Portál AbcLinuxu, 14. května 2025 02:54
Zdravím.
Provozuju doma OpenVPN mezi notebookem a "serverem". Ten tunel se natahuje bud přes Wifi, nebo přes drátovou síť, podle toho, jestli je ntbook v dockině, nebo ne. Problém je, že server je PII a to kryptování dat do tunelu mu dává trošku zabrat :o) Nicméně kryptování na WiFi je nutné ( proto tam ten tunel vlastně je ), ale na drátové síti už ne.
Problém je, že nastavení kryptování musí být stejné v konfiguračním souboru (openvpn.conf) pro klienta i pro server. Napadá někoho jak udělat to, aby se kryptování nastavovalo podle nastavení klienta a server se mu přizpůsobil ?
Díky, Z.
Nějak tak si představuju řešení, pokud se mi nepovede přepínat to z klineta. Bojím se ale toho, že mi na serveru vznikne další tap zařízení a zesložití se mi věci jako routování z tunelu do drátové sítě, forwarding portů na vnější rozhraní a podobně.
Proto bych to radši přepínal z klineta, ale jestli to jinak nepůjde ...
mi na serveru vznikne další tap zařízení a zesložití se mi věci jako routování z tunelu do drátové sítě, forwarding portů na vnější rozhraní a podobněResenim by mohlo byt pouzti "on-connect" scriptu (parametr
up
), ktere OpenVPN umi spoustet pri pripojeni. Tim skriptem by se nastavilo routovani, forwardovani a vsechno dalsi potrebne. A pri odpojeni (down
) by se to nastavilo zpatky.Technicka, k cemu Vam je VPN bez sifrovani, nestraci
to trochu vyznam? Jinak se priklanim k vytvoreni vice
instanci, proste budete mit 2 serverove configuracce
a 2 klientske konfigurace. Automaticky skript, hleda v
adresari OpenvVPN vsechny soubory .conf a na jejich
zaklade pousti servery, jen si dejte pozor na prepisovani
logu..
NN
Pokusím se to vysvětlit. Ten notebook je se serverem spojený WiFinou v režimu Ad-Hoc. Protože v tomto režimu nejde WPA2, rozhodl jsem se přenos šifrovat OpenVPNkem. Později mi ale začalo vadit, že notebook má jinou IP když jede z WiFi a jinou když jede z metalické sítě. Proto jsem tunel natáhl i na metalickou síť - kde má tedy jen jeden význam: Aby komunikace mezi serverem a notebookem fungovala mezi pořád stejnými IP adresami.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.