<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>OpenVPN Zugriffsberechtigungen</title>
    <link>http://forum.geizhals.at/feed.jsp?id=887415</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): OpenVPN Zugriffsberechtigungen</title>
      <link>http://forum.geizhals.at/t887415,7777762.html#7777762</link>
      <description>ich habe dies jetzt gestestet. Die IPs werden richtig vergeben, aber ich habe keinen Zugriff auf die Netzwerke. Ich habe alle routes eingefügt und auch die iptables der Firewall angepasst.&lt;br&gt;&lt;br&gt;Der OpenVPN Server läuft auf einen Tomato Shibby Router.&lt;br&gt;&lt;br&gt;vielen dank&lt;br/&gt;</description>
      <pubDate>Sun, 09 Apr 2017 18:05:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887415,7777762.html#7777762</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2017-04-09T18:05:21Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN Zugriffsberechtigungen</title>
      <link>http://forum.geizhals.at/t887415,7774961.html#7774961</link>
      <description>Aus der Doku:&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;First, define a static unit number for our tun interface, so that we will be able to refer to it later in our firewall rules:&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;dev tun0&lt;br&gt;&lt;br&gt;In the server configuration file, define the Employee IP address pool:&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;server 10.8.0.0 255.255.255.0&lt;br&gt;&lt;br&gt;Add routes for the System Administrator and Contractor IP ranges:&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;route 10.8.1.0 255.255.255.0&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;route 10.8.2.0 255.255.255.0&lt;br&gt;&lt;br&gt;Because we will be assigning fixed IP addresses for specific System Administrators and Contractors, we will use a client configuration directory:&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;client-config-dir ccd&lt;br&gt;&lt;br&gt;Now place special configuration files in the ccd subdirectory to define the fixed IP address for each non-Employee VPN client.&lt;br&gt;ccd/sysadmin1&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ifconfig-push 10.8.1.1 10.8.1.2&lt;br&gt;&lt;br&gt;ccd/contractor1&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ifconfig-push 10.8.2.1 10.8.2.2&lt;br&gt;&lt;br&gt;ccd/contractor2&lt;br&gt;&lt;br&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;ifconfig-push 10.8.2.5 10.8.2.6&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 02 Apr 2017 07:24:35 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887415,7774961.html#7774961</guid>
      <dc:creator>MG</dc:creator>
      <dc:date>2017-04-02T07:24:35Z</dc:date>
    </item>
    <item>
      <title>Re: OpenVPN Zugriffsberechtigungen</title>
      <link>http://forum.geizhals.at/t887415,7774907.html#7774907</link>
      <description>Das würde ich über Firewallregeln lösen.&lt;br&gt;&lt;br&gt;Ich würde aber VPN und Firewall physisch trennen.&lt;br&gt;&lt;br&gt;Wir betreiben in so einem Fall 3 verschiedene LAN Segmente&lt;br&gt;User LAN, alle stationären PCs&lt;br&gt;VPN LAN, dort schlagen alle User über VPN auf&lt;br&gt;Server LAN, dort stehen alle Server drin.&lt;br&gt;&lt;br&gt;Und jeder Zugriff über die Grenzen dieser 3 Netze geht über die Firewall und ist dort über Regeln definiert.&lt;br/&gt;</description>
      <pubDate>Sat, 01 Apr 2017 19:54:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887415,7774907.html#7774907</guid>
      <dc:creator>Paulas_Papa</dc:creator>
      <dc:date>2017-04-01T19:54:41Z</dc:date>
    </item>
    <item>
      <title>OpenVPN Zugriffsberechtigungen</title>
      <link>http://forum.geizhals.at/t887415,7774904.html#7774904</link>
      <description>Hallo,&lt;br&gt;&lt;br&gt;ich habe OpenVPN auf meinem Router installiert. Wie kann ich gewissen IP/Common Name nur gewisse Server erlaube? Ich habe z.B. Laptop Mitarbeiter der soll nur auf Server A zugreifen können, Kunden nur auf Server B und der admin auf alles.&lt;br&gt;&lt;br&gt;Vielen DAnk&lt;br&gt;&lt;br&gt;mfg&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 01 Apr 2017 19:42:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t887415,7774904.html#7774904</guid>
      <dc:creator>AbendStudent</dc:creator>
      <dc:date>2017-04-01T19:42:25Z</dc:date>
    </item>
  </channel>
</rss>
