ho un problema da qualche giorno.
sto creando una VPN fra un Raspberry e un server Windows 2008.
il Raspberry si trova nella sede B mentre il server Windows nella sede A.
la VPN è fatta installando OPENVPN sul server da dove sono stati generati i certificati, il server (sede A) è connesso ad una rete ADSL Fastweb.
nella sede B ho installato i certificati e il client Open VPN, la sede B è connessa attraverso un Router UMTS.
Al momento al posto del Raspberry sto usando un Mac per comodità...
La connessione VPN avviene in quanto TunnelBlick sul mac si connette ma non riesco a reindirizzare tutto il traffico generato dalla sede B verso la sede A.
In buona sostanza ho la necessità di navigare su internet dalla sede B utilizzando la rete Fastweb della sede A, e pertanto usare come gateway della sede B la sede A.
Vi riporto i file di configurazione del server e del client OpenVPN
Codice: Seleziona tutto
#SERVER OVPN
port 1194
proto udp
dev tun
# SSL/TLS
ca ca.crt
cert server.crt
key server.key
tls-auth key.txt 0
# Diffie hellman parameters
dh dh1024.pem
script-security 2
keepalive 10 120
comp-lzo
# VPN subnet
server 10.8.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
persist-key
persist-tun
status openvpn-status.log
cipher AES-256-CBC
push "route 10.8.0.0 255.255.255.0"
route 10.8.1.0 255.255.255.0
;push "route 10.8.0.1 255.255.255.0 10.8.0.5 1"
push "redirect-gateway def1 bypass-dhcp"
;push "redirect-gateway local def1"
push "dhcp-option DNS 10.8.0.1"
push "dhcp-option DNS 8.8.8.8"
push "dhcp-option DNS 4.4.4.4"
#push "dhcp-option DNS 208.67.222.222"
verb 3
Codice: Seleziona tutto
#CLIENT OVPN
client
;dev tap
dev tun
;dev-node “OPENVPN”
;proto tcp
proto udp
remote XXX.YYY.ZZZ.CCCC 1194
;remote 192.168.1.83 1194
;remote-random
resolv-retry infinite
nobind
;user nobody
;group nobody
persist-key
persist-tun
;http-proxy-retry # retry on connection failures
;http-proxy [proxy server] [proxy port #]
;mute-replay-warnings
cert client1.crt
key client1.key
;remote-cert-tls server
ns-cert-type server
tls-auth key.txt.unknown 1
cipher AES-256-CBC
comp-lzo
verb 6
mute 20
Grazie mille!
