linux user group brescia

immagine del castello

Archivio della mailing list

openvpn

marco ghidinelli marcogh a linux.it
Mer 2 Gen 2008 14:19:54 UTC
On Tue, Jan 01, 2008 at 10:14:17PM +0100, of wrote:
> Il giorno Mon, 31 Dec 2007 16:02:03 +0100
> marco ghidinelli <marcogh a linux.it> ha scritto:
> 
> > se non erro devi
> > 1) aggiungere la riga:
> > 	push "route 192.168.1.0 255.255.255.0"
> >    nella configurazione del server vpn, e
> > 
> > 2) aggiungere la classe di ip nel file ccd/dn_remoto:
> > 	iroute 192.168.100.0 255.255.255.0
> > 
> > forse ne serve solo uno dei due, ma non son sicuro su quale.
> > 
> Grazie Marco, sul server VPN ho fatto questi i interventi
> 
> push "route 192.168.1.0 255.255.255.0" nel file di configurazione
> 
> echo 1 > /proc/sys/net/ipv4/ip_forward
> 
> iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
> 
> Sull'openvpn howto ho trovato le prime due, la regola di
> iptables in uno dei tanti howto in giro per la rete.
> Ciao.

il masquerade non dovrebbe servire, con l'opzione push route sul client
dovresti vedere qualcosa per routare i pacchetti diretti verso gli ip
della classe del server attraverso il tun (o tap?).

le modifiche al ccn le hai fatte?

alla fine funziona quascosa?




Maggiori informazioni sulla lista Lug