View Single Post
Old 23-03-2019, 08:37   #4
pilatoroma
Member
 
L'Avatar di pilatoroma
 
Iscritto dal: Oct 2018
Messaggi: 223
Quote:
Originariamente inviato da OUTATIME Guarda i messaggi
Eccomi....
Allora, per rispondere in modo esaustivo alla tua domanda, bisogna prima chiarire due concetti:
- VPN: la VPN permette una connessione tra un client e un server (esiste anche la site-to-site, ma non ci interessa) il server resta in ascolto e attende che un client richieda una connessione. Attivando la VPN il client chiede al server di instaurare una connessione sicura, e gli chiede anche di assegnargli un indirizzo IP, non necessariamente un IP pubblico, la stessa cosa che succederebbe a casa tua quando colleghi il cavo di rete al router.
- Connessioni 3G/4G: hanno un IP pubblico nattato, ovvero l'unico modo per instaurare una connessione è dall'interno della rete 3G/4G. Con questa configurazione gli operatori non ci consentono di accedere alla nostra rete dall'esterno. L'unico modo è iniziare la connessione dall'interno, ovvero attivando il client VPN.

Cosa succede quando attivo il client VPN:
- Il client VPN attiva una connessione verso il server del mio provider di servizi VPN, questo accetta la connessione e assegna alla mia interfaccia tun0 un IP. Quale? Semplice, quello pubblico di cui abbiamo tanto bisogno. Ecco che qualsiasi traffico che arriverà all'IP pubblico che il mio provider VPN mi ha assegnato, verrà instradato verso la mia interfaccia tun0.

Ovviamente tutto questo giochetto serve per poter accedere dall'esterno verso la propria rete locale, non viceversa, perchè comunque il gateway della propria rete rimane comunque il router, e non Raspberry o PC. Per fare questo (possibile ma più complesso), bisognerebbe che la VPN sia instaurata dal router.
Mi rendo conto che sia tutto un po' complesso, magari se riesco provo a fare uno schema.
Continuo a non condividere il tuo sistema, per ottenere lo stesso risultato basta si una VPN, ma meglio ancora se tua, questo voleva essere il mio concetto....le ragioni puoi tranquillamente immaginarle.....
pilatoroma è offline   Rispondi citando il messaggio o parte di esso