OpenVPN bridged and routed

Tomáš Krbec tomas.krbec na gmail.com
Úterý Únor 26 14:48:03 CET 2008


Trochu OT, ale pro menší organizace s úspěchem používám krabičky.
Konkrétně Dlink DI-804HV
http://www.dlink.cz/?go=jN7uAYLx/oIJaWVUDLYZU93ygJVYLelXSNvhLPG3yV3oUol/j6ltbNlwaaRp5zkoAmu5j3cf/YELBdj33KTmKkcRtuPbaQ==
Mezi sebou VPN tunel IPSec
Notebooky se mohou připojit přes windousí VPN
Dokonce, na to, jak dlouho je to v prodeji a kolik to stojí, neustále
vyvíjejí nové a nové verze firmware

2008/2/26, Michal Dobes <dobes na tes.eu>:
> Kovář Jan napsal(a):
>
> > Lze provozovat OpenVPN zaroven jako routed a bridged? Potrebuju spojit dve firmy do trvale VPN, ktera by byla routed. Zaroven potrebuju, aby se pomoci OpenVPN mohli pripojovat do obou firem i uzivatele s notebooky, kteri maji Windows a tam bych zase potreboval pouzit bridged spojeni. Jde to takhle udelat? Jde nejak udelat, aby se uzivatele autentikovali proti ActiveDirectory a vlastne i autorizace byla podle toho, je-li ten clovek clenem nejake skupiny v AD?
>
>
> Sice nevim, proc chcete mit ty notebooky jako bridge, ale i kdybych je
>  resil jako routovane, tak pouziji dve instance OpenVPN, jednu pustim
>  normalne v konfiguraci point-multipoint pro ty notebookare a druhou
>  pustim v konfiguraci point-point pro VPNku mezi pobockama na jinem
>  portu (nez je vychozi 1194) a pouzil sdileny klic.
>  Stejne na obou koncich. Pripad konfigurace obojiho je na webu
>  openvpn.net.
>
>  Samozrejme jsou i jine moznosti. Pokud chcete pouzivat CentOS 5.1,
>  tak je na zvazeni pro tu linku mezi pobockami pouzit IPsec, ktery
>  je tam take pritomen a jednoduseji se s nim resi nektere typy spojeni
>  mezi pobockami, ktere jinak s OpenVPN budete muset trochu nasilnit.
>  Samozrejme by sel pouzit i L2TP/IPsec i pro ty notebookare, ale tu uz
>  je vetsi magie ozivit.
>
>
>  M.
>
> _______________________________________________
>  Linux mailing list
>  Linux na linux.cz
>  http://www.linux.cz/mailman/listinfo/linux
>


-- 
S pozdravem
Tomáš Krbec


Další informace o konferenci Linux