[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: OpenVPN può fare al caso mio?



> ho realizzato qualcosa di molto simile a quello che dici tu e funziona molto
> bene.

Grazie mille.
Saresti così gentile da inviarmi le configurazioni?
Teoricamente ho capito come funziona il meccanismo, ma nel metterlo in
pratica ho diversi dubbi. Ho realizzato più volte VPN con OpenVPN
nella maniera classica usando device tun, ma in questo caso sono
giorni che ci penso e la cosa non mi è affatto chiara.

> solo un paio di note.
> Se pensi di dover fare accedere al server centrale più macchine è bene
> utiliizare interfacce di tipo tun (routate) in luogo di quelle bridged.

No, devo far accedere solo una macchina.
Pensavo di utilizzare un solo indirizzo IP statico e usare come client
OpenVPN il gateway pfSense che ho nella LAN da collegare, e da lì
effettuare dei DNAT sulla macchina da raggiungere.
E' sul server che la cosa non mi sfagiola. L'indirizzo IP pubblico a
cosa verrà assegnato? Attualmente l'indirizzo messo da parte per
questo è assegnato ad un'interfaccia virtuale del server (eth0:3), ma
nel configurare OpenVPN non capisco come fare. Che indirizzi IP avrà
l'interfaccia tirata su da OpenVPN? Devo usare IP privati sulla VPN e
fare un DNAT anche sul server? O assegnare il pubblico e fare solo il
DNAT su pfSense (come è più logico che sia secondo me)?

Grazie mille per l'aiuto!
Ciao.


Reply to: