cwbe coordinatez:
101
63540
63542
2109677
63692
3234223

ABSOLUT
KYBERIA
permissions
you: r,
system: public
net: yes

neurons

stats|by_visit|by_K
source
tiamat
K|my_K|given_K
last
commanders
polls

total descendants::
total children::3
show[ 2 | 3] flat


Caute, mam nasledovny problem:

Moja serverova masinka, beziaca u suseda v pracovni s ip v sieti 10.0.0.1 na ktorej bezi OpenVPN server s IP 10.1.0.1. Tento serverik je zapichnuty do dsl modemu, s ip 10.0.0.138.

Moj notebook, ktory ma v sieti IP 10.0.0.21 je pripojeny na OpenVPN beziaci na servery v pracovni, ktory mu posle IP 10.1.0.2, mozem pingovat 10.1.0.1.

Kedze sa pripajam na server cez WIFI a moj dom je uprostred sidliska, kde je urcite niekolko desiatok 'wifi' krekerov, chcel by som pouzit openvpn na sifrovanie komunikacie medzi mnou a serverom. Tj, lamersky povedane... chcel by som internetovat sifrovane.

Cize moja otazka je, co nastavit na serveri, aby som mohol ip 10.1.0.1 pouzivat ako gateway do internetu. V tychto veciach sa priznavam, ze som absolutna (no prinajmensom zaciatocnik) lama a preto si rad necham poradit. Na servery mam v kernely podporu pre bridge, iptables, iproute2 a pod.

Este par vypisov:

Server:

nemesis mi # ifconfig | grep "Link\|inet"
eth1 Link encap:Ethernet HWaddr 00:E0:4C:77:19:4C
inet addr:10.0.0.1 Bcast:10.0.0.255 Mask:255.255.255.0

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0

tap0 Link encap:Ethernet HWaddr A6:46:FB:14:EF:A1
inet addr:10.1.0.1 Bcast:10.1.0.255 Mask:255.255.255.0

nemesis mi # route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.0.0.0 * 255.255.255.0 U 0 0 0 eth1
10.1.0.0 * 255.255.255.0 U 0 0 0 tap0
loopback * 255.0.0.0 U 0 0 0 lo
default adsl 0.0.0.0 UG 0 0 0 eth1



-- All Work and no play makes Jack a dull boy




00000101000635400006354202109677000636920323422303234408
wiro
 wiro      07.07.2007 - 18:27:34 (modif: 07.07.2007 - 18:31:25), level: 1, UP   NEW !!CONTENT CHANGED!!
tak uz nic ked vyrieseny

0000010100063540000635420210967700063692032342230323440803234425
mifo
 mifo      07.07.2007 - 18:42:26 , level: 2, UP   NEW
funguje mi uplne vsetko akurat mam este par veci...

1. ako v archlinuxe zapnut po starte wifiny pripojenie do openvpn
2. ako nastavit/prestavit default gw (koly windows) inak ako "up" scriptom.

inak je to krasa, ked mi odpuchnu oci, napisem nejake mini howto ;-)

-- All Work and no play makes Jack a dull boy

00000101000635400006354202109677000636920323422303234309
ventYl
 ventYl      07.07.2007 - 17:31:41 (modif: 07.07.2007 - 17:34:15), level: 1, UP   NEW !!CONTENT CHANGED!!
budto si precitaj help k opsne route v /etc/openvpn/openvpn.conf-sample, alebo skus pouzit

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
edit:
echo 1 > /proc/sys/net/ipv4/ip_forward

kde eth0 je interface pripojeny do internetu, nutna podpora routovania na VPN serveri.

je vcelku mozne, ze bude treba pouzit aj route v openvpn.conf, aj v iptables

0000010100063540000635420210967700063692032342230323430903234353
mifo
 mifo      07.07.2007 - 17:59:47 , level: 2, UP   NEW
problem vyrieseny :-)

-- All Work and no play makes Jack a dull boy

000001010006354000063542021096770006369203234223032343090323435303235072
ventYl
 ventYl      08.07.2007 - 09:12:34 , level: 3, UP   NEW
ono ide aj o to, ze musis virtualnu siet spojit s realnou, inac jaksi taksi existuju separovane a neda sa krizom dokricat :)

0000010100063540000635420210967700063692032342230323430903234327
mifo
 mifo      07.07.2007 - 17:42:55 , level: 2, UP   NEW
mam aj MASQUARADE aj ip_forward zapnute ale stale to nefachci ;-)

"je vcelku mozne, ze bude treba pouzit aj route v openvpn.conf, aj v iptables"

prave v tomto nemam jasno.

na serveri mam:

push "route 10.1.0.0 255.255.255.0 10.0.0.1" (co posle klientovi)

mam tam teda pridat:

route 10.0.0.1 ?

-- All Work and no play makes Jack a dull boy

00000101000635400006354202109677000636920323422303234278
mifo
 mifo      07.07.2007 - 17:11:58 , level: 1, UP   NEW
edit---

ak som to spravne pochopil tak ked bridgnem eth1 a tap0 a potom tomu bridgu nastavim IP 10.0.0.1 a pustim openvpn server na IP 10.0.0.1 tak by to malo ist ?

-- All Work and no play makes Jack a dull boy