» »

OpenVPN - samo dostop do notranjega omrežja

OpenVPN - samo dostop do notranjega omrežja

poweroff ::

Torej, postavljen imam OpenVPN strežnik, ki je nastavljen tako, da ves promet odjemalcev preusmeri nase. Se pravi kos e povežem npr. s prenosnikom, gre ves promet na VPN strežnik (in od tam dalje na internet).

To je izvedeno tako, da imam v .conf datoteki ukaz:
push "redirect-gateway def1"

Zdaj... za en računalnik bi pa rad, da se sicer poveže na OpenVPN strežnik in ima dostop do notranjega omrežja (10.8.8.x), vendar pa se v internet povezuje neposredno.

Se pravi, da se mu routa ne spremeni.

Kako to narediti NA ODJEMALCU?

BTW, sistem je (jasno), Ubuntu Linux.
sudo poweroff

jype ::

Ne moreš na odjemalcu. Postavi openvpn strežnik brez "redirect-gateway def1" na drug port in odjemalca usmeri na ta port.

Zgodovina sprememb…

  • spremenilo: jype ()

poweroff ::

Hmm, samo potem rabim laufat dve instanci OpenVPNja na serverju?
sudo poweroff

jype ::

Ja.

ender ::

Ni potrebno postavit dveh strežnikov - na tem odjemalcu lahko dodaš up skripto, ki pobriše redirectan gateway, in nastavi originalnega.
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.

poweroff ::

Se pravi po zagonu OpenVPN poženem route add default gw 192.168.1.1 in to je to?

A se da nekje nastavit, da če se OpenVPN reconnecta, se bo avtomatično izvedel še ta ukaz?
sudo poweroff

jype ::

Ne. Openvpn ti doda dva /1 routa poleg default, zato da ti še vedno deluje povezava do openvpn, vse ostalo gre pa skozenj.

Tista /1 moraš pobrisat.

Zgodovina sprememb…

  • spremenilo: jype ()

poweroff ::

No, nekako rešil zadevom, in sicer takole:

Najprej poženem OpenVPN:
sudo openvpn --route-nopull --dev tun --config /etc/openvpn/xx.conf

Nato ročno nastavim routo:
sudo route add -net 10.x.x.0 netmask 255.255.255.0 dev tun0

In sedaj mi whatismyip.com pokaže moj (ne VPN-jev) IP naslov, hkrati pa se lahko povežem na računalnik znotraj VPN omrežja (ssh m@10.x.x.x).

Kewl. Težava je le v tem, da bi to rad stlačil v .conf datoteko, da se potem OpenVPN samodejno zažene kot service. Any idea?
sudo poweroff

poweroff ::

Huh, tole je bilo pa še bolj enostavno, kot sem mislil...

Na dekstop mašini (Ubuntu 12.04) v Network Managerju narediš OpenVPN povezavo in med nastavitvami je ključno tole:

Nastavitve Network Managerja v Ubuntuju



Potem obkljukaš še autostart... in to je to. Mašina je sedaj dostopna iz VPN omrežja (pač, ustrezno nastavljen ufw firewall, ki dovoli le povezave iz VPN omrežja).

Čista poezija.
sudo poweroff

Zgodovina sprememb…

  • zavarovalo slike: poweroff ()


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

OpenVPN na DD-WRT

Oddelek: Omrežja in internet
9931 (728) ExSpirit
»

OpenWRT in OpenVPN (strani: 1 2 )

Oddelek: Omrežja in internet
7910135 (7995) BivšiUser2
»

Težave z OpenVPN povezavo (strani: 1 2 )

Oddelek: Omrežja in internet
629739 (6635) čuhalev
»

Openvpn (strani: 1 2 )

Oddelek: Programska oprema
6514355 (5922) Blisk
»

Dodajanje nove statične route?

Oddelek: Omrežja in internet
112069 (1914) BlueRunner

Več podobnih tem