PDA

View Full Version : VPN con Fastweb wireless


fedo
16-04-2007, 12:56
Ciao ragazzi,

ho un problema di VPN tra un server remoto (Linux, connettività Telecom con ip statico) e i computer in un'altra sede dove abbiamo fastweb (con 1 ip pubblico statico).

In pratica in questa nuova sede ho 3 pc che su internet figurano con lo stesso IP pubblico e se provo a farli connettere in contemporanea alla VPN remota non funziona.
Mi accetta una sola connection (dal primo pc che la fa) e gli altri due rimangono "appesi" alla maschera di autenticazione.

Non sono un intenditore di VPN, ma penso che il problema sia che il server si vede arrivare 3 connection dallo stesso IP e quindi dopo non sa che indirizzi scrivere nella look-table che mappa indirizzo pubblico e quello di lan privata.

E' normale che ci sia questo problema o devo impostare qualcosa lato server/client? Può essere un problema di firewall sul router fastweb o su quello wireless? Purtroppo non posso utilizzare la rete cablata per fare una prova.

Grazie

scostante
16-04-2007, 14:42
Che usi per la VPN? Ipsec, Openssl, ... ? IMHO se devi unire due sedi con un tunnel è meglio dedicare due macchine a gateway VPN, una per parte, e lasciare che siano loro a "smenare" il relativo routing invece di aprire un tunnel per ogni client. A meno che i client non siano mobili...

fedo
16-04-2007, 21:25
azz.. tutti i client sono mobili!
la VPN è gestita in ipsec.

ciao

scostante
17-04-2007, 14:23
No, aspetta!
VPN tra un server remoto (Linux, connettività Telecom con ip statico) e i computer in un'altra sede dove abbiamo fastweb (con 1 ip pubblico statico).

Per mobili intendo "roadwarriors": il server ha un ip fisso ed i mobili cambiano ip di volta in volta. Nel tuo caso credo di aver capito che hai tre pc (portatili o fissi, non importa) dietro un ip ed un server dietro un'altro ip. Quindi il tuo caso rientra nel tunnel punto-punto (o net-to-net): http://www.freeswan.org/freeswan_trees/freeswan-2.06/doc/config.html#config.netnet

Se è così, a naso (è un po' che non bazzico ipsec...) direi che aperto un tunnel i successivi falliscono prima ancora di nascere, dovresti trovare delle entry per SA nel log del server che ti dicono che ipsec non sa quale connessione utilizzare - effetivamente il primo client di xp "prende" l'ip pubblico, gli altri successivi ci provano ma il server dovrebbe rifiutarli già in autenticazione.

Oppure usi una configurazione roadwarrior, ma si pressupone che i pc siano su rete "aperta" e che ognuno abbia il suo ip pubblico: http://www.freeswan.org/freeswan_trees/freeswan-2.06/doc/config.html#config.rw

Chiaramente sul lato server potrebbero essere già implementate entrambe le configurazioni, a quel punto bisogna assicurarsi che i client tentino di inizializzare il tunnel giusto... insomma, ipsec è abbastnaza un casino da diagnosticare :)

Se vuoi prova a postare la configurazione del server (ovviamente cancellando le parti "sensibili" tipo gli ip fissi), magari è un problema veloce da risolvere...

fedo
20-04-2007, 18:09
grazie ;) con hamachi qualcosa si risolve..

ciao

scostante
20-04-2007, 18:57
Ah, beh... Sicuramente! :)