OpnenVPN 20 - 172.16.128/16

Dan Lukes dan at obluda.cz
Sat Mar 19 20:12:16 CET 2005


Pavel wrote:

> metodou pokus omyl se mi podarilo rozchodit OpenVPN 20. Ma to jeden 
> hacek. Na kazde stanici ve vnitrni siti, kterou chci klientem videt 
> musim pridat 2 staticke routry
> 
> 10.8/30 -> 192.168.1.155
> 10.8/24 -> 192.168.1.155

> Pak to chodi jako hodinky. Myslel jsem, ze to bude stacit zapsat jen na 
> default gateway ve vnitrni siti, ale neni tomu tak. Nevite nekdo, jestli 
> je to tak spravne?

	Bohuzel, neni uplen jasne, jaka je kompletni konfigurace one site, 
takze na onu otazku se pomerne obtizne odpovida. V kazdem pripade se z 
obou zaznamu zda ten prvni nadbytecny - ten druhy pokryva vsechny 
pripady, ktere resi ten prvni.


> A jeden problemek mi zustal. DMZ je historicky adresovana 
> 172.16.128.0/255.255.0.0. To ale OpenVPN 20 odvrhne nasledovne:
> 
> "address 172.16.128.0 is not a network address in relation to netmask 
> 255.255.0.0"
> 
> Existuje jina cesta nez preadresovat DMZ? Jde nejak OpenVPN presvedcit, 
> ze maska 255.255.0.0 je pro adresy 172.16.128.0 to prave?

	To je ale patrne jen nedorozumeni.
172.16.128.0 je jedna ze 65536 adres v siti 172.16.0.0/255.255.0.0

	Jestli se v danem miste tedy vyzaduje specifikace site, pak spravny 
zapis je patrne 172.16.0.0/255.255.0.0.

						Dan Lukes





More information about the Users-l mailing list