linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] VPN IPSec

Rampage atomikramp a email.it
Lun 11 Ott 2010 22:34:42 UTC
  Il 11/10/2010 12:11, Paolo Duina ha scritto:
> Il 11/10/2010 11:43, Rampage ha scritto:
>>
>> L'alternativa sarebbe usare OpenVPN in modalità LAN to LAN, ma a quel 
>> punto avrei una complicazione non indifferente: che nella mia rete di 
>> casa il server linux NON è il gateway della connessione ad internet, 
>> e quindi dovrei diventar matto con le regole di static routing per 
>> inoltrare correttamente il traffico.
>>
>> voi cosa mi suggerite di fare? ed eventualmente avete della 
>> documentazione a prova di scimmia (me) che mi aiuti a configurare il 
>> tutto?
> Io uso OpenVpn da parecchio. non e' configurata LAN to LAN, ma sul PC 
> che uso a casa ho il client Openvpn che si collega al server in 
> ufficio (con Openvpn server).
>
> Certo, se a casa hai una LAN con piu' PC che di devono connettere 
> all'ufficio, non e' la soluzione adatta.
>
> ciao
> Paolo
>
Ho praticamente QUASI risolto.

ho deciso di usare openVPN, me la son cavata con 2 file di 
configurazione praticamente identici e una regola di static routing sul 
gateway della rete domestica, nella quale non ho il server linux che fa 
direttamente da gateway per internet.

che dire, funziona, tutte le macchine della rete A pingano quelle della 
rete B e viceversa, il tunnel è UP e sono contento.

ma c'è un PERO'
quando faccio browsing della rete non vedo le risorse condivise dal 
fileserver remoto.
Lo raggiungo se faccio \\<ip del server> ma non mi risolve il no,e nè me 
lo mette in lista quando browso la rete.

ho letto qualcosa a riguardo dei TUN e dei TAP, io sto usando un TUN 
device, che era quello per cui ho trovato un esempio di configurazione 
abbordabile, e mi pare sia l'unico che si può usare per una 
configurazione LAN to LAN, però a quanto pare un po' di cose (tipo tutte 
quelle che mandano pacchetti in broadcast) non si possono usare.
Questo perchè le due reti sono di fatto routed a layer 3 e non bridged a 
layer2.

sapete se c'è una soluzione a tutto ciò senza dover diventar matti?

Francesco




Maggiori informazioni sulla lista Lug