[eside-ghost] Re: A vueltas con una VPN

zgor eside-ghost@deusto.es
Wed, 09 Jul 2003 02:40:02 +0200


Aupi, 


> Si quiero montar una VPN entre dos puntos supongo que sera suficiente con
> tener un linux (mejor dicho un GNU/Linux :-) y el paquete openvpn bien
> configurado en cada sitio. Pero si ademas quiero que el resto de PC's de
> cada punto vean por ip a todos los demas del otro punto, ¿que software de
> routing tengo que instalar y configurar?
No te hace falta ningun paquete extra :)
Para configurar openvpn , puedes buscar un textillo (muyyy breve) que hice 
,estara en www.bilbowireless.net
Para routing, con que tengas activado en el kernel el soporte para ello 
(casi fijo!), tu host linux comienza a enrutar activandolo :
echo 1 > /proc/sys/net/ip_forward
Ten en cuenta que openvpn te levanta un interfaz con una IP, por lo tanto, 
elige bien los rangos y tal y configura los hosts de cada subred que quieres 
unir para que sepan bien que para ir al otro 'lado' tienen que pasar por el 
host con openvpn y no por ejemplo el router por defecto :D
En plan :
Lado A Rango A ------ Lado B rango B
Equipos A.1,2,3
A.1 con el tunnel
En A.2 route add -net  tal.red/tal gw ip.de.A1. 

y en el otro lado lo mismo 

Aunque si tienes un router adsl/etc, le puedes añadir la ruta(mediante cli / 
web...) , y cuando los ordenatas intenten llegar hasta 'el otro lado del 
tunnel' , el router les dira que tienen que ir por este otro lado (A.1) y no 
a traves de el 

Tu mismo !