Zestawienie VPN przez OpenVPN

Masz problemy z siecią bądź internetem? Zapytaj tu
jogiber
Posty: 2
Rejestracja: 02 listopada 2008, 18:38

Zestawienie VPN przez OpenVPN

Post autor: jogiber »

Witam
Chciałbym zestawić VPN przez OpenVPN, jednak tak aby serwer spełniał funkcję VPN (nie był routerem dla sieci) Wyglądać to ma mniej więcej tak:

WAN------LINKSYS WAG200G------sieć LAN------serwer VPN


Chodzi o to żeby adres serwerowi VPN przydzielał Linksys (tak jak i reszcie hostom w sieci), a z zewnatrz klienci mogli się łączy przez VPN z serwerem, który by dopiero udostępniał zasoby LANu. Moje pytanie w jaki sposób muszę pozmieniać trasy statyczne routingu, aby coś takiego zadziałało?
Dodatkowo nie mam stałego IP od ISP, ale już skonfigurowałem sobie DDNS więc nie ma problemu z tą kwestią :)

Wielkie dzięki za wszelkie podpowiedzi
pozdrawiam
jogiber
Awatar użytkownika
kayo
Posty: 90
Rejestracja: 22 lipca 2007, 12:43

Post autor: kayo »

Serwer VPN musi mieć stałe IP w LAN z tego względu ze na tym Linksysie musisz przekierować na niego port OpenVPN. Jak to zrobisz nie powinieneś mieć problemów z VPN
jogiber
Posty: 2
Rejestracja: 02 listopada 2008, 18:38

Post autor: jogiber »

kayo pisze:Serwer VPN musi mieć stałe IP w LAN z tego względu ze na tym Linksysie musisz przekierować na niego port OpenVPN. Jak to zrobisz nie powinieneś mieć problemów z VPN
Czyli rozumiem że ustawienie stałego IP serwera VPN. Przekierowanie portu w Linksysie na którym będzie działać VPN na adres tego serwera powinien rozwiozać sprawę?

No dobra załużmy, że użytkownik mobilny chce się połączyć przez VPN z moją siecią, czyli nawiązuję połącznie przez klienta, który przez internet łączy się z moim linksysem -> następuję przekierowanie na serwer VPN co dalej?
Będzie miał dostęp do komputerów w tej sieci? Czy tak będzie to działać?
[/list]
Awatar użytkownika
kayo
Posty: 90
Rejestracja: 22 lipca 2007, 12:43

Post autor: kayo »

OpenVPN nie przepuszcza pakietów broadcast więc nie będzie widać wszystkich kompów w otoczeniu sieciowym, Natomiast można się połączyć z konkretną maszyną wpisując jej ip lub nazwę jeśli w LAN działa serwer WINS
ODPOWIEDZ