OpenVPN com dois NIC

0

Eu configurei o servidor OpenVPN no meu Citrix XenServer com o seguinte NIC:

  • NIC # 1 : configuração para conectar-se à Internet com um IP estático.
  • NIC # 2 : configuração para interagir com outras máquinas conectadas a essa rede.

Eu posso acessar o servidor OpenVPN através de SSH e uma interface de administração web.

No entanto, não tenho certeza de como configurar o servidor DHCP para o NIC # 2, para que as máquinas dessa rede tenham um IP local.

Preciso configurar um servidor DHCP separado para essa rede, ou o OpenVPN é suficiente?

    
por xybrek 09.10.2011 / 13:36

1 resposta

0

O seguinte é verdadeiro sobre o OpenVPN, se você estiver usando-o no modo de "roteamento" normal, o que provavelmente é:

  • O OpenVPN oferece aos clientes um endereço IP adicional "on-top-of" do IP que eles já possuem. Então eles terão o endereço IP dado a eles por qualquer servidor DHCP na rede, e um endereço IP dado a eles pelo OpenVPN. As métricas de roteamento decidem o tráfego que vai para onde.
  • O OpenVPN normalmente assume a responsabilidade de atribuir IPs a clientes, a menos que você os use no modo de ponte. É mais ou menos usualmente seu próprio servidor DHCP "embutido" para a rede virtual que você está dizendo para fazer.
  • Você pode configurar o OpenVPN para fornecer um IP de rede virtual fixo por cliente, se estiver usando certificados.

Realmente, tudo o que você precisa fazer é garantir que seu daemon OpenVPN esteja atendendo em 0.0.0.0 e ele deve aceitar solicitações de configuração de VPN de entrada de qualquer interface, não importa de que placa NIC seja. Certifique-se de que a porta em que está escutando esteja acessível na Internet e em sua LAN.

Se você já tiver um servidor DHCP apontado para a sub-rede do NIC 2, não será necessário alterar nada, a menos que os intervalos de IP do conflito de sub-rede entre o OpenVPN e seus escopos DHCP.

    
por 03.06.2012 / 16:44

Tags