão e uma nova conexão via vpnc.

Espero que essa dica venha a ajudar.

Antiaérea! Brasil!

Outras dicas deste autor

Instalando o LimeWire no Debian Etch e Ubuntu sem frescuras!

Leitura recomendada

Vídeo Aulas sobre Redes

Para quem está na Deep Web

Criptografia do diretório HOME no Debian

Macetes para iptables

Monitorando hora de desligamento de servidores Linux

  

Comentários
[1] Comentário enviado por clebernsant em 25/07/2007 - 15:58h

Aqui tenho basicamente a mesma configuração de software, entretanto a conexão cai após poucos segundos.... O que pode ser?

[2] Comentário enviado por exercitobr em 01/08/2007 - 23:42h

Qual os dns que vc está usando?

[3] Comentário enviado por ricardix89 em 15/07/2009 - 19:02h

Marcelo eu nao estou conseguindo entender oque preencher nos campos PSec ID e
IPSec secret . Pode me explicar melhor



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts