webForumDet fria alternativet

VPN med publika IP-adresser till klienterna

Nätverk

6 svar · 849 visningar · startad av Zeek

Medlem sedan aug. 20104 inlägg
Frågan#1

Hej alla,

Tänkte höra om någon har satt upp en VPN tunnel som delar ut publika fasta IPadresser till klienterna.

Har ett litet /27 nät som jag tänkte använda för detta, men av någon konstig anledning lyckas jag inte. Så frågan är enkel: någon som har en färdig konfiguration att dela med sig?

Har googlat runt men inte lyckats hitta något. Tänkte att en vanlig konfiguration med interna IP-adresser skulle fungera, d.v.s bara byta ut dessa adresser mot publika och även se till så det har rätt nätmask och gw. Men så enkelt verkar det inte vara.

Ser fram emot svar. Om inte annat, trevlig helg.

Medlem sedan juli 2003555 inlägg
#2

Tryck på "Magisk VPN-knapp" tre gånger så löser det alla dina problem :)

(Det var en liten hint, vad är det för operativsystem t.ex? :) )

Medlem sedan juni 20014 290 inlägg
#3

Hur är din miljö uppsatt?

Är det att klienter bakom en brandvägg skall få "riktiga" adresser eller är det klienter på "Internet" som skall köra VPN in bakom brandväggen?

Är det det första så räcker det kanske att köra riktigt NAT så att du knyter en publik adress mot en intern adress.

Medlem sedan aug. 20104 inlägg
#4

onkelborg skrev:

Tryck på "Magisk VPN-knapp" tre gånger så löser det alla dina problem :)

(Det var en liten hint, vad är det för operativsystem t.ex? :) )

VPN servern är en Linux server, och klienterna är blandade, mac, linux, windows.

Medlem sedan aug. 20104 inlägg
#5

GunnarD skrev:

Hur är din miljö uppsatt?

Är det att klienter bakom en brandvägg skall få "riktiga" adresser eller är det klienter på "Internet" som skall köra VPN in bakom brandväggen?

Är det det första så räcker det kanske att köra riktigt NAT så att du knyter en publik adress mot en intern adress.

VPN Server (publik IP /27) <---> Klient (1 st Publik IP från VPNserverns /27 nät )
Inga brandväggar. Vill inte köra NAT, utan målet är att dessa klienter ska få publika IP-adresser.
D.v.s VPN klienten ansluter mot servern, och på så vis kommer in i samma nät som VPN-servern. Därefter tycker jag att det borde räcka att sätta klientens default gw till VPN-serverns IP, samt aktivera IP forward (/proc/sys/net/ipv4/ip_forward).

Tänker jag fel, eller har jag missat något?

Medlem sedan juni 20014 290 inlägg
#6

Det borde fungera, något att titta på är OpenVPN ex. http://openvpn.net/index.php/open-source/documentation/miscellaneous/76-ethernet-bridging.html som ser ut att vara det du är ute efter.

Medlem sedan aug. 20104 inlägg
#7

jo, har sett den, och mycket annat. men är fortfarande fast.
Har kommit så lång att det "fungerar lite". Kommer åt publika IP-adresserna, dock så vägrar VPN-servern(gw) skicka vidare trafiken. Har dock aktiverat ip forward, men fortfarande något som är galet.

266 ms totalt · 4 externa anrop · v20260731065814-full.6fe65c25
127 ms — deklarationer (db)
0 ms — hämta statistik (cache)
136 ms — hämta tråd, inlägg och bilagor (db)
127 ms — ändringar (db)