Aller au contenu

Vpn & Routeur


jief

Messages recommandés

Ma technique (sans iptable et sans route): http://www.nas-forum.com/forum/index.php?/topic/14887-installer-openvpn-sur-un-ds710/page__view__findpost__p__83327

Je dispose d'un adressage sur le réseau local du serveur sur le plan d'adressage 192.168.1.0.

Je vais limiter l'etendue DCHP jusqu'a l'adresse 192.168.1.126 afin d'utiliser en subneting la deuxième partie pour le réseau VPN.

(Voir comment limiter l'adressage sur vos matériels respectif)

- Sur un Subnet de Class C

Je disvise en 2 subnets mon réseau local pour obtenir 126 IP dans mon sous-réseau VPN (en réalité PTP j'aurai 63 connexion possibles).

Mon subnet ID VPN sera 192.168.1.128 avec un masque 255.255.255.128 (192.168.1.128/26)

L'étendue VPN ira de 192.168.1.129 - 192.168.1.254.

Si vous voulez opérer autrement : http://www.subnet-calculator.com/

J'ajoute les lignes en gras dans le script de démarrage S24openvpn :

# enable IP forwarding

echo 1 > /proc/sys/net/ipv4/ip_forward

echo 1 > /proc/sys/net/ipv4/conf/eth0/proxy_arp

echo 1 > /proc/sys/net/ipv4/conf/tun0/proxy_arp

Dans le fichier de configuration du serveur :

server 192.168.1.128 255.255.255.128

Je désactive le push de routes

;push "route ..."

Je pousse la passerelle

push "redirect-gateway def1"

Je pousse le DNS Free

push "dhcp-option DNS 212.27.40.240"

Je permets aux stations de ce voir

client-to-client

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.