[LugBS] VPN IPSec
Rampage
atomikramp a email.it
Lun 11 Ott 2010 22:34:42 UTC
Il 11/10/2010 12:11, Paolo Duina ha scritto:
> Il 11/10/2010 11:43, Rampage ha scritto:
>>
>> L'alternativa sarebbe usare OpenVPN in modalità LAN to LAN, ma a quel
>> punto avrei una complicazione non indifferente: che nella mia rete di
>> casa il server linux NON è il gateway della connessione ad internet,
>> e quindi dovrei diventar matto con le regole di static routing per
>> inoltrare correttamente il traffico.
>>
>> voi cosa mi suggerite di fare? ed eventualmente avete della
>> documentazione a prova di scimmia (me) che mi aiuti a configurare il
>> tutto?
> Io uso OpenVpn da parecchio. non e' configurata LAN to LAN, ma sul PC
> che uso a casa ho il client Openvpn che si collega al server in
> ufficio (con Openvpn server).
>
> Certo, se a casa hai una LAN con piu' PC che di devono connettere
> all'ufficio, non e' la soluzione adatta.
>
> ciao
> Paolo
>
Ho praticamente QUASI risolto.
ho deciso di usare openVPN, me la son cavata con 2 file di
configurazione praticamente identici e una regola di static routing sul
gateway della rete domestica, nella quale non ho il server linux che fa
direttamente da gateway per internet.
che dire, funziona, tutte le macchine della rete A pingano quelle della
rete B e viceversa, il tunnel è UP e sono contento.
ma c'è un PERO'
quando faccio browsing della rete non vedo le risorse condivise dal
fileserver remoto.
Lo raggiungo se faccio \\<ip del server> ma non mi risolve il no,e nè me
lo mette in lista quando browso la rete.
ho letto qualcosa a riguardo dei TUN e dei TAP, io sto usando un TUN
device, che era quello per cui ho trovato un esempio di configurazione
abbordabile, e mi pare sia l'unico che si può usare per una
configurazione LAN to LAN, però a quanto pare un po' di cose (tipo tutte
quelle che mandano pacchetti in broadcast) non si possono usare.
Questo perchè le due reti sono di fatto routed a layer 3 e non bridged a
layer2.
sapete se c'è una soluzione a tutto ciò senza dover diventar matti?
Francesco
Maggiori informazioni sulla lista
Lug
|