Domácí VPN bez veřejné statické IP adresy

ja.

  • ****
  • 346
    • Zobrazit profil
    • E-mail
Re:Domácí VPN bez veřejné statické IP adresy
« Odpověď #15 kdy: 08. 06. 2022, 12:51:22 »
name-server je informácia pre klienta pripojeného cez VPN, aký DNS server použiť. V podstate ekvivalent DHCP info v lokálnej sieti, akurát OpenVPN nemá DHCP, tak to rieši takto.

push-route je informácia pre klienta, ktoré subnety majú byť smerované cez VPN, zvyčajne interný/é subnet/y za VPN gateway. Nie každý chce, aby mu user pozerajúci youtube robil traffic cez VPN :-).


JurajP

  • ****
  • 360
    • Zobrazit profil
    • E-mail
Re:Domácí VPN bez veřejné statické IP adresy
« Odpověď #16 kdy: 08. 06. 2022, 13:39:59 »
name-server je informácia pre klienta pripojeného cez VPN, aký DNS server použiť. V podstate ekvivalent DHCP info v lokálnej sieti, akurát OpenVPN nemá DHCP, tak to rieši takto.
takze chapem to tak, ze v mojom pripade adresa 192.168.1.1, je ok?

push-route je informácia pre klienta, ktoré subnety majú byť smerované cez VPN, zvyčajne interný/é subnet/y za VPN gateway. Nie každý chce, aby mu user pozerajúci youtube robil traffic cez VPN :-).
jasne rozumiem, cize definovany subnet pojde  cez VPN a zvysok pojde normalne

ja.

  • ****
  • 346
    • Zobrazit profil
    • E-mail
Re:Domácí VPN bez veřejné statické IP adresy
« Odpověď #17 kdy: 08. 06. 2022, 15:52:46 »
takze chapem to tak, ze v mojom pripade adresa 192.168.1.1, je ok?

Ak je tvoj interny DNS na tejto IP, tak ano. Ak nie, tak nie :)

jasne rozumiem, cize definovany subnet pojde  cez VPN a zvysok pojde normalne

Jo. A tych definovanych subnetov moze byt viac, direktivu mozno opakovat. Okrem toho existuje aj direktiva `push redirect-gateway def1`, ktora nastavi tunel ako default gateway pre vsetko. Tu v tom pripade vyhodit.