[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Dicembre 2006 ml@sikurezza.org
Soggetto: Re: [ml] Domanda forse già trattata OpenVPN eFASTWEB
Mittente: Mat - PostMaster PT2
Data: Thu,  7 Dec 2006 21:18:04 +0100 (CET)


On Saturday 02 December 2006 16:16, Stefano wrote:
Ora questo il problema, io ho installato i pacchetti necessari sulla mia
ubuntu 6.06 di casa, mi connetto tramite FASTWEB

se la connessione FastWeb è NATata non credo tu ci riesca ... visto che non
fanno NAT 1-1 e quindi non preservano le porte ...


occhio che FW afferma che un loro IP fisso e pubblico funzioni .. ma funziona
solo che alcuni proto (GRE) ... con ipsec devi avere anche una route
diretta .. loro nattano comunque anche gli IP fissi



Nessun problema ad uscire da fastweb con openvpn a patto di utilizzare il trasporto UDP (come tra l'altro hai fatto nel tuo file di configurazione), la connessione ad una sola porta (in genere 1194, udp appunto) non da nessun tipo di problema con il nat: uso openvpn tra fibra fastweb e adsl telecom, adsl fastweb e server dedicato in una webfarm senza alcun problema.


Il tuo file di configurazione mi sembra corretto, il fatto poi che il server ti dia l'ip esatto lascia pensare che la connessione ( o almeno l'autenticazione ) vada a buon fine. Nel tuo file non è definito alcun IP del tunnel PtP, perchè giustamente te lo assegna il server, non è che il server ti spara anche qualche regola di routing errata? Potresti indagare su questo!

Un saluto!

Mattia Trussardi

-----------------------------------------------------------------
Mattia Trussardi
Furaco Sas - IT Consulting & Security
www.furaco.it - mattia.trussardi@xxxxxxxxx
-----------------------------------------------------------------






[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005