 |
|  |
 |
lord2y |
| [QUOTE][i]Originally posted by jdhoring [/i]
... |
30-06-2004 01:06 |
|
 |
lord2y |
BANNATO

Registered: Jul 2002
Posts: 1498 (0.18 al dì)
Location: Milano
Corso: Qualcosa a che fare con l'informatica
Anno: 24esimo ;-(
Time Online: 9 Days, 17:16:35 [...]
Status: Offline
Edit | Report | IP: Logged |
Originally posted by jdhoring
Ehm... è il cane che si morde la coda.
Se non riesco a pingare da fuori il mio server di casa dietro il NAT di Fastweb, OpenVPN non va.
mica tanto cane che si morde la coda.
Se tu apri un tunnel VPN dalla tua macchina di casa probabilmente riesci a raggiungerla da fuori..Però la macchina che sta fuori dal NAT fw deve per FORZA entrare in un tunnel punto-punto con la tua di casa...
Chiederò lumi a chi di dovere e troviamo una soluzione 
__________________
Linux User#271051
Only God can judge me, is that right?
Only God can judge me now
Only God baby, nobody else. All you other motherfuckers get out my business (2Pac)
|
|
30-06-2004 01:06 |
|
|
|  |
 |
Sephirot |
| interessa anche a me :P ... |
30-06-2004 01:18 |
|
 |
Sephirot |
.grande:maestro.

Registered: Nov 2001
Posts: 3856 (0.44 al dì)
Location: South of No North
Corso: Informatica
Anno: III
Time Online: 60 Days, 15:06:08: [...]
Status: Offline
Edit | Report | IP: Logged |
interessa anche a me 
__________________
SEPHIROT
mi piacciono i bluvelvet menosi - http://www.menschenfreundlicher.ch/ - "secondo me basta copiarlo in notepad"
|
|
30-06-2004 01:18 |
|
|
|  |
 |
ShutDown |
| Re: [OpenVPN + Fastweb] Help! |
30-06-2004 10:02 |
|
 |
ShutDown |
.consigliere.

Registered: Jan 2003
Posts: 120 (0.01 al dì)
Location: Novara
Corso: Informatica
Anno: /dev/null
Time Online: 4 Days, 13:27:32 [...]
Status: Offline
Edit | Report | IP: Logged |
Re: [OpenVPN + Fastweb] Help!
Originally posted by jdhoring
Allora: la documentazione di OpenVPN dice che se non posso pingare una macchina, allora non posso neanche aprire una VPN.
Non ho ben capito, da rete FW vuoi collegarti ad un concentratore VPN che sta' su Internet? Se e' cosi' non c'e' bisogno del ping...
Il problema sta' piuttosto nel NAT di FW. Io ho utenti che si collegano utilizzando un client di Cisco che ha un'opzione chiamata NAT Traversal, che praticamente incapsula in UDP i messaggi IKE SA.
Penso sia necessaria la stessa cosa con OpenVPN
Ciaz.
|
|
30-06-2004 10:02 |
|
|
|  |
 |
10t8or |
| uhm.. non vi seguo molto su cosa stiatie dicendo.. ... |
30-06-2004 10:29 |
|
 |
10t8or |
dsy adminz =)

Registered: Feb 2002
Posts: 2189 (0.25 al dì)
Location: QUI
Corso: Ho gia dato..
Anno: oo
Time Online: 10 Days, 14:48:15 [...]
Status: Offline
Edit | Report | IP: Logged |
uhm.. non vi seguo molto su cosa stiatie dicendo.. cmq
se ho capito bene volete usare openvpn per fare un bel tunnellino per uscire dal nat di fastweb giusto?
nulla di piu' semplice!
ti occorre un server (se ho capito bene ne hai uno esterno al lavoro boh.. giusto jd?) e non importa che da questo server non riesci a pingare casa (cosa peraltro ovvia visto il nat di fw)
l'importante e' infatti che da casa tu riesca a pingare il server del lavoro.. quindi quando configuri openvpn devi rendere casa come server e il lavoro come client e tutto funzionera' a meraviglia
(in soldoni, nel file di configurazione di casa metti "remote ip_pub_del_pc_al_lavoro" mentre al lavoro non metti la riga remote.. tutto li.. sceglöi una porta udp intelligente.. metti un ping ogni 60 secondi di keepalive e tutto ti fungera')
piuttosto se qualcuno si vuole unire alla nostra MAN in openvpn routata in ospf.. siamo gia in una ventina.. 
tent:wq
__________________
Dr. Ma. Lol. Francisco Peralta Aguaron
francisco@dico.unimi.it - http://www.10t8or.com
No SW Patents.. Mazzetta?!
|
|
30-06-2004 10:29 |
|
|
|  |
 |
jdhoring |
| :lode: a tent!
... |
30-06-2004 22:10 |
|
 |
jdhoring |
Ma saggio de che?

Registered: May 2003
Posts: 2867 (0.35 al dì)
Location: Milano
Corso: Informatica triennale
Anno: Giurassico
Time Online: 27 Days, 17:36:29 [...]
Status: Offline
Edit | Report | IP: Logged |
a tent!
Il concetto è che non ho un IP pubblico nemmeno al lavoro.
Vabbè vorrà dire che chiederò al mio amico ISP (che di IP statici ne ha 8) di funzionarmi da punto di tunneling.
__________________
Furbo è colui che è molto bravo a togliersi da quei guai in cui il saggio non si sarebbe mai cacciato
Il bravo motociclista è come un buon amante: ha equilibrio, giudizio e tempismo.
Nessuna forma d'amore ha tanto rispetto per la libertà dell'altro come l'amicizia.
|
|
30-06-2004 22:10 |
|
|
|  |
 |
10t8or |
| ah ok.. se hai un doppio nat o che riesci a farti ... |
01-07-2004 09:17 |
|
 |
10t8or |
dsy adminz =)

Registered: Feb 2002
Posts: 2189 (0.25 al dì)
Location: QUI
Corso: Ho gia dato..
Anno: oo
Time Online: 10 Days, 14:48:15 [...]
Status: Offline
Edit | Report | IP: Logged |
ah ok.. se hai un doppio nat o che riesci a farti aprire al lavoro una porta sul firewall che redireige sul tuo pc o nisba.. hai bisogno appunto di un ip pubblico da qualche parte che farebbe da concentratore..
se qualcuno ha voglia o tempo.. si potrebbe tentare di creare un ovpn con tecnologia p2p un po' come skype.. cosi andrebbe anche in casi disperati dove sia sorgente che destinazione non hanno ip pubblici.. 
ciaocia
tent:wq
__________________
Dr. Ma. Lol. Francisco Peralta Aguaron
francisco@dico.unimi.it - http://www.10t8or.com
No SW Patents.. Mazzetta?!
|
|
01-07-2004 09:17 |
|
|
|  |
 |
jdhoring |
| È che per quello che vedo io, in pressochè tutte ... |
01-07-2004 10:59 |
|
 |
jdhoring |
Ma saggio de che?

Registered: May 2003
Posts: 2867 (0.35 al dì)
Location: Milano
Corso: Informatica triennale
Anno: Giurassico
Time Online: 27 Days, 17:36:29 [...]
Status: Offline
Edit | Report | IP: Logged |
È che per quello che vedo io, in pressochè tutte le aziende ci si ritrova dietro un NAT.
E, dato che Fastweb NATta, chi ha fastweb si ritrova con questo problema.
Certo che una tecnologia p2p sarebbe grandiosa... si attiva il tunnel su un IP noto e poi... saludos...
__________________
Furbo è colui che è molto bravo a togliersi da quei guai in cui il saggio non si sarebbe mai cacciato
Il bravo motociclista è come un buon amante: ha equilibrio, giudizio e tempismo.
Nessuna forma d'amore ha tanto rispetto per la libertà dell'altro come l'amicizia.
|
|
01-07-2004 10:59 |
|
|
|  |
 |
| All times are GMT. The time now is 11:02. |
|
|
 |
|
 |
|
|
|  |
Forum Rules:
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts
|
HTML code is OFF
vB code is ON
Smilies are ON
[IMG] code is ON
|
|
|
|
|
|