PDA

View Full Version : Server wins e openvpn


massimilianonball
21-12-2007, 15:25
Ciao ragazzi, vi spiego il mio problema:
A casa ho una lan (dietro router) formata da 2 desktop e 1 server sul quale è installato win xp pro sp2.
Ho realizzato la vpn con openvpn, ed ora riesco a collegarmi al server via open vpn con 3 diversi portatili da remoto, il tutto funziona alla perfezione.

Nella config di openvpn ho scelto la modalità routing e non la bridged in quanto x quest'ultima sia il Client che il Server devono appartenere alla stessa sottorete (es. 192.168.0.0). Nel mio caso invece, i 3 portatili si connettono da reti aziendali o in umts o da altre reti domestiche ecc.. quindi ho scelto la modalità routing.

Come detto tutto funziona ma vorrei far fare alla mia vpn un'altra cosa che mi interessa:

Se da remoto voglio accedere alla stampante o a qualsiasi cartella della lan locale in cui ho il server, adesso posso farlo ma "in modo macchinoso" e cioè digitando: \\indirizzo del server\stampante di rete o cartella che voglio.
Il problema però è che NON posso entrare nella rete domestica in cui è presente il server openvpn, infatti grazie alla openvpn arrivo al server da remoto, ma x vedere in risorse di rete anche gli altri 2 desktop che compongono la lan locale mi serve altro...
X risolvere questo problema ho letto della necessità di un server wins che però è presente solo in win 2003 server e quindi io con il professional come faccio?? Qualcuno sa come installare un server wins (o qualcosa di simile) in un pc in cui gira già xp pro???

Grazie.

mavelot
21-12-2007, 22:13
Non puoi installare un server wins su xp....ma cmq non ti servirebbe a nulla.

Ti servono delle route statiche dal server verso il resto della LAN.
In sostanza tu hai una VPN con il server, attraverso l'interfaccia virtuale che openVPN ti ha installato. Gli altri PC, si trovano in un'altra LAN rispetto all'interfaccia virtuale di open VPN, quindi per raggiungerli devi aggiungere delle route in modo da ruotare le chiamate che arrivano su quella interfaccia verso la LAN. In alternativa puoi usare un software di ruoting semplice come in vecchio winroute firewall (poi sostituito dal più complesso Kerio Winroute Firewall)

massimilianonball
21-12-2007, 23:12
Ti ringrazio x la dritta mavelot ;) ;)

In effetti continuando a cercare in internet ho poi letto di soluzioni simili e le ho realizzate, in particolare ho creato una route statica sul router di questo tipo:

Indirizzo IP di destinazione: 10.8.0.0 --> range di ip openvpn
Subnet Mask..................: 255.255.255.0
Indirizzo IP del Gateway...: 192.168.***.*** --> ip locale server
Metrica.........................: 1

In pratica quindi adesso il router mi reindirizza i pacchetti "provenienti dalla vpn" al mio server che essendo anche server vpn risponde al client (vpn) che lo aveva interrogato attraverso la porta 1194 (che era stata a sua volta nattata sul server).
Quindi in pratica adesso digitando l'ip di uno dei 2 desktop riesco ad entrare dentro di loro nel modo descritto in precedenza(\\ip_locale_desktop\documenti), ma come dicevo è un po' macchinoso..

Sempre leggendo in rete invece, avevo capito che instalando un server wins dal lato server openvpn potevo esplorare le risorse di rete direttamente "cliccando sulle cartelle da aprire", come se fossi stato in locale..
Cmq se mi dice che non è possibile mi metto l'anima in pace e stop..

grazie cmq x le info :)

mavelot
23-12-2007, 23:31
Ti ringrazio x la dritta mavelot ;) ;)

In effetti continuando a cercare in internet ho poi letto di soluzioni simili e le ho realizzate, in particolare ho creato una route statica sul router di questo tipo:

Indirizzo IP di destinazione: 10.8.0.0 --> range di ip openvpn
Subnet Mask..................: 255.255.255.0
Indirizzo IP del Gateway...: 192.168.***.*** --> ip locale server
Metrica.........................: 1

In pratica quindi adesso il router mi reindirizza i pacchetti "provenienti dalla vpn" al mio server che essendo anche server vpn risponde al client (vpn) che lo aveva interrogato attraverso la porta 1194 (che era stata a sua volta nattata sul server).
Quindi in pratica adesso digitando l'ip di uno dei 2 desktop riesco ad entrare dentro di loro nel modo descritto in precedenza(\\ip_locale_desktop\documenti), ma come dicevo è un po' macchinoso..

Sempre leggendo in rete invece, avevo capito che instalando un server wins dal lato server openvpn potevo esplorare le risorse di rete direttamente "cliccando sulle cartelle da aprire", come se fossi stato in locale..
Cmq se mi dice che non è possibile mi metto l'anima in pace e stop..

grazie cmq x le info :)

Per quanto riguarda il Wins....si lo puoi fare ma non con XP. Devi avere windows 2000 server o windows 2003. E come dicevo il problema del routing era questo ;) ...quello dei nomi macchina è un'altro problema