2 clientes openvpn mesma internet - Página 3 - Under-Linux.org Fóruns
Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Geral > Serviços > VPN
Wiki Classificados Galeria Reviews Jogos Comunidades RSS Feeds FAQ Termos de Uso Sobre
Cadastre-se FotosBlogs Lista de Membros Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

2 clientes openvpn mesma internet



Resposta
 
LinkBack Opções do Tópico
Antigo 18-07-2008, 21:23   #11 (permalink)
Padrão

Verdade... bem verdade... eu acabei confundindo o OpenVPN com o OpenS/WAN, que é o que eu normalmente uso

Mas... só uma dúvida... até onde eu me recordo de VPNs você não deve mascarar os pacotes que saem nestas portas, certo?
__________________
Frederico Freire Boaventura (Galahad)
LPIC-II | MCP

A resposta ajudou? Agradeça!

"Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)."
(By Matt Welsh)
Super Moderador
 
Avatar de galahad
 
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40 galahad galahad
Responder com Quote galahad está offline  
Antigo 18-07-2008, 21:34   #12 (permalink)
Padrão

Olha o que você disse pode ser certo! Não vou afirmar!
Mas eu aqui não faço NAT nos tuneis!
Faço roteamento e faço filtro com iptables para limitar o acesso!
__________________
Tecnol. André Marascalchi Zenun
andre.zenun@gmail.com (GoogleTalk)
CCNA (CSCO 11017645)

Blogs:
Yet Another Linux Blog
Under-linux.org Blog
Leia a FAQ da Under-linux.org
@home
Autor
 
Avatar de zenun
 
Registrado em: Sep 2005
Localização: Santa Catarina
Distribuição: Debian/Ubuntu
Idade: 25
Mensagens: 483
Agradeceu: 3
Agradecido 71 vez(es) em 65 Posts
Envios no Blog: 10
Reputação: 98 zenun zenun
Responder com Quote zenun está offline  
Antigo 18-07-2008, 22:15   #13 (permalink)
Padrão

Citação:
Postado Originalmente por pabinho Ver Mensagens
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dport 1194 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p udp --dport 1194 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dport 1195 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p udp --dport 1195 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dport 1196 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p udp --dport 1196 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dport 1197 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p udp --dport 1197 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p tcp --dport 1198 -j MASQUERADE
iptables -t nat -A POSTROUTING -o eth0 -p udp --dport 1198 -j MASQUERADE

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE
iptables -t nat -A POSTROUTING -o tun1 -j MASQUERADE
iptables -t nat -A POSTROUTING -o tun2 -j MASQUERADE
iptables -t nat -A POSTROUTING -o tun3 -j MASQUERADE

#iptables -t nat -A POSTROUTING -s 10.9.0.0/24 -o eth0 -j MASQUERADE
Mas o pabinho está fazendo masquerade de tudo que sai do roteador dele.
__________________
Frederico Freire Boaventura (Galahad)
LPIC-II | MCP

A resposta ajudou? Agradeça!

"Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)."
(By Matt Welsh)
Super Moderador
 
Avatar de galahad
 
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40 galahad galahad
Responder com Quote galahad está offline  
Antigo 21-07-2008, 19:34   #14 (permalink)
Padrão

Então meu amigo...
Você acha que isso ai ta certo?
Eu uso roteado aqui e não tenho nenhum problema...

Isso ai só vai complicar a administração e controle de acesso aos recursos compartilhados da rede.
Sem contar a administração da VPN, como estamos vendo agora.

Se eu fosse ele tiraria esse monte de instancia do openvpn, deixaria uma só e criaria redes diferentes para os clientes
dele como esta descrito no site do openvpn. Ai ficaria uma só porta, redes diferentes para cada cliente, muito mais facil para administrar!
__________________
Tecnol. André Marascalchi Zenun
andre.zenun@gmail.com (GoogleTalk)
CCNA (CSCO 11017645)

Blogs:
Yet Another Linux Blog
Under-linux.org Blog
Leia a FAQ da Under-linux.org
@home
Autor
 
Avatar de zenun
 
Registrado em: Sep 2005
Localização: Santa Catarina
Distribuição: Debian/Ubuntu
Idade: 25
Mensagens: 483
Agradeceu: 3
Agradecido 71 vez(es) em 65 Posts
Envios no Blog: 10
Reputação: 98 zenun zenun
Responder com Quote zenun está offline  
Antigo 22-07-2008, 9:47   #15 (permalink)
Padrão

Concordo plenamente com você, Zenun!

Mas temos que esperar o pabinho dar sinal de vida, pra saber o que ele resolveu fazer.
__________________
Frederico Freire Boaventura (Galahad)
LPIC-II | MCP

A resposta ajudou? Agradeça!

"Linux poses a real challenge for those with a taste for late-night hacking (and/or conversations with God)."
(By Matt Welsh)
Super Moderador
 
Avatar de galahad
 
Registrado em: Jun 2008
Localização: Espírito Santo
Distribuição: Gentoo
Mensagens: 248
Agradeceu: 10
Agradecido 50 vez(es) em 48 Posts
Reputação: 40 galahad galahad
Responder com Quote galahad está offline  
Resposta

Opções do Tópico

Regras de Mensagens
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Trackbacks are Ligado
Pingbacks are Ligado
Refbacks are Ligado
Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Administrando clientes do OpenVpn Duca Adm. em Geral 2 16-02-2007 12:28
OpenVPN x Iptables X Squid na mesma máquina mmarinho Proxy/NAT/Firewall 0 26-08-2005 20:08
Clientes se enchergando na mesma classe gl Wireless 21 05-12-2004 12:10
Mais clientes em uma mesma torre moz Wireless 2 27-11-2004 9:12
clientes na mesma rede sem se enchergarem gl Proxy/NAT/Firewall 2 22-11-2004 9:13

Horários baseados na GMT -3. Agora são 20:37.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.