Indice del forum www.zeroshell.net
Distribuzione Linux ZeroShell
 
 FAQFAQ   CercaCerca  GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo  Log inLog in   Messaggi privatiMessaggi privati 

Impostare passare tutto il traffico OpenVPN attraverso proxy

 
Nuovo argomento   Rispondi    Indice del forum -> VPN
Precedente :: Successivo  
Autore Messaggio
penzoiders



Registrato: 29/11/11 11:09
Messaggi: 3

MessaggioInviato: Lun Ott 01, 2012 2:34 pm    Oggetto: Impostare passare tutto il traffico OpenVPN attraverso proxy Rispondi citando

Ciao a tutti.

Sono contento di questo progetto Italiano e lo uso con orgoglio Smile
tuttavia mi sono imbattuto in un problema presso un mio cliente.

Per necessità di filtrare i contenuti web che i dipendenti visitano in maniera dettagliata ho installato Untangle (http://www.untangle.com) dietro ZeroShell. Untangle per come configurato è un proxy trasparente quindi ha il suo indirizzo IP interno alla LAN.

per filtrare il traffico dall'assistenza mi hanno detto:
Citazione:
Since your Untangle is in bridge mode, you will need to create a static route on your upstream router/firewall. Create a route for the address pool of the OpenVPN and send that to the Untangle's IP address.

ovvero
Citazione:
Dal momento che il tuo Untangle è in modalità bridge, devi creare una route statica sul tuo firewall principale (Zeroshell nel mio caso). Crea una route per il pool di indirizzi della OpenVPN (nel mio caso 192.168.250.0/24, il default di Zeroshell) e indirizzala all'IP di Untangle


io a questo punto sono andato su Network/Router/Manage, ho fatto "Add" su "static routes" e ho impostato come destination l'IP di untangle (uno del pool della lan 192.168.200.99) come netmask 255.255.255.255 e poi ho selezionato l'interfaccia della OpenVPN (VPN99).

Ma così facendo non è cambiato nulla... penso anche di aver sbagliato a livello di concetto la mia impostazione. Qui chiedo il vostro aiuto Smile

Ho provato anche (al posto di questa procedura) a fare il "--push route" in OpenVPN verso indirizzo del proxy trasparente (sia come route che come route-gateway) ma nulla di fatto, se non che i client vpn non navigano per niente (credo che non si possa impostare il proxy come default-gateway in quanto non gira le richieste in automatico... valeva la pena provare prima di rompervi le scatole)

Quello che vi chiedo è se sapete come fare per far sì che tutto il traffico che arriva da OpenVPN venga passato per un indirizzo IP (quello del proxy trasparente) prima di tornare al gateway (zeroshell).

grazie.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> VPN Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi


Powered by phpBB © 2001, 2005 phpBB Group
phpbb.it