[GTER] Duvida de OpenVPN

Itamar Reis Peixoto itamar at ispbrasil.com.br
Thu Jul 19 17:40:56 -03 2007


além disto é a aconselhavel uma chave para cada um


qualquer coisa é só revogar a chave e pronto.


hahahahah




--------------------

Itamar Reis Peixoto

e-mail: itamar at ispbrasil.com.br
msn: itamarjp at starmedia.com
skype: itamarjp
icq: 81053601
+55 34 3238 3845
+55 11 4063 5033

----- Original Message ----- 
From: "Marcelo Renan Becher" <marcelod2 at gmail.com>
To: "Grupo de Trabalho de Engenharia e Operacao de Redes" 
<gter at eng.registro.br>
Sent: Thursday, July 19, 2007 5:18 PM
Subject: Re: [GTER] Duvida de OpenVPN


Vc pode associar faixas de IP diferentes para cada grupo, por exemplo...

Fornecedores - 192.168.168.x
Clientes - 192.168.169.x
Funcionarios - 192.168.170.x

O controle sobre o que cada faixa pode acessar pode ser feito através do
iptables.

--
Marcelo Renan Becher

Bugnhole Corporation S/A
http://www.bunghole.com.br

Uptime: 17:09:52 up 59 days,  4:26,  3 users,  load average: 0.12, 0.17,
0.15




Leonardo Almeida escreveu:
> Olá Senhores,
>
> Estou com uma dúvida e talvez vocês poderiam indicar um caminho...
>
> Estou usando o OpenVPN e gostaria de saber como criar VPNs distintas para 
> grupos de usuários distintos. De forma que a VPN de funcionários fique 
> isolada da VPN de fornecedores, ou clientes, etc...
>
> No Cisco VPN Server eu consigo fazer isso, criando grupos de VPN 
> distintas.
>
> Já consegui associar VPNs diferentes a portas diferentes no servidor do 
> OpenVPN, mas, se um usuário de uma das VPNs tentar conectar na outra 
> modificando a porta nas configs do client ele consegue, porque a permissão 
> vem do mesmo certificado.
>
> Vocês sabem dar alguma dica de documentação ?
>
> Atenciosamente,
>
> Leonardo Cesar Almeida
> Departamento de TI
> Empresa de Infovias S.A. – Uma empresa CEMIG
> leocesar at infovias.com.br
> Visite: http://www.infovias.com.br/
>
> "Life is like riding a bicycle. To keep your balance you must keep 
> moving."
>




More information about the gter mailing list