1 (edytowany przez jejek 2010-01-27 10:36:59)

Temat: OpenVPN.

Witam!

Artykuł jest napisany tak jak lubię, jasno i z konfiguracją jako polecenia (a nie "wchodzimy pod ubuntu do managera zarządzania i klikamy...").
Mam tylko jedną uwagę do konfiguracji po stronie klienta linuxowego.
Piszesz o ciągu poleceń, uruchomienie openvpn, podniesienie interfejsu sieciowego i uruchmienie klienta dhcp.
Potem mowa jest o usunięciu ewentualnej trasy domyślnej ustawionej na interfejs, na którym pracuje VPN.
Pytanko: czy masz skonfigurowanego klienta DHCP w ten sposób, że pobiera tylko IP, czy usuwasz tę trasę ręcznie.
Bo poza trasą, którą chyba można zmienić/ustawić w opcjach OpenVPNa nanoszone są jeszcze zmiany w /etc/resolv.conf. Oczywiście można zapamiętać ten plik przed połączeniem i przywrócić go, ale to jakieś nieeleganckie.
Sam używam dhcpcd (Slackware taki domyślnie ma, ale wymiana nie będzie problemem) i wygląda on na mniej konfigurowalny od tego z ISC.

Pytanie jeszcze raz: czy można skonfigurować dhclienta do pobierania tylko wybranych informacji?

Sam poczytam jeszcze dokumentacje obydwu klientów i jeśli coś znajdę to zaproponuję rozwiązanie.

Zdrówko!

Edytowane:
Wygląda, że w przypadku mojego klienta sprawę załatwia:

dhcpcd -RG tap0

2

Odp: OpenVPN.

To już kwestia dokonfigurowania pod konkretne zastosowanie. Jeżeli stosujesz metodę właściwą dla systemu to zwykle nic nie trzeba robić.

Jeżeli z palca - to zależy czy cały ruch chcesz puścić przez vpn, czy tylko do hostów z tej klasy adresowej a resztę normalnie interfejsem. Po prostu od wymagań klienta zależy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: OpenVPN.

Oczywiście że to są konkretne przypadki, ale skoro sugerujesz usuwanie domyślnej trasy routingu to powinieneś też zaznaczyć, że zostają wpisy dla DNS, które w takim wypadku prawdopodobnie wskażą na wewnętrzny adres serwera VPN, czyli rozwiązywanie nazw nie zadziała.

Ja tylko zwracam uwagę, jak napisałem, artykuł bardzo mi się podoba wink

Zdrówko!

4

Odp: OpenVPN.

W tym przypadku tak ma być - chcesz wiedzieć o nazwach hostów za tunelem. Ale to - jak napisałem - kwestia konfiguracji klienta.

PS. Weź pod uwagę że kilka rzeczy jest nieaktualnych i należy o tym pamiętać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.