linux user group brescia

immagine del castello

Archivio della mailing list

[LugBS] VPN IPSec

Michele Bonera michele a bonera.biz
Mar 12 Ott 2010 05:44:50 UTC
Il giorno lun, 11/10/2010 alle 11.43 +0200, Rampage ha scritto:

> L'alternativa sarebbe usare OpenVPN in modalità LAN to LAN, ma a quel 
> punto avrei una complicazione non indifferente: che nella mia rete di 
> casa il server linux NON è il gateway della connessione ad internet, e 
> quindi dovrei diventar matto con le regole di static routing per 
> inoltrare correttamente il traffico.

Basta mettere la route statica sul gw, dicendogli che per quella rete
il gw è la macchina Linux.

Nell'esempio che segue, abbiamo il default gw sul 172.16.5.254 che ha
una route statica verso 192.168.50.0/24 gw 172.16.5.1. Quest'ultimo IP
appartiene ad una linux box con OpenVPN.

morriz a bellatrix:~$ ping 192.168.50.10
PING 192.168.50.10 (192.168.50.10) 56(84) bytes of data.
>From 172.16.5.254: icmp_seq=1 Redirect Host(New nexthop: 172.16.5.1)
64 bytes from 192.168.50.10: icmp_seq=1 ttl=62 time=99.4 ms

Questo è solo un ping, ma funziona trasparentemente con qualsiasi
protocollo.

Bye
-- 
Michele Bonera
www.morrisoft.eu




Maggiori informazioni sulla lista Lug