[+] openvpn - rożne dost

Masz problemy z siecią bądź internetem? Zapytaj tu
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

[+] openvpn - rożne dostępy dla różnych certyfikatów

Post autor: sethiel »

Czy można w OpenVPN tak ustawić konfigurację by klient posługujący się certyfikatem
  • użytkownik1.crt miał dostęp do podsieci 10.0.1.0/24
  • użytkownik2.crt miał dostęp do podsieci 10.0.2.0/24
Jak to można zrobić, lub jeśli nie da się w OpenVpn to, jak to zrobić inaczej?
Awatar użytkownika
diabolic3
Beginner
Posty: 121
Rejestracja: 12 grudnia 2007, 19:45
Lokalizacja: okolice Leżajska

Post autor: diabolic3 »

Najprawdopodobniej będziesz musiał postawić dwa serwery OpenVpn. Jeden do obsługi certyfikatów mających łączyć się z pierwszą podsiecią i dla nich wpis w nim do routowania do tej sieci, a w drugim serwerze ustawiasz routing do drugiej podsieci. Jeśli się mylę niech ktoś bardziej się znający mnie poprawi ;) . Możliwe że można to uzyskać dzięki wpisowi w configu

Kod: Zaznacz cały

client-config-dir ccd
i tam wpisywać routowania dla klientów. Zaglądnij sobie do tu: http://openvpn.net/index.php/open-sourc ... howto.html
technikps
Posty: 23
Rejestracja: 05 listopada 2007, 00:53
Lokalizacja: Wroc³aw

Post autor: technikps »

Można to zrobić.
Zwróć uwagę, że dla każdego certyfikatu opnvpn przydziela zawsze ten sam adres więc na tej podstawie można dla każdego IP (czyli certyfikatów) skonfigurować (iptables) inaczej dostęp do poszczególnych podsieci, adresów docelowych itp... Postaram się to przetestować i zrobić dokładniejszy opis.
Cyphermen
Beginner
Posty: 426
Rejestracja: 24 maja 2009, 10:56
Lokalizacja: cze-wa

Post autor: Cyphermen »

IPTABLES i zrbisz to bez problemu. Zainteresuj się w openvpn polecenie: Wpisujesz tam dane, które każdy użytkownik będzie miał przy podłączeniu, bo o ile ktoś wyżej zauważył, że teoretycznie zawsze masz ten sam adres przy połączeniu to nie jest do końca prawda. Odpowiedzialne za to są pewne pliki i właśnie katalog, w którym trzymasz dane użytkowników.
sethiel
Junior Member
Posty: 762
Rejestracja: 28 stycznia 2008, 11:50
Lokalizacja: Wrocław

Post autor: sethiel »

Dziękuję.
Na razie przetestowałem katalog ccd i to jest to co trzeba.
&quot pisze:Zwróć uwagę, że dla każdego certyfikatu opnvpn przydziela zawsze ten sam adres
&quot pisze:ktoś wyżej zauważył, że teoretycznie zawsze masz ten sam adres przy połączeniu to nie jest do końca prawda
To fakt w praktyce adres ten jednak "pływa" - w określonych okolicznościach plik z adresami IP działa po swojemu.

Dziękuję i wesołych świąt.
ODPOWIEDZ