Portál AbcLinuxu, 14. května 2025 02:54

Dotaz: OpenVPN: Jde přepínat kódování z klienta ?

31.3.2009 09:11 Hrabosh | skóre: 26 | blog: HBlog | Brno
OpenVPN: Jde přepínat kódování z klienta ?
Přečteno: 171×
Odpovědět | Admin

Zdravím.

Provozuju doma OpenVPN mezi notebookem a "serverem". Ten tunel se natahuje bud přes Wifi, nebo přes drátovou síť, podle toho, jestli je ntbook v dockině, nebo ne. Problém je, že server je PII a to kryptování dat do tunelu mu dává trošku zabrat :o) Nicméně kryptování na WiFi je nutné ( proto tam ten tunel vlastně je ), ale na drátové síti už ne. 

Problém je, že nastavení kryptování musí být stejné v konfiguračním souboru (openvpn.conf) pro klienta i pro server. Napadá někoho jak udělat to, aby se kryptování nastavovalo podle nastavení klienta a server se mu přizpůsobil ?

 

Díky, Z.

 

 

To jsem psal já ... to není bordel, to je modulární!
Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

31.3.2009 09:27 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?
Odpovědět | | Sbalit | Link | Blokovat | Admin
Napada me trochu jine reseni - mit 2 konfiguraky (jakoby 2 tunely), jeden pro wifi a druhy pro kabel, kazdy s jinym kryptovanim a jinym portem. Rozliseni by bylo podle portu, na ktery se klient pripoji. Wifi by se pripojovalo na port, ktery je v konfiguraku i s kryptovanim, "kabelovy" konfigurak by kryptovani nemel. Otazka ovsem je, jak by se to projevilo na vykonu - to opravdu netusim. Ale myslim si, ze by snad nemel byt problem - server sice na danem portu nasloucha, ale nic neslysi, takze nema co kryptovat :-)

Dejv
Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
31.3.2009 10:12 Hrabosh | skóre: 26 | blog: HBlog | Brno
Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?

Nějak tak si představuju řešení, pokud se mi nepovede přepínat to z klineta.  Bojím se ale toho, že mi na serveru vznikne další tap zařízení a zesložití se mi věci jako routování z tunelu do drátové sítě, forwarding portů na vnější rozhraní a podobně.

Proto bych to radši přepínal z klineta, ale jestli to jinak nepůjde ...

To jsem psal já ... to není bordel, to je modulární!
31.3.2009 14:36 Dejv | skóre: 37 | blog: Jak ten blog nazvat ... ? | Ostrava
Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?
mi na serveru vznikne další tap zařízení a zesložití se mi věci jako routování z tunelu do drátové sítě, forwarding portů na vnější rozhraní a podobně
Resenim by mohlo byt pouzti "on-connect" scriptu (parametr up), ktere OpenVPN umi spoustet pri pripojeni. Tim skriptem by se nastavilo routovani, forwardovani a vsechno dalsi potrebne. A pri odpojeni (down) by se to nastavilo zpatky.

Dejv
Pevně věřím, že zkušenější uživatelé mě s mými nápady usměrní a pošlou tam, kam tyto nápady patří...
31.3.2009 10:17 NN
Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?
Odpovědět | | Sbalit | Link | Blokovat | Admin

Technicka, k cemu Vam je VPN bez sifrovani, nestraci

to trochu vyznam? Jinak se priklanim k vytvoreni vice

instanci, proste budete mit 2 serverove configuracce

a 2 klientske konfigurace. Automaticky skript, hleda v

adresari OpenvVPN vsechny soubory .conf a na jejich

zaklade pousti servery, jen si dejte pozor na prepisovani

logu..

NN

 

31.3.2009 13:27 Hrabosh | skóre: 26 | blog: HBlog | Brno
Rozbalit Rozbalit vše Re: OpenVPN: Jde přepínat kódování z klienta ?

Pokusím se to vysvětlit. Ten notebook je se serverem spojený WiFinou v režimu Ad-Hoc. Protože v tomto režimu nejde WPA2, rozhodl jsem se přenos šifrovat OpenVPNkem. Později mi ale začalo vadit, že notebook má jinou IP když jede z WiFi a jinou když jede z metalické sítě. Proto jsem tunel natáhl i na metalickou síť - kde má tedy jen jeden význam: Aby komunikace mezi serverem a notebookem fungovala mezi pořád stejnými IP adresami.

To jsem psal já ... to není bordel, to je modulární!

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.