Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Networking > Networking in generale

Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026
Sono molte le novità che ASUS ha scelto di presentare al CES 2026 di Las Vegas, partendo da una gamma di soluzioni NUC con varie opzioni di processore passando sino agli schermi gaming con tecnologia OLED. Il tutto senza dimenticare le periferiche di input della gamma ROG e le soluzioni legate alla connettività domestica
Le novità ASUS per il 2026 nel settore dei PC desktop
Le novità ASUS per il 2026 nel settore dei PC desktop
Molte le novità anticipate da ASUS per il 2026 al CES di Las Vegas: da schede madri per processori AMD Ryzen top di gamma a chassis e ventole, passando per i kit di raffreddamento all in one integrati sino a una nuova scheda video GeForce RTX 5090. In sottofondo il tema dell'intelligenza artificiale con una workstation molto potente per installazioni non in datacenter
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 28-03-2009, 19:48   #1
Seether
Junior Member
 
Iscritto dal: Feb 2008
Messaggi: 27
Problema VPN

Ciao a tutti, vi espongo subito il mio problema sperando che qualcuno possa suggerirmi qualcosa...

Allora, in pratica io dispongo di 3 diverse connessioni in 3 luoghi differenti (casa A, studio, casa B) e vorrei collegare queste 3 reti tramite VPN mediante OpenVPN.

Il server è collocato in casa A, e gira su un MyBook World Edition II appositamente moddato che accede ad internet tramite il router locale, un Dlink DSL-G624T. In quest'ultimo, è correttamente attivo il port forwarding della porta VPN verso il nas.

Su ciascun router, ho impostato rotte statiche per l'accesso alla vpn, e là dove da interfaccia non era possibile (router di casa A) ho rimediato con ssh e:

ip route add 192.168.95.1 via 192.168.45.4
ip route add 192.168.95.2 via 192.168.45.4

dove 192.168.95.1 è l'ip virtuale della VPN assegnato al MyBook, e 192.168.95.2 è l'ip del primo client (non sono sicuro se quest'ultima route sia necessaria).

Le tre reti utilizzano le seguenti classi di ip:

Casa A: 192.168.45.0/24
Casa B: 192.168.46.0/24
Studio: 192.168.47.0/24

il server ha questa configurazione:

Codice:
dev tun
local 192.168.45.4
lport 1435
proto udp
tls-server
ifconfig 192.168.95.1 192.168.95.2
;ifconfig-pool 192.168.95.3 192.168.95.15 --> se la decommento non si avvia
dh /opt/etc/openvpn/easy-rsa/keys/dh1024.pem
ca /opt/etc/openvpn/easy-rsa/keys/ca.crt
cert /opt/etc/openvpn/easy-rsa/keys/OpenVPNserver.crt
key /opt/etc/openvpn/easy-rsa/keys/OpenVPNserver.key
push "route 192.168.45.0 255.255.255.0"
push "route 192.168.95.1"
route 192.168.46.0 255.255.255.0 192.168.95.2
route 192.168.47.0 255.255.255.0 192.168.95.2
cipher DES-EDE3-CBC
verb 3
comp-lzo
persist-key
persist-tun
mtu-test
tun-mtu 1500
mssfix 1450
status /opt/var/log/openvpn-status.log
log /opt/var/log/openvpn.log
log-append /opt/var/log/openvpn.log
il client dello studio usa questa configurazione:

Codice:
remote mio-dns-dinamico
dev tun
local 192.168.47.2
rport 1435
proto udp
tls-client
ca ca.crt
cipher DES-EDE3-CBC
cert studio.crt
key studio.key
ifconfig 192.168.95.2 192.168.95.1
route 192.168.47.0 255.255.255.0 192.168.95.1
verb 3
comp-lzo
persist-key
persist-tun
ns-cert-type server
route-method exe
route-delay 2
mtu-test
tun-mtu 1500
mssfix 1450
ed infine la configurazione di casa B:

Codice:
remote mio-dns-dinamico
dev tun
local 192.168.46.3
rport 1435
proto udp
tls-client
ca ca.crt
cipher DES-EDE3-CBC
cert OVClient.crt
key OVClient.key
ifconfig 192.168.95.2 192.168.95.1
route 192.168.45.0 255.255.255.0 192.168.95.1
verb 3
comp-lzo
persist-key
persist-tun
ns-cert-type server
route-method exe
route-delay 2
mtu-test
tun-mtu 1500
mssfix 1450
Ora, sostanzialmente quello che succede è in generale mi riesce di pingare dal mio pc su cui gira il client openvpn i pc dietro la rete di casa A, trovandomi ad esempio in casa B, ma quello che non riesco a fare è pingare da questi ultimi gli host della lan remota; inoltre, non è possibile accedere alle cartelle condivise dei pc remoti, le uniche accessibili sono quelle del NAS che ospita il server VPN.

Ho anche notato che se instauro più di una connessione contemporaneamente alla VPN (es. da studio e casa B assieme) a tutti i client viene sempre assegnato il medesimo IP (192.168.95.2). Questo non potrebbe causare conflitti nelle routes? Potrebbe entrarci nulla il fatto che nella generazione dei certificati potrei aver usato in questi lo stesso common name?

Aggiungere ai singoli pc dietro le lan delle route del tipo:

Codice:
route add 192.168.95.0 mask 255.255.255.0 192.168.xy.zk
dove ovviamente l'ultimo ip rappresenta il nodo locale della rete VPN, non sembra migliorare affatto le cose.

Idee?

Grazie a tutti per ogni tipo di aiuto.
Seether è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Le novità MSI del 2026 per i videogiocatori Le novità MSI del 2026 per i videogiocato...
I nuovi schermi QD-OLED di quinta generazione di MSI, per i gamers I nuovi schermi QD-OLED di quinta generazione di...
Stipendio Tim Cook 2025: perché l...
Intel attacca AMD, che risponde: volano ...
Nutanix potenzia la Cloud Platform: pi&u...
TIM e Fastweb + Vodafone uniranno le for...
Marketing e Media: le startup italiane c...
AGCOM multa Cloudflare: 14 milioni di eu...
Iran isolato dal mondo: internet azzerat...
iPhone: iOS 18 domina ancora su iOS 26. ...
Cooler Master porta la personalizzazione...
La fabbrica Tesla di Berlino è a ...
Nuova bufera su X: diversi Paesi minacci...
Apple Watch SE 3 in offerta: lo smartwat...
Toyota diventa il marchio con più...
TikTok diventa la piattaforma ufficiale ...
Rimossa l'attivazione telefonica su Wind...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:28.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v