[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Openvpn non pinga ma i pacchetti arrivano



Il giorno mer, 01/10/2008 alle 12.02 +0200, InSa ha scritto:
> On Wed, 01 Oct 2008 11:36:13 +0200
> Federico Di Gregorio <fog@initd.org> wrote:
> 
> > Il giorno mer, 01/10/2008 alle 11.25 +0200, InSa ha scritto:
> > > Salve a tutti,
> > > 
> > > sto quasi impazzendo tentando di configurare openvpn in modalità
> > > brigded per poter accedere alla rete di casa. La configurazione
> > 
> > Perché bridged? Una buona regola di openvpn è mai usare il bridged a
> > meno che non ce ne sia davvero bisogno.
> 
> Perchè dalle FAQ di openvpn:
> "Can an OpenVPN server be set up on a machine with a single NIC?
> 
> If you are using routing rather than ethernet bridging mode and would
> like connecting clients to see the whole LAN rather than only the
> server machine itself, you need to add an internal LAN route to the LAN
> gateway so that the private OpenVPN subnet (declared in the server,
> ifconfig, or ifconfig-pool directives) is routed to the OpenVPN server
> machine (i.e. its internal address)."
> 
> Cosa che io non posso fare in quanto il gateway della rete è il router
> telecom e non si può configurare. O almeno io l'ho capita così, se mi
> sbaglio accetto volentieri suggerimenti. ;)

Giusto per capire tu hai una macchina (chiamamola A per comodità)
attaccata ad un router telecom con una scheda di rete (eth0). Poi hai
altre macchina nella LAN. Come sonocollegate queste macchine?
Direttamente ad A? Direttamente al router? Hanno indirizzi privati?
Pubblici? Qualcuno fa SNAT? Se ci dici la topologia di rete possiamo
aiutarti meglio.

federico

-- 
Federico Di Gregorio                         http://people.initd.org/fog
DISCLAIMER. If I receive a message from you, you are agreeing that:
 1. I am by definition, "the intended recipient".
 2. All information in the email is mine to do with as I see fit and
 make such financial profit, political mileage, or good joke as it lends
 itself to. In particular, I may quote it on USENET or the WWW.
 3. I may take the contents as representing the views of your company.
 4. This overrides any disclaimer or statement of confidentiality that
 may be included on your message.

Attachment: signature.asc
Description: Questa =?ISO-8859-1?Q?=E8?= una parte del messaggio firmata digitalmente


Reply to: