LINUX.ORG.RU

как реализовать doublevpn

 


0

2

суть в следующем есть два сервера, debian1 и дебиан2 (условно) необходимо организовать путь: юзер - дебиан1 - дебиан2 - интернет

но! дебиан1 не должен иметь возможность читать трафик. при обычном doublevpn, дебиан1 получает траф криптованый родными ключами, дешифрует, и потом криптует ключами сервера дебиан2 и траф идет на дебиан2

как реализовать это так, чтобы от юзера траф шел шифрованный ключами сервера дебиан2?

Зайти на debian2 и через ssh пробросить порт openvpn на debian1, и подключаться уже к debian1 юзером.

При этом порт openvpn на debian2 может вообще не светиться во внешке, а быть локальным.
Естественно трафик юзера debian1 прочитать не сможет.

winddos ★★★
()
Ответ на: комментарий от winddos

Ещё можно перенаправить трафик на debian1, т.е чтобы он просто получал трафик от юзера, и потом передавал его на debian2.
Но тогда будет ясно, что с debian1 на debian2 идет трафик vpn, а в случает ssh туннеля будет видно только его.

Если можно соеденить эти два сервера vpn, и уже пробросить порт конечного vpn сервера через него.
Получается два слоя шифрования, но это не так и критично, если трафика не очень много.

winddos ★★★
()

Короче, вариантов просто куча и смысла придумывать как сделать сложнее нету.

winddos ★★★
()

возможно кто может помочь в настройке по описанной winddos'ом схеме, оставьте контакты за вознаграждение вознаграждение!

kokolorka
() автор топика

Решается одной(!) командой route после поднятия VPN-линка «юзер-дебиан1» и двумя конфигами для двух линков у клиента.

no-dashi ★★★★★
()
12 марта 2013 г.
Ответ на: комментарий от no-dashi

Решается одной(!) командой route после поднятия VPN-линка «юзер-дебиан1» и двумя конфигами для двух линков у клиента.

Да, плюсую. Уже кучку раз поднимал.
Надо просто внимательно почитать конфиг и книжку по маршрутизации :)

tazhate ★★★★★
()
Ответ на: doublevpn от anonymous

Присоединяюсь, тоже интересует данная тема. !Но 2 конфига у клиента это не есть ДаблВПН. Мне советовали рулить в сторону iptables, openvpn у меня на Ubuntu 12 LTS, 2 сервера один клиент... Сервер 1 подключается к серверу 2 по tap0 ( сервер 1 ip 10.8.1.6, сервер 2 ip 10.8.1.0), клиент подключается к серверу 1 по tap1 (ip сервера 1 tap1 10.8.0.1, клиента 10.8.0.6) Кто шарит в iptables прошу помощи.

ArtixMan
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.