Configurando o OpenVPN para gateway de VPN reverso

1

Então, estou tentando configurar um servidor openvpn para funcionar como um túnel de VPN reverso, conforme explicado em este vídeo Hak5 . Estou usando uma instância da AWS e tenho a parte da VPN funcionando, pois posso fazer um túnel para o servidor VPN do meu laptop e usá-lo como uma VPN normal. Eu já tenho os arquivos do cliente gerados, e agora eu só preciso configurar o resto para a parte reversa da VPN. Eu recomendo assistir ao vídeo, porque ele explica o que eu quero fazer melhor do que eu posso, mas em essência eu estou construindo uma "caixa de depósito" ou um dispositivo que eu deixaria cair em uma rede, e quando conectado a uma rede ethernet porta, me daria acesso a essa rede. Eu então entraria no servidor vpn do meu laptop, e o servidor vpn atuaria como uma ponte entre os dois, permitindo que os pacotes "fluam" do meu laptop - > a caixa de depósito.

Estou usando um script de configuração VPN 'road warrior' ( encontrado aqui ) pela Nyr, que configurou tudo o que eu necessário para a configuração normal da VPN. Como resultado, meus arquivos .ovpn para meu laptop e para a caixa de depósito são gerados e precisariam ser modificados manualmente, a menos que haja alguma outra maneira de que eu não saiba. Ambos se conectam usando certificados, mas vou listar tudo o que preciso fazer. Estas são as etapas realizadas no vídeo por meio da interface do usuário do Access Server, mas como não tenho isso e estou bastante confuso, vou listá-las aqui.

Eu preciso:

  • Permitir login automático no dispositivo de caixa de depósito
  • Para dropbox: Habilite o VPN Gateway, defina a sub-rede ip do lan do cliente ou habilite para todos os lans (se possível)
  • Permitir acesso de todas as sub-redes privadas do lado do servidor e todos os outros clientes VPN para a caixa de depósito

Se você ler tudo isso, obrigado. Eu aprecio qualquer ajuda que eu possa obter, já que estou trabalhando nisso há mais de um mês e tenho sido consistentemente um pouco preso. Se você precisar de qualquer outra informação, deixe um comentário e eu adicionarei. Obrigado.

    
por GarrukApex 16.02.2018 / 04:48

0 respostas