mrznutie openvpn

bodik at hrabcak.com bodik at hrabcak.com
Sun Oct 29 15:20:23 CET 2006


>>>>> 	Pro zacatek si zjistete, jestli ten tunel skutecne stale existuje -
>>>>> to jest, zda pakety tunelu odeslane z klienta dorazi na server a
>>>>> obracene
>
>>> 	Pro jistotu opakuji "pakety tunelu" nikoliv "pakety tunelovane".
>
> bodik at hrabcak.com napsal/wrote, On 10/28/06 16:51:
>
>> smerom z freebsd na windows napr ping
>> request dorazi az na tap interface windowsu,
>
>
> 	Nejsem si uplne jisty, zda tohle je odpoved na moji shora uvedenou
> otazku.
>
> 	Takze nejakym toolem na Windowsech bylo overeno na strane Windows, ze
> tam paket zaslany z FreeBSD dorazil. Chapu to spravne ?
>



Ano, spravne, pakety som pozeral tcpdumpom na freebsd a wiresharkom na
windowse. ale po celodennom testovani som zistil, ze ak tunel vytvorim na
vnutornych ip adresach, spojenie drzi za kazdych okolnosti, config vyzera
takto:

ifconfig 10.253.3.1 255.255.255.0
ifconfig-pool 10.253.3.2 10.253.3.20


push "redirect-gateway"
push "route-gateway 88.212.10.224 def1"

siet 10.253.3.0/24 mam v sieti zaroutovanu rovnako ako tu predoslu
88.212.10.224/29 s tym, ze potom som pouzil pf na nat do internetu. Mate
este nejaky napad?

Dakujem,
Jan Hrabcak





More information about the Users-l mailing list