Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica
La Fondazione Chips-IT ha presentato a Pavia il piano strategico 2026-2028 per rafforzare l'ecosistema italiano dei semiconduttori. Con un focus su ricerca, design, talenti e infrastrutture, la Fondazione punta a consolidare il ruolo dell'Italia nel Chips Act europeo, sostenendo innovazione, collaborazione industriale e sovranità tecnologica.
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud
Al Museo Alfa Romeo di Arese, Nutanix ha riunito clienti, partner ed esperti per .Next On Tour Italia e per mostrare come l’infrastruttura hybrid multicloud possa diventare il fondamento dell’innovazione, con una piattaforma capace di unificare applicazioni tradizionali, moderne architetture cloud-native e nuovi scenari basati sull’intelligenza artificiale
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti
Il Lenovo LOQ 15i Gen 10 (15IRX10) offre prestazioni convincenti grazie al Core i7-13650HX e alla RTX 5060 Laptop a 100W, mantenendo un prezzo competitivo tra 1100 e 1300 euro. Costruzione solida, buon display e ampia espandibilità lo rendono una scelta equilibrata per chi cerca un notebook gaming accessibile ma moderno.
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 27-08-2004, 11:31   #1
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Problemi con OPENVPN

Sto cercando di mettere in piedi una vpn, siccome e' la prima vpn che faccio, per prima cosa ho fatto un test, mettendo 2 macchine della stessa LAN in una VPLAN (si dice cosi'?) ho generato la chiave, ho configurato le 2 macchine, e ho lanciato openvpn...

i file di configurazione sono questi:

macchina "server" che ha eth0 configurata con ip 192.168.0.254:
Codice:
dev tap0
secret /etc/openvpn/VPN0/key
ping 10
verb 4
mute 10
ifconfig 192.168.2.1 255.255.255.0
lport 5000
log-append /etc/openvpn/VPN0/vpn.log
comp-lzo
persist-tun
persist-key
mssfix
fragment 1300
macchina "client" che ha eth0 configurata con ip 192.168.0.1:
Codice:
dev tap0
remote 192.168.0.254
secret /etc/openvpn/VPN0/key
ping 10
verb 4
mute 10
ifconfig 192.168.2.2 255.255.255.0
rport 5000
log-append /etc/openvpn/VPN0/vpn.log
comp-lzo
persist-tun
persist-key
mssfix
fragment 1300
ora ho una vpn con ip 192.168.2.1 (il server) e 192.168.2.2 (il client)
ed infatti se dal server pingo 192.168.2.2 e dal client pingo 192.168.2.1 il tutto funziona....
grazie a queste regole inserite nel firewall (presente sul server):
$IPT -A INPUT -i tun+ -j ACCEPT
$IPT -A FORWARD -i tun+ -j ACCEPT
$IPT -A INPUT -i tap+ -j ACCEPT
$IPT -A FORWARD -i tap+ -j ACCEPT

riesco ad usare tutti i servizi presenti sul server attraverso la vpn....
quindi tutto ok!

ecco i problemi:

se imposto un altro client (ovviamente staccando prima la "VPLAN") con la stessa configurazione, ma che si trova su internet, dietro ad un firewall (che permette quello che voglio in uscita e accetta tutte le connessioni RELATED e ESTABLISHED):

client2---firewall------(INTERNET)-----server

il log della vpn mi da questo:
Fri Aug 27 11:26:30 2004 133: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Aug 27 11:26:31 2004 134: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)
Fri Aug 27 11:26:38 2004 135: read UDPv4 [ECONNREFUSED]: Connection refused (code=111)


ovviamente nel file di configurazione del client ho sostituito all'ip privato del server, l'ip pubblico, e nel firewall c'e' anche questo:
$IPT -A INPUT -p udp --dport 5000 -j ACCEPT
$IPT -A INPUT -p tcp --dport 5000 -j ACCEPT

e la chiave e' giusta.... da cosa puo essere dovuto l'errore???

Ciao!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
Old 28-08-2004, 09:52   #2
HexDEF6
Senior Member
 
L'Avatar di HexDEF6
 
Iscritto dal: Dec 2000
Città: Trento
Messaggi: 5917
Uppino!
__________________
Linux User #272700 >+++++++++[<+++++++++>-]<+.++.>++++[<---->-]<++.+++++++.
HOWTO: SSH Firewall e DMZ
ɐɹdosoʇʇos oʇuǝs ıɯ
HexDEF6 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Fondazione Chips-IT, l'Italia alla riscossa nei chip. Il piano e la partnership EssilorLuxottica Fondazione Chips-IT, l'Italia alla riscossa nei ...
Nutanix: innovazione, semplicità e IA al centro della strategia hybrid multicloud Nutanix: innovazione, semplicità e IA al ...
Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il notebook gaming 'budget' che non ti aspetti Lenovo LOQ 15i Gen 10 (15IRX10) alla prova: il n...
Due mesi di Battlefield 6: dalla campagna al battle royale, è l'FPS che stavamo aspettando Due mesi di Battlefield 6: dalla campagna al bat...
Antigravity A1: drone futuristico per riprese a 360° in 8K con qualche lacuna da colmare Antigravity A1: drone futuristico per riprese a ...
NVIDIA rassicura il mondo HPC: il format...
Lenny Kravitz diventa un villain in 007 ...
Saros rinviato ad aprile 2026: il nuovo ...
EPYC Embedded 2005: AMD punta su efficie...
Addio Calibri, è troppo woke: l'a...
Divinity: il nuovo, inquietante progetto...
Amazon senza regole: tornano in sconto i...
Oral-B iO in super sconto: spazzolini el...
Blink in super sconto: videocamere smart...
Amazon rilancia gli sconti tech: Echo, F...
Star Wars Galactic Racer: si torna a cor...
La strana scelta di Ford: nel 2026 la Ma...
Tomb Raider: Legacy of Atlantis, il gran...
Union Gas e Luce rinnova il datacenter: ...
Meta cambia rotta sull'IA: il progetto &...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:31.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v