Strona 1 z 1
[+] openvpn - rożne dostępy dla różnych certyfikatów
: 20 grudnia 2010, 11:54
autor: sethiel
Czy można w OpenVPN tak ustawić konfigurację by klient posługujący się certyfikatem
- użytkownik1.crt miał dostęp do podsieci 10.0.1.0/24
- użytkownik2.crt miał dostęp do podsieci 10.0.2.0/24
Jak to można zrobić, lub jeśli nie da się w OpenVpn to, jak to zrobić inaczej?
: 20 grudnia 2010, 19:24
autor: diabolic3
Najprawdopodobniej będziesz musiał postawić dwa serwery OpenVpn. Jeden do obsługi certyfikatów mających łączyć się z pierwszą podsiecią i dla nich wpis w nim do routowania do tej sieci, a w drugim serwerze ustawiasz routing do drugiej podsieci. Jeśli się mylę niech ktoś bardziej się znający mnie poprawi
. Możliwe że można to uzyskać dzięki wpisowi w configu
i tam wpisywać routowania dla klientów. Zaglądnij sobie do tu:
http://openvpn.net/index.php/open-sourc ... howto.html
: 20 grudnia 2010, 20:22
autor: technikps
Można to zrobić.
Zwróć uwagę, że dla każdego certyfikatu opnvpn przydziela zawsze ten sam adres więc na tej podstawie można dla każdego IP (czyli certyfikatów) skonfigurować (iptables) inaczej dostęp do poszczególnych podsieci, adresów docelowych itp... Postaram się to przetestować i zrobić dokładniejszy opis.
: 22 grudnia 2010, 14:03
autor: Cyphermen
IPTABLES i zrbisz to bez problemu. Zainteresuj się w openvpn polecenie:
Wpisujesz tam dane, które każdy użytkownik będzie miał przy podłączeniu, bo o ile ktoś wyżej zauważył, że teoretycznie zawsze masz ten sam adres przy połączeniu to nie jest do końca prawda. Odpowiedzialne za to są pewne pliki i właśnie katalog, w którym trzymasz dane użytkowników.
: 22 grudnia 2010, 14:10
autor: sethiel
Dziękuję.
Na razie przetestowałem katalog ccd i to jest to co trzeba.
" pisze:Zwróć uwagę, że dla każdego certyfikatu opnvpn przydziela zawsze ten sam adres
" pisze:ktoś wyżej zauważył, że teoretycznie zawsze masz ten sam adres przy połączeniu to nie jest do końca prawda
To fakt w praktyce adres ten jednak "pływa" - w określonych okolicznościach plik z adresami IP działa po swojemu.
Dziękuję i wesołych świąt.