VPN tra pc in reti private distinte.
Inviato: lun 23 gen 2006, 16:47
Questo credo che è un problema che molti amministratori di rete hanno, dunque voglio connettere due pc che fanno parte di 2 reti private distinte separate da internet come di seguito:
PC1<----------------->FW1/GW1<----------->INTERNET<------------>GW2/FW2<------------------>PC2
PC1= 192.168.1.11
GW1/FW1=192.168.1.10/IP-PUBBLICO
GW2/FW2=IP-PUBBLICO/192.168.0.1
PC2=192.168.0.2
Quello che voglio fare è collegare in VPN PC1 e PC2, ovviamente premetto che posso regolare entrambi i FW/GW ( che sono Router D-link o Netgear che fungono anche da Firewall).
Ho delle perplessità sugli strumenti da usare e come... vado per ordine.
1. Sono macchine Linux qualcuna Win, ho scelto Openvpn
Come posso determinare gli IP-pubblici? Sono dinamici e le macchine vengono riaccese spesso...
2. Devo nattare sul firewall il traffico che arriva ad ogni firewall sugli IP di PC1/ PC2
Questa parte per me è un po' oscura se qualcuno mi potesse dire due parole...
Ho letto l'howto di Sistemisti Indipendenti e sembra ben fatto... la parte che mi manca è giusto la parte del firewall e come ricavare gli IP pubblici ogni volta...
grazie di ogni suggerimento!

PC1<----------------->FW1/GW1<----------->INTERNET<------------>GW2/FW2<------------------>PC2
PC1= 192.168.1.11
GW1/FW1=192.168.1.10/IP-PUBBLICO
GW2/FW2=IP-PUBBLICO/192.168.0.1
PC2=192.168.0.2
Quello che voglio fare è collegare in VPN PC1 e PC2, ovviamente premetto che posso regolare entrambi i FW/GW ( che sono Router D-link o Netgear che fungono anche da Firewall).
Ho delle perplessità sugli strumenti da usare e come... vado per ordine.
1. Sono macchine Linux qualcuna Win, ho scelto Openvpn
Come posso determinare gli IP-pubblici? Sono dinamici e le macchine vengono riaccese spesso...
2. Devo nattare sul firewall il traffico che arriva ad ogni firewall sugli IP di PC1/ PC2
Ho letto l'howto di Sistemisti Indipendenti e sembra ben fatto... la parte che mi manca è giusto la parte del firewall e come ricavare gli IP pubblici ogni volta...
grazie di ogni suggerimento!