Koozali.org: home of the SME Server

sm8 lan to lan

Offline MicSme

  • *****
  • 243
  • +0/-0
sm8 lan to lan
« on: August 25, 2013, 09:52:31 AM »
Ciao a tutti,
Ho ultimato con successo una vpn lan to lan tra due sme 8 ed avrei la necessità di integrarla con un ulteriore/i vpn
ma del tipo host to lan vreso il server per qualche utente che ne avesse bisogno.
Ho scaricato il pacchetto per windows ma mi sono incrodato sulla configurazione del client, qualcuno che ha gia' effettuato questa configurazione potrebbe darmi qualche dritta?
Il mio log del client cerca il ca.cert ma senza tls sul server e' dura...
E poi una domanda generica, la vpn del contrib di sme e' sufficientemente sicura con la sola pre shared key anche senza tls?
Gradite opinioni personali delgi esperti.
Buona domenica a tutti

Offline MicSme

  • *****
  • 243
  • +0/-0
Re: sm8 lan to lan
« Reply #1 on: August 25, 2013, 02:14:32 PM »
Ecco allora intanto mi autorispondo a favore di chi potesse interessare.
Per istanziare una vpn da windows ho:
1 installato il pacchetto per windows da qui' http://openvpn.net/index.php/open-source/downloads.html
2 sempre su windows ho configurato un client il cui file .ovpn e' il seguente:
=============

remote indirizzo_ip_server_vpn_su_sme8

port 1195

proto udp

dev tun

tun-mtu 1500

# tunnel dove il primo ip e' quello del client ed il secondo quello del server vpn su sme8
ifconfig 10.2.0.2 10.2.0.1

# routing relativo alla rete del server vpn
route 192.168.1.0 255.255.255.0

# match con la key del server (questo file l'ho messo nella cartella config insieme al file .ovpn )
secret mickey.txt

# keep-alive ping
ping 10

# enable LZO compression
comp-lzo

# moderate verbosity
verb 4
mute 10

================

Resto in attesa del parere sulla vpn senza tls.

Michele