[eside-ghost] Re: A vueltas con una VPN
zgor
eside-ghost@deusto.es
Wed, 09 Jul 2003 02:40:02 +0200
Aupi,
> Si quiero montar una VPN entre dos puntos supongo que sera suficiente con
> tener un linux (mejor dicho un GNU/Linux :-) y el paquete openvpn bien
> configurado en cada sitio. Pero si ademas quiero que el resto de PC's de
> cada punto vean por ip a todos los demas del otro punto, ¿que software de
> routing tengo que instalar y configurar?
No te hace falta ningun paquete extra :)
Para configurar openvpn , puedes buscar un textillo (muyyy breve) que hice
,estara en www.bilbowireless.net
Para routing, con que tengas activado en el kernel el soporte para ello
(casi fijo!), tu host linux comienza a enrutar activandolo :
echo 1 > /proc/sys/net/ip_forward
Ten en cuenta que openvpn te levanta un interfaz con una IP, por lo tanto,
elige bien los rangos y tal y configura los hosts de cada subred que quieres
unir para que sepan bien que para ir al otro 'lado' tienen que pasar por el
host con openvpn y no por ejemplo el router por defecto :D
En plan :
Lado A Rango A ------ Lado B rango B
Equipos A.1,2,3
A.1 con el tunnel
En A.2 route add -net tal.red/tal gw ip.de.A1.
y en el otro lado lo mismo
Aunque si tienes un router adsl/etc, le puedes añadir la ruta(mediante cli /
web...) , y cuando los ordenatas intenten llegar hasta 'el otro lado del
tunnel' , el router les dira que tienen que ir por este otro lado (A.1) y no
a traves de el
Tu mismo !