Ciernik Tomas napsal(a):
Zbyněk Burget wrote / napísal(a):
Ciernik Tomas napsal(a):
02010 skipto 65010 tcp from any to any out via tun3 setup keep-state
02011 skipto 65010 ip from any to any out via tun3 keep-state
^^^ ^^
nejsem
Ciernik Tomas wrote / napísal(a):
kde pravidlo check-state bude az za prekladem
toto je dobry napad, vyskusam a dam vediet
Ako som slubil, vyskusal som a funguje to. Len pre uplnost pridavam
ciastocny vypis ipfw list:
01000 allow ip from any to any via lo0
01001 deny log ip from any to 1
Zbyněk Burget wrote / napísal(a):
Ciernik Tomas napsal(a):
02010 skipto 65010 tcp from any to any out via tun3 setup keep-state
02011 skipto 65010 ip from any to any out via tun3 keep-state
^^^ ^^
nejsem si jist tim, ze zrovna tohle
Ciernik Tomas napsal(a):
02010 skipto 65010 tcp from any to any out via tun3 setup keep-state
02011 skipto 65010 ip from any to any out via tun3 keep-state
^^^ ^^
nejsem si jist tim, ze zrovna tohle bude fungovat - nevim, jestli se pr
Dušátko Jan wrote / napísal(a):
Zdravim,
omluva za rychle ruce a jeste jednou ...
Posli mi prosim konfigurak klientu a serveru. Dle meho ti bude chybet
nasledujici (viz ukazky):
Server:
ifconfig-pool-persist ipp.txt
client-config-dir ccd
route 192.168.2.0 255.255.255.0
push "route 192.168.0.0
Zdravim,
omluva za rychle ruce a jeste jednou ...
>
> ked sa tu uz prejednava openvpn, prihodim aj ja svoju otazku :)
>
> Mam uspesne rozbehnutu komunikaciu z openvpn klienta na siet za openvpn
> serverom. Teraz potrebujem spristupnit tuto komunikaciu aj pre siet,
> ktora je za vpn klientom. nat
Zdravim,
>
> ked sa tu uz prejednava openvpn, prihodim aj ja svoju otazku :)
>
> Mam uspesne rozbehnutu komunikaciu z openvpn klienta na siet za openvpn
> serverom. Teraz potrebujem spristupnit tuto komunikaciu aj pre siet,
> ktora je za vpn klientom. natd bezi na prislusnom interface a funguje,
Zdravim,
ked sa tu uz prejednava openvpn, prihodim aj ja svoju otazku :)
Mam uspesne rozbehnutu komunikaciu z openvpn klienta na siet za openvpn
serverom. Teraz potrebujem spristupnit tuto komunikaciu aj pre siet,
ktora je za vpn klientom. natd bezi na prislusnom interface a funguje,
problem