Pytanie:
VPN Proxy, dzięki czemu urządzenia bez VPN mogą łączyć się przez VPN
greye
2012-12-03 02:45:49 UTC
view on stackexchange narkive permalink

Niektóre domowe urządzenia z dostępem do Internetu nie obsługują połączenia VPN, które chciałbym mieć. Chcę skonfigurować jedno z tych urządzeń w zdalnej lokalizacji, a następnie mieć je na żywo tak, jakby znajdowało się w mojej lokalnej sieci LAN. Zdalna lokalizacja ma ogólny dostęp do Internetu (router LAN). Myślę o umieszczeniu RaspberryPi pomiędzy, aby usprawnić połączenie internetowe urządzenia.

Chciałbym skonfigurować, jeśli to możliwe, RaspberryPi tak, aby akceptował przychodzące połączenie przez Ethernet z urządzenia (lub kilku, jeśli używasz przełącznika), a następnie użyj połączenia Wi-Fi, aby ustanowić wychodzące połączenie internetowe przez VPN.

Połączenie Ethernet kontrolowałoby sieć LAN po tej stronie (przypisywanie adresów IP i wszystkich). Połączenie Wi-Fi zezwoliłoby na wyjście po ustanowieniu sieci VPN.

Czy to możliwe?

Można to wykorzystać, aby zdalne urządzenia działały tak, jakby były w tej samej sieci LAN (jeśli w drugiej koniec VPN mam swoją sieć LAN).

Jest to całkowicie wykonalne. Proponuję poczytać na [iptables] (http://www.netfilter.org/), aby uzyskać informacje o konfiguracji firewalla / NAT, DHCP i OpenVPN.
Jeden odpowiedź:
kirktis
2012-12-14 12:43:23 UTC
view on stackexchange narkive permalink

Twoje pytanie jest bardzo mało szczegółowe. Nie jestem pewien, czy szukasz przepisu, jak to zrobić, czy luźnego przewodnika, czy po prostu czy jest to możliwe. Jeśli chodzi o ostatnie, jest to z pewnością możliwe. Krótki zarys tego, czego potrzebujesz:

  • Adapter USB Wifi do połączenia z Internetem (ponieważ Ethernet będzie obsługiwał urządzenia).
  • System operacyjny na Pi (Arch prawdopodobnie sprawi, że będziesz działać najszybciej w momencie pisania tego tekstu).
  • Pakiet oprogramowania VPN, np IPSEC, PPTP, L2TP, OpenVPN lub inne.
  • DHCP Usługa DNS &, ​​np. dnsmasq
  • Praktyczna wiedza o iproute2

Jeśli szukasz bardziej przepisu na to, jak to zrobić, byłoby to oczywiście trochę bardziej zaangażowane, ale także całkowicie wykonalne. Warto również zwrócić uwagę na alternatywę, jeśli kontrolujesz całą sieć i chcesz, aby wszystkie urządzenia były VPN, byłoby użycie adaptera USB Ethernet i umieszczenie Pi między innymi urządzeniami a połączeniem internetowym działającym jako główny router . Prawdopodobnie istnieją setki sposobów na zrobienie tego, czego szukasz.

Jeśli chodzi o część dotyczącą routingu i DHCP, ten [post] (http://qcktech.blogspot.com/2012/08/raspberry-pi-as-router.html) jest przydatny. Użyłem tego jako podstawy do podłączenia RPi jako [routera między siecią LAN a modemem GSM] (http://itsacleanmachine.blogspot.com/2012/11/raspberry-router.html).
Dziękuję Kirktis. W końcu szukam przepisu, od którego mógłbym się uczyć. Dałeś mi kilka wskazówek, którymi się zajrzę, ale jeśli przez przypadek wskażesz mi tutorial, byłby to mój dzień.


To pytanie i odpowiedź zostało automatycznie przetłumaczone z języka angielskiego.Oryginalna treść jest dostępna na stackexchange, za co dziękujemy za licencję cc by-sa 3.0, w ramach której jest rozpowszechniana.
Loading...