Ciao Stefano, lo scopo è quello di avere la possibilità che il portatile connesso ad internet attraverso una semplice "chiavetta internet" quindi senza nessun aggeggio tra il portatile e l'ip pubblico assegnato dal provider, possa collegarsi alla mia lan aziendale, ottenendo quindi un ip del tipo 192.168.77.x e poter avere accesso a tutte le risorse a cui io accedo da un pc fisicamente appartenente alla stessa lan.
il che, tecnicamente, è definito VPN :-)
Come ho scritto nel forum inglese, mi si diceva che un problema poteva essere il router del provider interposto tra l'ip pubblico m0n0, ma ho scoperto navigando in rete, che posso bypassarlo semplicemente impostando nella wan di m0n0 i parametri ppoe e come user/password aliceadsl/aliceadsl (ed ora si sa quale è il provider incriminato :-)) in quanto tale router (anche se sbloccato per avere pieno accesso alla configurazione) non consente il vpn passthrough. Con tale settaggio tutto funziona come prima (in pratica e come se si facesse un ppoe passthroguh). Il problema è che leggendo il manuale di m0n0 c'è scritto:
"This chapter will go over configuring a site to site Virtual Private Network (VPN) links between two m0n0walls"
Quindi non capivo se ciò che voglio fare io è impossibile attraverso VPN IPSec di m0n0 perchè uno dei miei endpoint non è m0n0 oppure se si può fare lo stesso.
allora.. io ho sempre usato m0n0 dietro ad un router 8ergo m0n0 con indirizzo wan "privato") e non ho mai avuto alcun problema di VPN..
comunque sia, ipsec è una brutta bestia, ed è poco maneggevole per chi è un "road warrior" come te con un portatile
Per rispondere alla tua domanda....si ho pensato anche al pptp di m0n0 ma leggendo in giro mi sembrava di capire che per cose non sporadiche la vpn è meglio. Per quanto riguarda lo schema, m0n0 natta il traffico entrante su alcune porte su freenas e centos posti in DMZ, mentre ovviamente da wan e dmz è piallato tutto il traffico verso la lan dove c'è SME.
Lo scopo era quello di amministrare lo SME in lan da remoto. Mi rendo conto che potrei abilitare il remote managment in SME però non saprei che ip abilitare per il management in quanto la chiavetta internet ogni volta mi dà ip diverso e non volevo ricorrere a servizi tipo dyndns per abilitare un hostname e aggiornare dinamicamente il mio ip.
Aspetto novità
Grazie
allora.. se lo scopo di tutto è semplicemente maneggiare SME da fuori, basta ed avanza aprire ssh e poi usare un tunnel entro il quale usare https..
se invece vuoi anche poter accedere ai file, direi che pptp va benissimo, ed in questo caso la conf che ti consiglio è di far fare a m0n0 da server con auth via radius su SME..
tutto questo se e solo se:
- il bypass del modem permette il protocollo GRE
- la chiavetta permette il GRE (per es. vodafone, fino a qualche tempo fa non lo permetteva)
S.