Ahoj,
mam na vás jeden dotaz. Mam linux server kde bezi OpenVPN, pripojuji se mi na nej klienti s WinXP, vsechno funguje jak ma, dokazu jim nastavit routovani aby se dostali na intranetove sluzby, ovsem ted bych jeste u nekterych potreboval presmerovat cely provoz pres VPN, tzn. vsechny pozadavky na internet smerovat pres VPN. Bohuzel se mi to nedari. Nemate s tim nekdo zkusenost?
Diky
Martin
to vim, bohuzel push "redirect-gateway" nic neudela. Jeste dotaz? Jde presmerovat gateway serveru na clienta? Protoze jednu takovou vec tu mam taky. Bohuzel sem to tak musel udelat, protoze verejnou ip ma jen klient, takze je to server, ale potreboval bych smerovat jeho provoz na klienta:)
Dekuji
presmerovat gateway serveru na clienta? No existuje volba up neconeco kde to neconeco je soubor obsahujici prikazy ktere se maji vykonat pri nahozeni openvpn, muze teda treba zmenit gateway. Ja to pouzivam na nahozeni nekolika jednotlivych route. (ten klient, kterej dela openvpn server je linux?).
Vaše řeč budiž ano, ano, ne, ne. Co je nad to, je od ďábla.
Mno client je linux a server win no. No ja proste nevim, jak nadefinovat default gateway na toho clienta, protoze kdyz to udelam, prestane mi to routovat uplne, teda resp. se nikam nedostanu. Zmenim tim totiz routu na branu netu a tim prestane jit internet pres ktery je vpn tunel vytvoreny. Nastavil bych tam treba route primo jen pro tu vpn, ale to nemuzu, protoze druha strana nema verejnou ip. Napad?
Nejprve musite zjistit IP klienta, pak nastavit routu na tuto IP pres vasi starou default GW a nakonec odebrat default GW a pridat ji opet s IP druheho konce tunelu. IP adresu klienta najdete v promennych prostredi, ktere dostane up-skrtipt urceny --route-up parametrem.
Ale i tak je to furt tunel nad IP, takze klient i server musi mit nejakou IP adresu. Pres getpeername() zjisit adresu druheho konce problem neni, tak nevim, proc by to OpenVPN nedokazalo zjisit a predat jako promennou prostredi (tipuji na ifconfig_remote).
a delas to pomoci zarizeni tun nebo tap na strane serveru?
na strane serveru mas napsano push "redirect-gateway"
a na strane klienta pull ??
Kdyz si najdu cas mozna tu nekde napisu jak se da s openvpn carovat :)