Portál AbcLinuxu, 14. května 2025 01:30

Dotaz: Funkcni net az po pripojeni do vpn..jak na to?

23.1.2008 22:52 Dave
Funkcni net az po pripojeni do vpn..jak na to?
Přečteno: 256×
Odpovědět | Admin
Muzete me nakopnout, jak nastavit OpenVPN, aby se klientsky pocitac musel prihlasit na VPN a potom by mu teprve zacal fungovat net? Ted mi to funguje tak, ze klienti jsou v lokalni siti a muj Debian server jim dela gateway. OpenVPN mi taky jede a to v takovym rezimu, ze se prihlasuju z domova pres net do teto me site. Tzn. jiny internetovy pripojeni. Overim se certifikatem a vesele prochazim sit. OVPN mi vytvorilo rozhrani tap0 a routuju se do site. Jak bych to musel prekopat, abych se musel prihlasovat pres OVPN i v te lokalni siti a az teprve potom by fi zacal fungovat net? Je to asi zbesilej popis,ale pokud z toho nebudete moudry, tak se klidne zeptejte, co myslim.Jinak vsem diky za tohle gorum.Dave
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

23.1.2008 23:01 Dave
Rozbalit Rozbalit vše Re: Funkcni net az po pripojeni do vpn..jak na to?
Odpovědět | | Sbalit | Link | Blokovat | Admin
na prikladu uvedu, o co mi jde... chtel bych pripojit k netu par znamych v okoli, ale vesmes to jsou takovy stouralove a nechci, aby si menili IP atd.. myslim, ze pripojeni pres OpenVPN je dobra cesta...samozrejme jim pak v iptables nenastavim routy do lokalni site, ale pouze ven na net...
24.1.2008 08:24 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: Funkcni net az po pripojeni do vpn..jak na to?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Jestli jsem to dobre pochopil, tak si myslim, ze VPN nepotrebujes, ale stacila by ti DMZ. Svoje pocitace mas v LAN, kamarady das do DMZ a tvuj Debian bude dal delat router/firewall

Pokud jsem tvou potrebu spatne pochopil, tak se omlouvam. Pokud placam nesmysly, prosim zkusenejsi o opravu :-)

Dejv
Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
24.1.2008 08:29 lieko
Rozbalit Rozbalit vše Re: Funkcni net az po pripojeni do vpn..jak na to?
Odpovědět | | Sbalit | Link | Blokovat | Admin
predpokladam ze pc na ktorom bezi OpenVPN je gateway do internetu, pre vsetky pc v sieti. Napada ma riesenie, ze pomocou iptables zakazes vsetok trafik na vnutornom intrerface okrem portu pre OpenVPN. Ludia si otvoria VPN tunel na GW. Cez OpenVPN konfiguraciu im nastavis default gw do VPN tunela. Na GW pc povolis pre tap interface internet a dalsie veci. Takze internet im pojde jedine ked pojdu cez VPN tunel.

Mozes to potom vylepsit tak ze kazdy uzivatel bude dostavat vzdy tu istu ip a podla nej to filtrovat konkretnejsie - ako na to sa pise v manualy v sekcii Configuring client-specific rules and access policies
24.1.2008 10:08 Dave
Rozbalit Rozbalit vše Re: Funkcni net az po pripojeni do vpn..jak na to?
super, to je presne to, co potrebuju.. Jen nevim, jak prekopat tu OpenVPN z toho myho nynejsiho stavu. Protoze mi redirect gateway a jemu podobny nefungujou? Jestli to nekdo takhle provozujete, muzete mi sem hodit konfigurak serveru?

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.