PDA

View Full Version : VPN PP2P L2TP, how to?


stef84
09-04-2014, 10:01
Buongioorno a tutti.

Sono diversi giorni che sto cercando di capire un po' come poter instaurare dei network VPN utilizzando i protocolli PP2P o L2TP, così da poterlo utilizzare anche con gli smartphone in commercio.

Purtroppo, non sono riuscito a trovare una guida dettagliata che spieghi a livello "base" per un newbbie come me di VPN le differenze tra i due protocolli e come poterli utilizzare al meglio.

Da quello che ho potuto capire, serve uan machcina che funga da server e ovviamente tutti i vari client che saranno connessi alla VPN.

Ho guardato se il mio router di casa potesse fungere da server, ma purtroppo credo che non sia possibile così com'è di fabbrica (Tp-Link TD-W8970) e non sò magari con un firmware mod tipo openwrt.

Attualemnte dispongo di diverse macchine in casa che potrebbero svolgere il lavoro da server, ovvero un RaspberryPi e un router RB411 con montato openwrt.

Io ho provato su entrambi, ma non c'ho cavato un ragno dal buco.

Qualcuno che può darmi qualche dritta?

Grazie in anticipo.

stef84
29-04-2014, 09:55
Faccio sempre domande troppo difficili e non mi si fila mai nessuno... :confused:

stepvr
29-04-2014, 20:16
Nelle caratteristiche del tuo router e' specificato:
TD-W8970 gestisce fino a 10 tunnel IPsec, permettendo la massima flessibilità nella configurazione di reti intercomunicanti su scala geografica.

Hai un concetto errato quando affermi che "serve una macchina che funga da server": non un server ma solo un end-point che il tuo router gestisce.

Il concetto e' di instaurare tra 2 punti, nel tuo caso 2 IP pubblici, un tunnel al cui interno potrai far transitare qualsiasi protocollo senza vincoli e in modalità' protetta. Si utilizza prevalentemente per estendere una rete office (rete privata) in un qualsiasi punto geografico tramite internet; ad esempio per tele-lavoro, assistenza remota …

Questo la teoria. In pratica decidi qual'e' lo start-point e quale l'end-point: lo start-point inizia il collegamento verso l'end-point stabilendo il tunnel a quel punto le 2 reti dietro gli IP pubblici potranno parlarsi. Ovvio che le 2 reti dietro gli IP pubblici devono avere classi diverse altrimenti non potra' avvenire il corretto instradamento.