OpenVPN standalone setup i rutiranje

Shwele

Member
Joined
Mar 14, 2017
Messages
82
Reaction score
7
Uzeo sam da setupujem OpenVPN po dokumentaciji i sredio rutiranje ali me jedno buni. OpenVPN konfiguraciju sam koristio po ovom upustvu:
https://openvpn.net/community-resources/how-to/

Naime za rutiranje budući da nemam preterano iskustva uradio kao test ovako nešto:
https://arashmilani.com/post?id=53

VPN radi, konekcija ka serverima radi, ali koliko vidim koristi mi IP adresu VPN servera za sav saobraćaj. Da li je to u ovom slučaju samo zamaskiran IP ili zapravo koristim resurse servera? Ono što želim da izbegnem je da se hosting buni ili zaključa server od previše saobraćaja (iako je striktno samo VPN)
Testirao sam tracert -d ka google serveru (8.8.8.8) i totalno su drugačiji hopovi, na šta sumnjam da sav saobraćaj ide sa VPN-a.
Da li mogu nekako na server ili client conf strani da uradim tu port restrikciju ako ne sa iptables?

Da li postoji način da forsiram rutiranje samo za port 22 i još neke portove koje želim, a da se sav drugi saobraćaj koristi moj internet?

Unapred hvala na doprinosu
 
Last edited:

Branimir_Maksimovic

Well-known member
Joined
Nov 22, 2018
Messages
928
Reaction score
370
Pa ne znam, na Linux-u kada konfigurises VPN ima opcija da se koriste resursi samo sa VPN-a, da ne izlazi na net.
Koja je gimnastika ispod toga sramota me da priznam, ne znam, zato sto mi to oduvek radilo iz GUI-ja.
Kad otkucas route da ti default rutu, pretpostavljam da sa route komandom mozes da stavis drugu default rutu.
 

Shwele

Member
Joined
Mar 14, 2017
Messages
82
Reaction score
7
Pa na serveru sam namestio potrebno za vpn a rutiranjem sredio da imam izlaz na internet. Problem koji ne znam da rešim je kako bih forsirao svoj internet iako sam na VPNu a VPN samo za pojedine portove.

Ako nađem rešenje kačiću, za sad radi za mene i da mi olakša posao oko firewallova kada se kačim na servere.
 

Commander

Well-known member
Staff member
Joined
Jan 13, 2012
Messages
9,235
Reaction score
530
Moj ti je savet koristi PfSense za upravljanje OVPN-a.
 

Shwele

Member
Joined
Mar 14, 2017
Messages
82
Reaction score
7
Čitao sam docs i mislim da mi neće raditi posao.

Da li se ovo odnosi samo na payed verziju OpenVPN-a? Pošto sam skinuo free v2 i nemam nikakav web interfejs koji se navodi u docs, sve je isključivo konfigurisano. Korisitim OpenVPN gui za konekciju i to je to.
Više sam se nadao da postoji rešenje oko samog VPN-a ili rutiranje na samom Linuxu. Third party može ali nisam siguran koliko je PFSense izbor za free verziju?
 

Commander

Well-known member
Staff member
Joined
Jan 13, 2012
Messages
9,235
Reaction score
530
PfSense se I koristi svuda u free verziji cak u ent firmama, u prosloj firmi smo koristili direktno u H setup-u na dva supermicro servera (master/slave) sa failover funkcijom u svakom trenutku je bilo podignuto preko 350 aktivnih tunela sirom Srbije i negde oko 200 VPN korisnika

Kazem ti iz iskustva mnogo je lakse kroz pfsense raditi sa openvpn nego standalone kao sto ti pokusavas, jer ti unutar wizard-a pfsense kreira i sertifikate i mozes definisati lagano milijardu opcija.

Kasnije imas mogucnost ako selis VPN korisnike na drugu platformu imas export koji je jako dobar… mi smo 200 korisnika prebacili na Fortigate kroz bukvalno 3 klika.
 
Top