Het volgende project ben ik al enkele weken mee bezig, met wisselend resultaat:
- Twee lokaties
- Op elke lokatie een secure en een insecure netwerk
- Een internetpijp tussen de twee lokaties
- Twee (10.247.3.233 serverside en 10.247.5.233 client) OpenVPN bakken
De twee securenetwerken moeten met elkaar verbonden worden d.m.v. de OpenVPN bakken. Omdat we een routed netwerk op ip niveau willen hebben is dit echter lastiger dan het lijkt. De volgende configfiles heb ik op dit moment:
Serverside openvpn-configfile:
/etc/openvpn/cdd/client
Clientside openvpn-configfile:
Wat werkt er nu nog niet?
De complete routing tussen het 5 en het 3 segment loopt nog niet correct over de tunnel. Langzaam aan begin ik te vrezen dat dit niet kan, dus als iemand een idee heeft hoe het werkend te krijgen _zonder_ bridging, ben ik hem zeer dankbaar
- Twee lokaties
- Op elke lokatie een secure en een insecure netwerk
- Een internetpijp tussen de twee lokaties
- Twee (10.247.3.233 serverside en 10.247.5.233 client) OpenVPN bakken
De twee securenetwerken moeten met elkaar verbonden worden d.m.v. de OpenVPN bakken. Omdat we een routed netwerk op ip niveau willen hebben is dit echter lastiger dan het lijkt. De volgende configfiles heb ik op dit moment:
Serverside openvpn-configfile:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
| port 1025 proto udp dev tun1 ca /etc/openvpn/transtrend_cacert.crt cert /etc/openvpn/charon.crt key /etc/openvpn/charon.key dh /etc/openvpn/dh2048.pem server 10.247.97.0 255.255.255.0 push "route 10.247.3.0 255.255.255.0" route 10.247.5.0 255.255.255.0 10.247.97.2 keepalive 10 120 user nobody group nogroup persist-key persist-tun verb 3 mute 20 log-append /var/log/openvpn-secure.log client-to-client client-config-dir /etc/openvpn/ccd |
/etc/openvpn/cdd/client
code:
1
2
3
| ifconfig-push 10.247.97.5 10.247.97.6 route 10.247.3.0 255.255.255.0 iroute 10.247.5.0 255.255.255.0 |
Clientside openvpn-configfile:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| client remote 10.247.3.233 port 1025 proto udp dev tun0 ca /etc/openvpn/transtrend_cacert.crt cert /etc/openvpn/blackbeard.crt key /etc/openvpn/blackbeard.key keepalive 10 120 user nobody group nogroup persist-key persist-tun verb 4 mute 20 log-append /var/log/openvpn.log |
Wat werkt er nu nog niet?
De complete routing tussen het 5 en het 3 segment loopt nog niet correct over de tunnel. Langzaam aan begin ik te vrezen dat dit niet kan, dus als iemand een idee heeft hoe het werkend te krijgen _zonder_ bridging, ben ik hem zeer dankbaar
Woonachtig Down Under. Ik negeer je insults niet, maar tegen de tijd dat ik ze lees zijn ze meestal niet relevant meer