Portál AbcLinuxu, 10. května 2025 06:35
NET | | (eth0) Debian server (eth1 IP rozsah 10.0.10.0) | | | | wi-fi AP moje PC (IP 10.0.10.2) | | soused - wi-fi klient | | soused PCKdyz ted pominu sifrovani wi-fi, vazani IP na MAC atd., jak nastavim to co potrebuju pomoci openVPN. Chci, aby soused mel tedy povolen je port pro openVPN a po pripojeni mu sel jiz net prez tu openVPN. Tzn. ze bych mu dal treba adresu 10.0.1.1 a po pripojeni do openVPN obdrzi uz napr 10.0.11.1, ktera bude routovana do netu.. Nechci ale, aby mu sel net jen kdyz si kuprikladu manualne prenastavi adresu na tu 10.0.11.1.. ach jo, popsat myslenky je nekdy hodne slozity :(
NET | eth0 Debian Server eth1 (192.168.0.1 maska 255.255.255.0)--tap0 (DHCP server 10.0.10.1 mask 255.255.255.0) | | wifi AP (mod bridge WEP + MAC filtr) | * | * | * | Soused wifi klient | | | eth0 (192.168.0.2 maska 255.255.255.0)--tap0 (DHCP klient - 10.0.10.2 mask 255.255.255.0 gw 10.0.10.1 + DNS)Čistě teoreticky by se po nastavení výchozí brány nemělo VPN odpojit, to je takový malý zádrhel, odpojí, neodpojí, osobně myslím, že ne. Druhý problém je vážnější. Na eth0 na serveru jsou všechny porty zakázané, až na VPN tunel. Otázkou je, jak se uplatní iptables pravidla a zda nebudou zahazovat požadavky ve VPN tunelu, osobně myslím, že by neměly být zahazovány. Jak říkám, nikdy jsem to nezkoušel, je to zajímavé, ale zbytečně složité :). Bohužel teď nemám čas ani prostředky na to, abych to vyzkoušel :(.
napojoval dalsi lidi na moji konektivituv tu chvili, kdyz se mu podari pripojit na internet jeden svuj pocitac pres tvuj routr mu uz nic nezabrani pripojit dalsi lidi,co mu zabrani pichnout do toho stroje dalsi sitovku, udelat NAT a pripojit dalsich X lidi ?
eth0 - externi IP - internet eth1 - 10.0.10.0/24 - vase lokalni sit eth2 - 10.0.11.0/24 - WiFi AP tapX - 10.0.12.0/24 - VPN klientiA prislusne nastavit firewall. Tj. v INPUT na eth2 povolit jen port OpenVPN, pripadne DHCP a nepovolovat zadny forwarding ani nat. Firewall nastavujte hlavne podle rozhrani ne jen podle IP adres.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.