|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2001
Città: Roma
Messaggi: 2532
|
VPN con Fastweb wireless
Ciao ragazzi,
ho un problema di VPN tra un server remoto (Linux, connettività Telecom con ip statico) e i computer in un'altra sede dove abbiamo fastweb (con 1 ip pubblico statico). In pratica in questa nuova sede ho 3 pc che su internet figurano con lo stesso IP pubblico e se provo a farli connettere in contemporanea alla VPN remota non funziona. Mi accetta una sola connection (dal primo pc che la fa) e gli altri due rimangono "appesi" alla maschera di autenticazione. Non sono un intenditore di VPN, ma penso che il problema sia che il server si vede arrivare 3 connection dallo stesso IP e quindi dopo non sa che indirizzi scrivere nella look-table che mappa indirizzo pubblico e quello di lan privata. E' normale che ci sia questo problema o devo impostare qualcosa lato server/client? Può essere un problema di firewall sul router fastweb o su quello wireless? Purtroppo non posso utilizzare la rete cablata per fare una prova. Grazie |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Oct 2006
Messaggi: 249
|
Che usi per la VPN? Ipsec, Openssl, ... ? IMHO se devi unire due sedi con un tunnel è meglio dedicare due macchine a gateway VPN, una per parte, e lasciare che siano loro a "smenare" il relativo routing invece di aprire un tunnel per ogni client. A meno che i client non siano mobili...
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Mar 2001
Città: Roma
Messaggi: 2532
|
azz.. tutti i client sono mobili!
la VPN è gestita in ipsec. ciao |
![]() |
![]() |
![]() |
#4 | |
Member
Iscritto dal: Oct 2006
Messaggi: 249
|
No, aspetta!
Quote:
Se è così, a naso (è un po' che non bazzico ipsec...) direi che aperto un tunnel i successivi falliscono prima ancora di nascere, dovresti trovare delle entry per SA nel log del server che ti dicono che ipsec non sa quale connessione utilizzare - effetivamente il primo client di xp "prende" l'ip pubblico, gli altri successivi ci provano ma il server dovrebbe rifiutarli già in autenticazione. Oppure usi una configurazione roadwarrior, ma si pressupone che i pc siano su rete "aperta" e che ognuno abbia il suo ip pubblico: http://www.freeswan.org/freeswan_tre...html#config.rw Chiaramente sul lato server potrebbero essere già implementate entrambe le configurazioni, a quel punto bisogna assicurarsi che i client tentino di inizializzare il tunnel giusto... insomma, ipsec è abbastnaza un casino da diagnosticare ![]() Se vuoi prova a postare la configurazione del server (ovviamente cancellando le parti "sensibili" tipo gli ip fissi), magari è un problema veloce da risolvere... |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Mar 2001
Città: Roma
Messaggi: 2532
|
grazie
![]() ciao |
![]() |
![]() |
![]() |
#6 |
Member
Iscritto dal: Oct 2006
Messaggi: 249
|
Ah, beh... Sicuramente!
![]() |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 03:52.