Kezdőoldal » Számítástechnika » Internet » OpenVPN. Ennek van értelme?...

OpenVPN. Ennek van értelme? Milyen beállításokkal oldható meg?

Figyelt kérdés

egy rajzocskát készítettem inkább, mert így jobban látszik, mit szeretnék.

[link]


Tehát lényegében távoli SSH elérésre van szükségem egy NAT mögötti eszközömhöz.

(Illetve az fontos, hogy ez az eszköz továbbra is a saját ip címével kommunikáljon (kivéve az SSH-t), tehát az oldalak ne az én VPN szerverem IP címével azonosítsák ezt az eszközt.)


2023. jún. 15. 16:50
1 2
 1/15 anonim ***** válasza:
Nincs kép.
2023. jún. 15. 18:25
Hasznos számodra ez a válasz?
 2/15 A kérdező kommentje:

[link]

ez?

2023. jún. 15. 19:39
 3/15 anonim ***** válasza:
Ssh elereshez nem kell vpn. Én eleve vpn-t se használok mert mindent elérek ssh-n keresztül
2023. jún. 15. 19:40
Hasznos számodra ez a válasz?
 4/15 anonim ***** válasza:
Úgy kell beállítani a routingot, hogy csak az ssh menjen a VPN szerver felé. Milyen os-t használsz? Miért kell a VPN?
2023. jún. 15. 21:03
Hasznos számodra ez a válasz?
 5/15 A kérdező kommentje:

Bocsánat, hogy ezt nem fejtettem ki egyértelműen:

mint a képen látszik, az eszköz nat mögött van, ami annyit jelent, hogy nincs publikus ip címe, így nem tudok csatlakozni hozzá csak simán SSH-val, hiszen ahhoz kéne egy publikus ip cím, amin elérem.


A VPN kézenfekvő megoldás lenne, hiszen azt nem érdeklik az ip címek, nyitott portok, stb.. ha csatlakozva van a vpn szerverre, akkor a vpn szerver által kiosztott címen elérem.


lényegében közben eljutottam addig, hogy sikerül a VPN bekapcsolása. Sikerült csinálnom egy "up.sh" scriptet is, amibe lenne ez az ip routing cucc, ami csak a 22-es portot irányítja a vpn tunnel felé.

ez nem működik még jelenleg, valmit elírok, vagy rossz kódot másoltam ki.


Ezzel próbálkoztam

[link]

Nem nagyon van anyag róla a neten.

2023. jún. 15. 22:14
 6/15 A kérdező kommentje:
ja, mit jelent a up.sh script. ha sikeres az openvpn szerverre csatlakozás, akkor kezdené el lefuttatni az openvpn a scriptet
2023. jún. 15. 22:16
 7/15 anonim ***** válasza:
A VPN dolgot nem értem a von szervernek is van Ip címe
2023. jún. 15. 22:26
Hasznos számodra ez a válasz?
 8/15 A kérdező kommentje:

Nem a szervert akarom elérni, hanem a nat mögötti...


Szóval ez egy távoli eszköz, mobilnettel megy. létezik olyan mobilnetes flotta szolgáltató, aki tud adni publikus címet, kétszer annyiért. Én meg inkább máshogyan oldanám meg. tehát a legtöbb mobilszolgáltatós mobilcsomag nem ad publikus ip címet.


szóval ezt az eszközt akarom elérni. van ez a szerverem, megy 0-24, imádom, VPN szerverként is megy, és erre is jó lenne, hogy VPN kliensként csatlakoztatom hozzá ezt távoli mobilnetes gépet, és akkor gyakorlatilag megvalósíthatom a biztonságos elérést.


közben továbbfejlődött a dolog. a scriptbe írt sorok mind jók, csak a 22-es portot irányította a vpn felé, el is értem a 10.8.0.3-on 😎 tip-top


szóval valamit az openvpn szaraxik még, vagy valamit elcseszerintettem a .sh fájlba írva, de most már elrakom magam holnapra.

2023. jún. 15. 22:57
 9/15 anonim ***** válasza:
Én routing alatt arra gondoltam, a natos kliensen, minden forgalmat, aminek az IP címe 10.0.8.2 a VPN interfészre küld, az összes többit pedig a rendes interfészre
2023. jún. 16. 00:02
Hasznos számodra ez a válasz?
 10/15 A kérdező kommentje:

ahhaaa. az is jó lehet, viszont akkor tényleg csak a 2.kliensről érném el, ha jól értem. Az nem lenne jó, mert el szeretném érni több helyről is.


amúgy ja, kimaradt. a nat mögötti kliensen arm64 debian fut.

2023. jún. 16. 08:08
1 2

További kérdések:





Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu

A weboldalon megjelenő anyagok nem minősülnek szerkesztői tartalomnak, előzetes ellenőrzésen nem esnek át, az üzemeltető véleményét nem tükrözik.
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!