Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile
C'è tanta sostanza nel nuovo smartphone della Mela dedicato ai creator digitali. Nuovo telaio in alluminio, sistema di raffreddamento vapor chamber e tre fotocamere da 48 megapixel: non è un semplice smartphone, ma uno studio di produzione digitale on-the-go
Intel Panther Lake: i processori per i notebook del 2026
Intel Panther Lake: i processori per i notebook del 2026
Panther Lake è il nome in codice della prossima generazione di processori Intel Core Ultra, che vedremo al debutto da inizio 2026 nei notebook e nei sistemi desktop più compatti. Nuovi core, nuove GPU e soprattutto una struttura a tile che vede per la prima volta l'utilizzo della tecnologia produttiva Intel 18A: tanta potenza in più, ma senza perdere in efficienza
Intel Xeon 6+: è tempo di Clearwater Forest
Intel Xeon 6+: è tempo di Clearwater Forest
Intel ha annunciato la prossima generazione di processori Xeon dotati di E-Core, quelli per la massima efficienza energetica e densità di elaborazione. Grazie al processo produttivo Intel 18A, i core passano a un massimo di 288 per ogni socket, con aumento della potenza di calcolo e dell'efficienza complessiva.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-08-2004, 10:31   #1
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Problemi con OPENVPN

Sto cercando di mettere in piedi una vpn, siccome e' la prima vpn che faccio, per prima cosa ho fatto un test, mettendo 2 macchine della stessa LAN in una VPLAN (si dice cosi'?) ho generato la chiave, ho configurato le 2 macchine, e ho lanciato openvpn...

i file di configurazione sono questi:

macchina "server" che ha eth0 configurata con ip 192.168.0.254:
Codice:
dev tap0
secret /etc/openvpn/VPN0/key
ping 10
verb 4
mute 10
ifconfig 192.168.2.1 255.255.255.0
lport 5000
log-append /etc/openvpn/VPN0/vpn.log
comp-lzo
persist-tun
persist-key
mssfix
fragment 1300
macchina "client" che ha eth0 configurata con ip 192.168.0.1:
Codice:
dev tap0
remote 192.168.0.254
secret /etc/openvpn/VPN0/key
ping 10
verb 4
mute 10
ifconfig 192.168.2.2 255.255.255.0
rport 5000
log-append /etc/openvpn/VPN0/vpn.log
comp-lzo
persist-tun
persist-key
mssfix
fragment 1300
ora ho una vpn con ip 192.168.2.1 (il server) e 192.168.2.2 (il client)
ed infatti se dal server pingo 192.168.2.2 e dal client pingo 192.168.2.1 il tutto funziona....
grazie a queste regole inserite nel firewall (presente sul server):
$IPT -A INPUT -i tun+ -j ACCEPT
$IPT -A FORWARD -i tun+ -j ACCEPT
$IPT -A INPUT -i tap+ -j ACCEPT
$IPT -A FORWARD -i tap+ -j ACCEPT

riesco ad usare tutti i servizi presenti sul server attraverso la vpn....
quindi tutto ok!

ecco i problemi:

se imposto un altro client (ovviamente staccando prima la "VPLAN") con la stessa configurazione, ma che si trova su internet, dietro ad un firewall (che permette quello che voglio in uscita e accetta tutte le connessioni RELATED e ESTABLISHED):

client2---firewall------(INTERNET)-----server

il log della vpn mi da questo:
Fri Aug 27 11:26:30 2004 133: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Aug 27 11:26:31 2004 134: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Aug 27 11:26:38 2004 135: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)


ovviamente nel file di configurazione del client ho sostituito all'ip privato del server, l'ip pubblico, e nel firewall c'e' anche questo:
$IPT -A INPUT -p udp --dport 5000 -j ACCEPT
$IPT -A INPUT -p tcp --dport 5000 -j ACCEPT

e la chiave e' giusta.... da cosa puo essere dovuto l'errore???

Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2004, 08:52   #2
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Uppino!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


iPhone 17 Pro: più di uno smartphone. È uno studio di produzione in formato tascabile iPhone 17 Pro: più di uno smartphone. &Eg...
Intel Panther Lake: i processori per i notebook del 2026 Intel Panther Lake: i processori per i notebook ...
Intel Xeon 6+: è tempo di Clearwater Forest Intel Xeon 6+: è tempo di Clearwater Fore...
4K a 160Hz o Full HD a 320Hz? Titan Army P2712V, a un prezzo molto basso 4K a 160Hz o Full HD a 320Hz? Titan Army P2712V,...
Recensione Google Pixel Watch 4: basta sollevarlo e si ha Gemini sempre al polso Recensione Google Pixel Watch 4: basta sollevarl...
La Ferrari Elettrica non è la cau...
Ricarica da record: Zeekr supera i 1.300...
Un 'capezzolo' con feedback aptico al po...
Porsche Taycan Rush a Misano: prima al v...
Installare Windows 11 senza account Micr...
Cina, nuove regole per le auto elettrich...
OPPO A6 Pro arriva in Italia a 299,99 eu...
Black Myth: Wukong, oggi un maxi aggiorn...
Nomad in missione senza alcun controllo ...
Apple prepara il chip H3 e nuovi AirPods...
Battlefield 6 è uno spettacolo an...
Hyundai Ioniq 9, prima prova: viaggiare ...
Allarme blackout in Spagna: la rete elet...
MindsEye, rivolta dei dipendenti contro ...
In Cina Xiaomi SU7 Ultra prende fuoco do...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 15:44.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v