[Linuxtrent] Re: openvpn 2 server stessa rete stessa porta interfaccia diversa

  • From: Mario Vittorio Guenzi <jclark@xxxxxxxxxx>
  • To: linuxtrent@xxxxxxxxxxxxx
  • Date: Wed, 28 Mar 2012 11:11:10 +0200

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Il 27/03/2012 16:32, Giuliano Natali (Diaolin) ha scritto:
> Mario Vittorio Guenzi wrote:
>>> 
>>> ok tu passi il routing ad entrambi tramite
>>> 
>>> push "route 192.168.100.0 255.255.255.0"
>>> 
>>> e similia vero?
>>> 
>> non proprio dico al server che client1 e'
> 
Giuliano buongiorno,
per prima cosa scusa se non ho risposto ieri e grazie mille del tuo
supporto, ma mi hanno blindato in una riunione fiume in cui non
c'entravo un tubo, e stamane qui e' zona di guerra.


> SBAGLIATO!
> 
> Stai configurando una tun come fosse una tap
> 
> Rifare
> 
> Diaolin
> 
> 

sull howto di openvpn dice testualmente:
# EXAMPLE: Suppose the client
# having the certificate common name "Thelonious"
# also has a small subnet behind his connecting
# machine, such as 192.168.40.128/255.255.255.248.
# First, uncomment out these lines:
;client-config-dir ccd
;route 192.168.40.128 255.255.255.248
# Then create a file ccd/Thelonious with this line:
#   iroute 192.168.40.128 255.255.255.248
# This will allow Thelonious' private subnet to
# access the VPN.  This example will only work
# if you are routing, not bridging, i.e. you are
# using "dev tun" and "server" directives.

# EXAMPLE: Suppose you want to give
# Thelonious a fixed VPN IP address of 10.9.0.1.
# First uncomment out these lines:
;client-config-dir ccd
;route 10.9.0.0 255.255.255.252
# Then add this line to ccd/Thelonious:
#   ifconfig-push 10.9.0.1 10.9.0.2
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
e' da questo che ero partito ma dato che non mi dovrebbe servire penso
dare l'accesso al samba su altre macchine visto che e' su quella dove
c'e il server openvpn avevo pensato fosse giusto.
a questo punto guardo anche l'altro link ma comincio apensare di aver
fatto un errore concettuale di fondo.
Grazie ancora

- -- 
Mario Vittorio Guenzi
E-mail jclark@xxxxxxxxxx
Si vis pacem, para bellum
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.10 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/

iEYEARECAAYFAk9y1a0ACgkQm6qs1ZkNrIrJ7ACfbZRorgxG18Eqq6ehGs4SbiUY
6O4An2FvJNhsEzarXjpwKCvgKXKzMjwu
=BtNB
-----END PGP SIGNATURE-----
-- 
Per iscriversi  (o disiscriversi), basta spedire un  messaggio con OGGETTO
"subscribe" (o "unsubscribe") a mailto:linuxtrent-request@xxxxxxxxxxxxx


Other related posts: