PDA

View Full Version : VPN consiglio tra adsl alice e fastweb?


iccio
07-02-2006, 08:46
secondo voi quale programma funziona meglio per creare una vpn tra un server su adsl alice e un client su adsl fastweb ?

io ne ho creato uno con Openvpn ma il client non riesce a collegarsi all'indirizzo ip del server su alice come mai ?

ciao
grazie

Poix81
07-02-2006, 09:54
secondo voi quale programma funziona meglio per creare una vpn tra un server su adsl alice e un client su adsl fastweb ?

io ne ho creato uno con Openvpn ma il client non riesce a collegarsi all'indirizzo ip del server su alice come mai ?

ciao
grazie

hai un router?

ciao ciao

iccio
09-02-2006, 18:37
hai un router?

ciao ciao

no non ho un router !!!!! perche??? :-( non rispondermi che per scavalcare fastweb devo spendere .......:-))))))

Poix81
09-02-2006, 18:50
hai fatto il redirect della porte per openvpn?

ciao ciao

iccio
09-02-2006, 22:22
hai fatto il redirect della porte per openvpn?

ciao ciao

ho messo come indirizzo di porta 1194 sia sul server che sul client ,ma sto Nat di ....... di fast o chi per esso non si connette all IP di alice ( server )mi da attempting reconetting che oooooooooooo altre idee
grazie Gianni
roby

iccio
09-02-2006, 22:23
ho messo come indirizzo di porta 1194 sia sul server che sul client ,ma sto Nat di ....... di fast o chi per esso non si connette all IP di alice ( server )mi da attempting reconetting che oooooooooooo altre idee
grazie Gianni
roby

scusami ma nel config il reindirizzo di porta noo????

Poix81
10-02-2006, 07:52
sul router di Alice devi dirgli di reindirizzare la porta 1194 sul tuo pc.

ciao ciao

iccio
13-02-2006, 09:27
sul router di Alice devi dirgli di reindirizzare la porta 1194 sul tuo pc.

ciao ciao

ho reindirizzato le porte sul mio pc ,ma una volta connesso mi sul server mi da packed droped , cioè adesso si vedono ,ma non mi aggancia i pacchetti , da quello che posso capire , ma sara fastw. ? cosa dovrei provare a fare adesso?
che mattanza questi Nat
grazie

Poix81
13-02-2006, 09:31
sei sicuro di aver configurato correttamente OpenVPN?
magari posta i file di configurazine cosi' gli diamo un'occhiata.

ciao ciao

iccio
13-02-2006, 09:58
sei sicuro di aver configurato correttamente OpenVPN?
magari posta i file di configurazine cosi' gli diamo un'occhiata.

ciao ciao

grazie mille sei molto gentile
ecco qui la configurazione del cliet:

client
dev tun
dev-node tap
proto udp
remote 82.90.xxx.xxx 1194
remote-random
resolv-retry infinite
nobind
persist-key
persist-tun
ca C:/Programmi/OpenVPN/easy-rsa/keys/ca.crt
cert C:/Programmi/OpenVPN/easy-rsa/keys/xxxxx.crt
key C:/Programmi/OpenVPN/easy-rsa/keys/xxxxx.key
ns-cert-type server
comp-lzo
verb 3
mute 20

questo e il config del server :

port 1194
proto udp
dev tun
ca C:/Programmi/OpenVPN/easy-rsa/keys/ca.crt
cert C:/Programmi/OpenVPN/easy-rsa/keys/server.crt
key C:/Programmi/OpenVPN/easy-rsa/keys/server.key
dh C:/Programmi/OpenVPN/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
push "redirect-gateway"
client-to-client
comp-lzo
keepalive 10 120
max-clients 2
persist-key
persist-tun
status openvpn-status.log
verb 3
mute 20

grazie ancora

iccio
16-02-2006, 00:03
grazie mille sei molto gentile
ecco qui la configurazione del cliet:

client
dev tun
dev-node tap
proto udp
remote 82.90.xxx.xxx 1194
remote-random
resolv-retry infinite
nobind
persist-key
persist-tun
ca C:/Programmi/OpenVPN/easy-rsa/keys/ca.crt
cert C:/Programmi/OpenVPN/easy-rsa/keys/xxxxx.crt
key C:/Programmi/OpenVPN/easy-rsa/keys/xxxxx.key
ns-cert-type server
comp-lzo
verb 3
mute 20

questo e il config del server :

port 1194
proto udp
dev tun
ca C:/Programmi/OpenVPN/easy-rsa/keys/ca.crt
cert C:/Programmi/OpenVPN/easy-rsa/keys/server.crt
key C:/Programmi/OpenVPN/easy-rsa/keys/server.key
dh C:/Programmi/OpenVPN/easy-rsa/keys/dh1024.pem
server 10.8.0.0 255.255.255.0
push "redirect-gateway"
client-to-client
comp-lzo
keepalive 10 120
max-clients 2
persist-key
persist-tun
status openvpn-status.log
verb 3
mute 20

grazie ancora


spero sia giusto?? :-)))

Poix81
16-02-2006, 07:33
sul file di configurazione del client prova a commentare le righe:
remote-random
ns-cert-type server
mute 20

sul file del server invece commenta questa riga:
client-to-client

Non dare gli indirizzi a mano, ma falli assegnare ai file di configurazione

ciao ciao

iccio
20-02-2006, 15:37
sul file di configurazione del client prova a commentare le righe:
remote-random
ns-cert-type server
mute 20

sul file del server invece commenta questa riga:
client-to-client

Non dare gli indirizzi a mano, ma falli assegnare ai file di configurazione

ciao ciao

scusami cosa intendi per commentare? :-)))
sono già editate sia sul server che sul client i comandi che mi dicevi sopra

Poix81
20-02-2006, 19:01
metti davanti il simbolo "#" in modo da non eseguirle.

ciao ciao

iccio
20-02-2006, 22:16
metti davanti il simbolo "#" in modo da non eseguirle.

ciao ciao

ahh ok gianni domani mattina provo poi ti so dire ...... ma non so perchè ,ma mi sono sfiduciato un po? :(

bhè sarà stanchezza :-)
a tra qualche ora :D
grazie roby

iccio
21-02-2006, 09:17
ahh ok gianni domani mattina provo poi ti so dire ...... ma non so perchè ,ma mi sono sfiduciato un po? :(

bhè sarà stanchezza :-)
a tra qualche ora :D
grazie roby


dunque ho provato a commentare ,ma non funziona lo stesso , mi da sul server packed dropped e nel client mi scollega a internet , è un mistero ,ma !!

cosa mi dici di fare?
ciao
roby

Poix81
21-02-2006, 09:24
prova a togliere sta riga:
push "redirect-gateway"

ciao ciao

iccio
23-02-2006, 11:18
prova a togliere sta riga:
push "redirect-gateway"

ciao ciao

grazie gianni , sembra funzionare , ho le sequenze posso fartele vedere? e adesso ... per poter lavorare uno sull'altro?

grazie mille
roby

iccio
25-02-2006, 13:13
grazie gianni , sembra funzionare , ho le sequenze posso fartele vedere? e adesso ... per poter lavorare uno sull'altro?

grazie mille
roby

gianni scusami , ma la connessione c'è ,ma non riesco a vedere e fare nulla , cosa bisogna fare ora adesso?

Poix81
25-02-2006, 13:15
riesci a fare il ping fra i due pc?
se usi winxp disabilita il firewall sulla connessione vpn.

ciao ciao

iccio
26-02-2006, 08:51
riesci a fare il ping fra i due pc?
se usi winxp disabilita il firewall sulla connessione vpn.

ciao ciao

dunque scusami ieri ero lì che provavo ,ma su wengo non c'eri e sono andato via :-(

non mi ricordo se avevo disattivato i firewall :confused: :rolleyes: domani provo vedere ,ma quelli di windows dici vero? con specifica su qualcosa di particolare di win tap ?

il ping riesco a farlo dal client al server , ma il contrario non l'ho provato anche perchè vado su rete fastweb con indirizzo pubblico

grazie mille
roby

Poix
26-02-2006, 09:18
dunque scusami ieri ero lì che provavo ,ma su wengo non c'eri e sono andato via :-(

non mi ricordo se avevo disattivato i firewall :confused: :rolleyes: domani provo vedere ,ma quelli di windows dici vero? con specifica su qualcosa di particolare di win tap ?

esatto, disabilitato solo sulla tap. Se riesci ad instaurare la connessione vuol dire che la porta sulla connessione internet e' gia' aperta


il ping riesco a farlo dal client al server , ma il contrario non l'ho provato anche perchè vado su rete fastweb con indirizzo pubblico

grazie mille
roby

intendo il ping sulla rete vpn.

ciao ciao

iccio
26-02-2006, 10:44
esatto, disabilitato solo sulla tap. Se riesci ad instaurare la connessione vuol dire che la porta sulla connessione internet e' gia' aperta




intendo il ping sulla rete vpn.

ciao ciao

come fai a fare il ping della rete

iccio
03-03-2006, 08:38
come fai a fare il ping della rete

gianni sei sparito ? :confused:

qualcuno sa darmi delucidazioni?
grazie

Poix81
03-03-2006, 08:55
ciao!
non avevo visto la notifica.
nelle connessioni di rete guarda che indirizzo ha il client e quindi dal server prova a pingare questo indirizzo.

ciao ciao

iccio
06-03-2006, 09:09
ciao!
non avevo visto la notifica.
nelle connessioni di rete guarda che indirizzo ha il client e quindi dal server prova a pingare questo indirizzo.

ciao ciao

dunque ciao Gianni il ping sul client funziona e lo vede , ma non riesco a vedere altro , dove devo controllare ? o disabilitato per la connesione di rete il firewall , ma sai che è pazzesco , cosa devo fare, per poter lavorarci sopra ?