OpenVPN sur BLUE

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

OpenVPN sur BLUE

Messagepar wal » 26 Nov 2005 12:27

Bonjour
j'aimerais connecter mon voisin sur mon reseau IPCOP blue mais en l'obligeant à passer par roadwarrior

Internet => IPCOP => AP(blue) =(wifi) => WRT54(dd-wrt) en mode client

j'ai installé Zerina comme dans le newbie kit
activer l'accès WRT dans blue
=> ça marche impec

Problème, j'ai l'accès internet sans ou avec openvpn activé !!!


à l'activation d'openvpn, j'ai bien le tun0 créé :

tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:10.135.169.1 P-t-P:10.135.169.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)

comment faire pour l'obliger à passer par le tunnel svp ?
j'ai essayé proxy transparent, blockouttraffic ....
wal
Matelot
Matelot
 
Messages: 8
Inscrit le: 01 Oct 2005 07:19

possible ou pas ?

Messagepar wal » 30 Nov 2005 12:49

Slt
si quelqu'un pouvait au moins me dire si c'est une solution enviseagable ou pas svp ?

j'ai testé :
push "redirect-gateway def1"

iptables -t nat -A POSTROUTING -s 10.135.169.0/24 -o eth0 -j MASQUERADE

je vois dans mon log parefeu maintenant :

Code: Tout sélectionner
14:43:37      OUTPUT  tun0     TCP 10.135.169.6        3164    :::::    216.239.37.147   80(HTTP)
14:43:34    OUTPUT    tun0    TCP 10.135.169.6   3164    :::::    216.239.37.147   80(HTTP)


ça serait bien si je ouvais mettre des règles de BOT sur l'IP tun0 et non IP blue
comme ça je serais sur que le traffic passe par openvpn mais comment faire ??
IPCOP 1.4.10 - Zerina 0.9.3b - blockouttraffic - copfilter
wal
Matelot
Matelot
 
Messages: 8
Inscrit le: 01 Oct 2005 07:19


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron