Dost
Dostęp do internetu tylko poprzez wirtualną sieć.
Witam,
Takie pytanie... Czy da się zrobić tak aby komputery w sieci firmowej miały dostęp do internetu tylko jeżeli połączą się wcześniej z siecią vpn tzn. normalnie działają w podsieci 192.168.2.0/24 i normalnie tą podsieć NATuje. A ja chciałbym aby była zaNATowana podsieć 10.8.2.0/24, która jest wirtualną...
Można coś takiego zrobić aby to działało... ?!
Takie pytanie... Czy da się zrobić tak aby komputery w sieci firmowej miały dostęp do internetu tylko jeżeli połączą się wcześniej z siecią vpn tzn. normalnie działają w podsieci 192.168.2.0/24 i normalnie tą podsieć NATuje. A ja chciałbym aby była zaNATowana podsieć 10.8.2.0/24, która jest wirtualną...
Można coś takiego zrobić aby to działało... ?!
Oj, nie raz koniec jest dopiero początkiem.
Skoro mówisz, że się da to u mnie coś to nie działa.
A oto moje konfiguracje: (skromne to dopiero w fazie testów).
Plik ustawień serwera openvpn:
Plik ustawień klienta:
Na firewallu pfctl mam:i nie działa. Myślę, że gdzieś w ustawieniach openvpn czegoś mi brakuje.
Skoro mówisz, że się da to u mnie coś to nie działa.
A oto moje konfiguracje: (skromne to dopiero w fazie testów).
Plik ustawień serwera openvpn:
Kod: Zaznacz cały
port 6002
proto tcp
dev tun0
ca ca.crt
cert serwer.crt
key serwer.key
dh dh1024.pem
server 10.8.2.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
persist-key
persist-tun
status openvpn-status.log
verb 3
client-to-client
Kod: Zaznacz cały
client
dev tun0
proto tcp
remote 192.168.2.1 6002
resolv-retry infinite
nobind
persist-key
persist-tun
ca ca.crt
cert rafal.crt
key rafal.key
comp-lzo
verb 3
Kod: Zaznacz cały
nat on $zew from 10.8.2.0/24 to any -> $zew_ip
Ja mam jeszcze taką linijkę w kliencie:
tylko u mnie klient też jest Linuksowy, nie wiem czy w Windowsowym jest tak samo.
Poza tym zupełnie nie znam tego firewalla. Ja bezpośrednio na iptables ustawiam. A tu też może leżeć problem.
Kod: Zaznacz cały
redirect-gateway
Poza tym zupełnie nie znam tego firewalla. Ja bezpośrednio na iptables ustawiam. A tu też może leżeć problem.
A możesz napisać swoją regułę firewalla?
Na serwerze wykonałem polecenie:
i dostałem odpowiedź. Czyli NAT działa, tzn. działa na serwerze.
Na serwerze wykonałem polecenie:
Kod: Zaznacz cały
ping -I 10.8.2.1 [url]www.google.pl[/url]
i dostałem odpowiedź. Czyli NAT działa, tzn. działa na serwerze.
A zaglądałeś do tego pliku
?
?
Kod: Zaznacz cały
/usr/share/doc/openvpn/examples/sample-config-files/firewall.sh
?
To jest z kolei konfiguracja serwera dhcp (czyli gdzieś /etc/dhcp???????? przy czym to co jest pod znakami zapytania zależy od tego, jakiego serwera dhcp używasz). Podaj najpierw z jakiego korzystasz, ale zasadniczo bardziej rozbudowane mają możliwość przypisywania IP po MAC adresie. Natomiast jakieś proste wersje nie mają takiej funkcjonalności.