přístup na VPN gateway skrz VPN :)

Martin Kraus lists_mk na wujiman.net
Čtvrtek Září 8 16:10:53 CEST 2011


On Thu, Sep 08, 2011 at 03:03:02PM +0200, Petr Simek wrote:
> On Thu, 8 Sep 2011, Martin Kraus wrote:
> 
> >>Nezalezi to spis na pouzite odchozi adrese ? Po navazani VPN spojeni
> >>dostane PC pridelenu dalsi adresu tentokrat z poolu VPN serveru.
> >>A pokud jako zdrojovou IP pouzije aplikace tuhle adresu mela by byt
> >>"zastrcena" do VPN tunelu bez ohledu na cilovou IP - ta se zohledni
> >>az po vybaleni z tunelu na druhe strane.
> >>
> >>Pokud pouzije jako zdrojovou svoji puvodni internetovou adresu tak do
> >>VPN tunelu paket nejde a jde normalne do internetu.
> >
> >routuje se podle cilove adresy.
> 
> Tohle je pripad kdy mate dva interfejsy a obema se dostanete na cilovou
> adresu, na kazdem interface je jina default gateway. Je to o tom jak
> zaridit aby aplikace pouzila tu VPN adresu a pak zrejme source routing
> podle zdrojove adresy spravnym interfacem.

to musite udelat source routing a jeste nejak donutit aplikaci aby zvolila
spravnou ip adresu. jenze defaultne se adresa vybira podle odchoziho
interfacu, takze bych si myslel, ze nejdrive se koukne kam se leze a pak
teprve se vybere zdrojove ip. a tudiz podle nastaveni co bylo popisovano se
nejdrive vybere routa smerujici na vpn server, ktera vede pres puvodni
gateway, a pak se teprve vybere puvodni ip adresa, takze ne adresa
ppp interfacu.

mk


Další informace o konferenci Linux