[Ninux-Wireless] Openvpn

Filippo Sallemi tonyputi a gmail.com
Dom 17 Gen 2010 15:06:52 CET


Grazie,
mi sa che opterò per fare un push dei soli ip che voglio raggiungere alla
fine possono essere massimo 15.

Grazie delle dritte

Ciao

Il giorno 17 gennaio 2010 13.06, ZioPRoTo (Saverio Proto) <
zioproto a gmail.com> ha scritto:

> > Ciao,
> > ho un piccolo problemino ovvero ho un server vpn e una serie di client
> che
> > devono connettersi, ma visto che il server sta sulla rete 192.168.1.0/24e
> > che da casa i miei client stanno sulla stessa rete 192.168.1.0/24,
> questa
> > cosa non funziona. Questo perchè con un push route della rete
> dell'ufficio
> > la mia interfaccia tenterebbe (giustamente) di routare il traffico verso
> il
> > gw ovvero 192.168.1.1 che corrisponde allo stesso gw del server openvpn.
> > La mia domanda ora è:
> > posso usare le metriche con openvpn? Cioè posso fare in modo che la rete
> > uffico abbia metrica più alta di quella dove si trova il client?
>
> sul client: (non provato potrebbero esserci piccoli errori di sintassi)
>
> ip route del 192.168.1.0/24 dev eth0 (cancelli la rotta per la subnet
> locale)
> ip route add 192.168.1.1/32 dev eth0 (aggiungi la rotta per il gw, ti
> serve per andare su Internet e raggiungere il server vpn)
>
> ip route add default dev eth0 via 192.168.1.1 (gli dici che quello è il gw)
> start openvpn (ovvero ora collegati al server vpn)
> ip route add 192.168.1.0/24 dev tap0 (forza dentro al tunnel sta subnet)
>
> dovrebbe funzionare...
>
> ovviamente il problema è che il client così connesso vede solo i PC
> dall'altro lato della VPN e non quelli sulla subnet locale.
> in generale è sempre una brutta cosa avere collisioni di indirizzi IP
>
> Saverio
> _______________________________________________
> Wireless mailing list
> Wireless a ml.ninux.org
> http://ml.ninux.org/mailman/listinfo/wireless
>



-- 
Filippo Sallemi
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://ml.ninux.org/pipermail/wireless/attachments/20100117/7b4bced4/attachment-0001.html>


Maggiori informazioni sulla lista Wireless