OpenVPN e tante subnet
OpenVPN e tante subnet
Buonasera,
ho un server openvpn su ubuntu e vorrei fare una configurazione abbastanza particolare.
Praticamente vorrei creare una rete per gestire da remoto degli apparecchi montati da vari clienti.
In pratica avevo pensato di creare un certificato per ogni cliente, e abbianare ogni certificato ad una subnet da me creata sul server.
In questo modo garantisco che ogni cliente non può accedere alla rete di un altro. mentre io, utilizzando lo stesso certificato, posso accedervi alla stessa rete e trasferire i dati.
Quindi in teoria avrò tante subnet, non visibili tra loro.
Come posso configurare il tutto per funzionare in questa maniera?
esempio
Certificato1 ---> Rete 10.0.1.0
Certificato2 ---> Rete 10.0.2.0
Certificato3 ---> Rete 10.0.3.0
Certificato4 ---> Rete 10.0.4.0
Grazie
ho un server openvpn su ubuntu e vorrei fare una configurazione abbastanza particolare.
Praticamente vorrei creare una rete per gestire da remoto degli apparecchi montati da vari clienti.
In pratica avevo pensato di creare un certificato per ogni cliente, e abbianare ogni certificato ad una subnet da me creata sul server.
In questo modo garantisco che ogni cliente non può accedere alla rete di un altro. mentre io, utilizzando lo stesso certificato, posso accedervi alla stessa rete e trasferire i dati.
Quindi in teoria avrò tante subnet, non visibili tra loro.
Come posso configurare il tutto per funzionare in questa maniera?
esempio
Certificato1 ---> Rete 10.0.1.0
Certificato2 ---> Rete 10.0.2.0
Certificato3 ---> Rete 10.0.3.0
Certificato4 ---> Rete 10.0.4.0
Grazie
-
Pike
- Rampante Reduce

- Messaggi: 5460
- Iscrizione: domenica 20 gennaio 2008, 1:13
- Desktop: Kubuntu
- Distribuzione: 20.04 x64
- Contatti:
Re: OpenVPN e tante subnet
Per quanto conosco, devi creare un processo server OpenVPN per ognuna delle subnet.
E a mio personale parere è un enorme spreco di risorse in termini di CPU, porte, nonchè una enorme complicazione a livello di configurazione di rete.
Potresti tentare piuttosto di non tenere abilitato il client-to-client. In questo modo, per quanto tutti connessi alla stessa subnet, ogni client non saprebbe di avere dei "peer".
E a mio personale parere è un enorme spreco di risorse in termini di CPU, porte, nonchè una enorme complicazione a livello di configurazione di rete.
Potresti tentare piuttosto di non tenere abilitato il client-to-client. In questo modo, per quanto tutti connessi alla stessa subnet, ogni client non saprebbe di avere dei "peer".
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Re: OpenVPN e tante subnet
C'è un piccolo problema, penso.
Ogni apparecchio remoto fino ad oggi montato ha lo stesso IP interno.
Ciò significa che se collego tutto nella stessa subnet l'ip reale dell'apparecchiatura rimarrebbe uguale su tutti, causandomi problemi per il trasferimento dei dati.
Esempio
Cliente 1 --> IP 192.168.10.100
Cliente 2 --> IP 192.168.10.100
Cliente 3 --> IP 192.168.10.100
Ogni apparecchio remoto fino ad oggi montato ha lo stesso IP interno.
Ciò significa che se collego tutto nella stessa subnet l'ip reale dell'apparecchiatura rimarrebbe uguale su tutti, causandomi problemi per il trasferimento dei dati.
Esempio
Cliente 1 --> IP 192.168.10.100
Cliente 2 --> IP 192.168.10.100
Cliente 3 --> IP 192.168.10.100
- thece
- Tenace Tecnocrate

- Messaggi: 13174
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: OpenVPN e tante subnet
Dipende da come hai configurato il server OpenVPNjeskos [url=http://forum.ubuntu-it.org/viewtopic.php?p=4828583#p4828583][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: Ogni apparecchio remoto fino ad oggi montato ha lo stesso IP interno.
Re: OpenVPN e tante subnet
Non l'ho ancora fatto, non saprei come configurare per far funzionare il tutto. Consigli?
- thece
- Tenace Tecnocrate

- Messaggi: 13174
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: OpenVPN e tante subnet
Consigli su cosa?
Re: OpenVPN e tante subnet
Come dovrei scrivere sul file .conf per farlo funzionare in questa maniera?
-
Pike
- Rampante Reduce

- Messaggi: 5460
- Iscrizione: domenica 20 gennaio 2008, 1:13
- Desktop: Kubuntu
- Distribuzione: 20.04 x64
- Contatti:
Re: OpenVPN e tante subnet
I device remoto deve essere per te client o server? Se è client, "nasce" una scheda/ip in più per OpenVPN...jeskos [url=http://forum.ubuntu-it.org/viewtopic.php?p=4828583#p4828583][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto:C'è un piccolo problema, penso.
Ogni apparecchio remoto fino ad oggi montato ha lo stesso IP interno.
Sono colui che fa cose che non servono...
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
Secondo Principio di Dilbert, di Scott Adams. "Si parte dalla certezza che siamo tutti idioti". Ed alcuni su questo mi ab-battono alla grande.
Come certificato dalla moderazione, incivile e maleducato. You have been warned.
- thece
- Tenace Tecnocrate

- Messaggi: 13174
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: OpenVPN e tante subnet
Questo file di configurazione vale per una subnet.
Per gestire diverse subnet credo che devi mettere in pratica quello che ti ha suggerito Pike. Neanche io so se la stessa istanza di server OpenVPN può gestire contemporaneamente più subnet. E' una funzionalità di cui non ho mai avuto bisogno
Codice: Seleziona tutto
port 1194
proto tcp
dev tun
ca /etc/openvpn/easy-rsa/keys/ca.crt
cert /etc/openvpn/easy-rsa/keys/pincopallino_server.crt
key /etc/openvpn/easy-rsa/keys/pincopallino_server.key
dh /etc/openvpn/easy-rsa/keys/dh2048.pem
topology subnet
server 10.0.0.0 255.255.255.0
client-to-client
duplicate-cn
keepalive 10 120
cipher AES-128-CBC
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status /etc/openvpn/openvpn-status.log
log /etc/openvpn/openvpn.log
verb 3
Per gestire diverse subnet credo che devi mettere in pratica quello che ti ha suggerito Pike. Neanche io so se la stessa istanza di server OpenVPN può gestire contemporaneamente più subnet. E' una funzionalità di cui non ho mai avuto bisogno
Re: OpenVPN e tante subnet
Si, i device remoti sono tutti client.
Mentre in ufficio ho il server.
In che senso "nasce" una scheda in piu? Come dovrei tradurlo nel file . conf?
Mentre in ufficio ho il server.
In che senso "nasce" una scheda in piu? Come dovrei tradurlo nel file . conf?
- thece
- Tenace Tecnocrate

- Messaggi: 13174
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: OpenVPN e tante subnet
@jeskosPike [url=http://forum.ubuntu-it.org/viewtopic.php?p=4828597#p4828597][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: I device remoto deve essere per te client o server? Se è client, "nasce" una scheda/ip in più per OpenVPN...
Devi guardare la cosa da una prospettiva diversa: quale è il "servizio" offerto, chi produce / offre il "servizio", chi consuma / usa il "servizio"
Esempio: se ognuno dei PC presso i tuoi clienti produce / offre dati metereologici, i server sono i PC dei tuoi clienti. Tu sei il client che consuma / usa i dati metereologici
Esempio: se il tuo PC produce / offre una LAN (la VPN), il tuo PC è il server. I client sono i PC dei tuoi clienti che consumano / usano la LAN (VPN)
- thece
- Tenace Tecnocrate

- Messaggi: 13174
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: OpenVPN e tante subnet
Pike [url=http://forum.ubuntu-it.org/viewtopic.php?p=4828597#p4828597][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: Se è client, "nasce" una scheda/ip in più per OpenVPN...
Quello che ha detto Pike non è completamente esatto: è vero sia per il server OpenVPN, che per i client OpenVPNjeskos [url=http://forum.ubuntu-it.org/viewtopic.php?p=4828600#p4828600][img]http://forum.ubuntu-it.org/images/icons/icona-cita.gif[/img][/url] ha scritto: In che senso "nasce" una scheda in piu?
Per mettere in comunicazione fra loro il server con i client, OpenVPN attiva dinamicamente su tutti i PC appartenenti alla VPN una scheda di rete Ethernet virtuale uilizzata per la comunicazione fra le parti
- thece
- Tenace Tecnocrate

- Messaggi: 13174
- Iscrizione: lunedì 23 aprile 2007, 14:16
- Distribuzione: Debian 12 (Bookworm) - KDE
Re: OpenVPN e tante subnet
Sembra che quello che ti occorre si possa realizzare. Prova a dare una letta alla documentazione ufficiale QUI - Configuring client-specific rules and access policies
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 5 ospiti