[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

openvpn bridged o routed ?



Ho una macchina S che ha due intefacce eth0 su un router tramite nat
sulla rete pubblica, e eth1 su una sottorete privata 192.168.46.100/22

Ho una macchina R che ha su eth0 accesso diretto alla rete pubblica x.y.z.2/23 e su eth1 192.168.47.254/22 sulla stessa sottorete privata

su S il routing è impostato che per x.y.z.2/23 192.168.47.254 è il gateway mentre per l'accesso a tutte le altre reti viene usato il router con nat. Le impostazioni sono tali che in ingresso accetta solo connessioni da 192.168.44.0/22 e da x.y.z.0/24 (notare il 24, non 23).
Questa configurazione di S NON può essere toccata.
è necessario accedere però alla macchina S anche da macchine su altre reti (e, a certe condizioni, da quelle della x.y.z+1.0/24)

La idea era di impostare una VPN con openvpn in modo che da fuori ci si possa connettere a questa macchina (ma non per tutti, altrimenti avrei semplicemente fatto un port forward sul router T).

Sono però al dilemma: è meglio bridged o routed ?
(idealmente alla macchina S i client esterni dovrebbero apparire come 192.168.45.xx/22)




--
Leonardo Boselli
Dipartimento Ingegneria Civile e Ambientale UNIFI
tel +39 0552758808  +39 3488605348



Reply to: