[lk] OpenVPN client-to-server forditott eleres

2013-01-13 bef zés Istvan Kovacs
Sziasztok! 
Adott egy openvpn cliens amely szepen becsatlakozik az openvpn serverre es 
eleri annak a halozatat. Amit nem tudok beallitani az az, hogy a becsatlakozott 
klienst elerjem a server halozatabol.
pl: Egy Windows RDP szeretnek hasznalni a becsatlakozott kliensre. De sem 
pingelni, sem mast nem tudok, egyiranyu a kapcsolat.
Otlet? 
openvpn server.conf:
-
port 11940
proto tcpdev tun0
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
verb 4
comp-lzo
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh1024.pem
server 10.14.1.0 255.255.255.0
push route 10.13.1.0 255.255.255.0
client-config-dir ccdroute 10.14.1.0 255.255.255.0
push dhcp-option DNS 10.13.1.1
max-clients 10
keepalive 10 120
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450  

Elore is koszonom a valaszokat.
UDV, Istvan Kovacs 


_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: [lk] OpenVPN client-to-server forditott eleres

2013-01-13 bef zés Gyula Keresztely-Krall
On Sun, Jan 13, 2013 at 10:25 AM, Istvan Kovacs poi...@freemail.hu wrote:
 Sziasztok!
 Adott egy openvpn cliens amely szepen becsatlakozik az openvpn serverre es 
 eleri annak a halozatat. Amit nem tudok beallitani az az, hogy a 
 becsatlakozott klienst elerjem a server halozatabol.
 pl: Egy Windows RDP szeretnek hasznalni a becsatlakozott kliensre. De sem 
 pingelni, sem mast nem tudok, egyiranyu a kapcsolat.
 Otlet?
 openvpn server.conf:
 -
 port 11940
 proto tcpdev tun0
 status /var/log/openvpn/openvpn-status.log
 log-append /var/log/openvpn/openvpn.log
 verb 4
 comp-lzo
 ca /etc/openvpn/ca.crt
 cert /etc/openvpn/server.crt
 key /etc/openvpn/server.key
 dh /etc/openvpn/dh1024.pem
 server 10.14.1.0 255.255.255.0
 push route 10.13.1.0 255.255.255.0
 client-config-dir ccdroute 10.14.1.0 255.255.255.0
 push dhcp-option DNS 10.13.1.1
 max-clients 10
 keepalive 10 120
 tun-mtu 1500
 tun-mtu-extra 32
 mssfix 1450

 Elore is koszonom a valaszokat.
 UDV, Istvan Kovacs


Bar reg hasznaltam openvpn-t, de ha jol emlekszem client-to-client
opcio ami kell neked.

Udv
-- 
Gyula KERESZTELY-KRALL
_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux


Re: [lk] OpenVPN client-to-server forditott eleres

2013-01-13 bef zés Salamon Attila
Hello!

2013.01.13. 11:25 keltezéssel, Istvan Kovacs írta:
 Adott egy openvpn cliens amely szepen becsatlakozik az openvpn serverre es 
 eleri annak a halozatat. Amit nem tudok beallitani az az, hogy a 
 becsatlakozott klienst elerjem a server halozatabol.
Ez:

client-config-dir ccdroute 10.14.1.0 255.255.255.0

biztos ez akart lenni:

client-config-dir ccd
route 10.14.1.0 255.255.255.0

Kell még egy iroute is mondjuk a ccd -be egy CN nevű fájlba.

iroute 10.14.1.0 255.255.255.0

Ez ahhoz kell, hogy miután az OS beküldte a csomagot az adott tun
intefészbe, az openvpn -nek el kell tudnia dönteni, hogy melyik kliense
felé küldje tovább.

A szerver hálózatában ugye vagy a szerver az alapért. átjáró, vagy van
az RDP -t indító gépen egy route szabály 10.14.1.0/24 irányába a
szerveren keresztül?

üdv,
SA

_
linux lista  -  linux@mlf.linux.rulez.org
http://mlf2.linux.rulez.org/mailman/listinfo/linux