<html>
Zsolt,<br><br>
&nbsp; What's the basic setup for using OpenVPN with a bridge?<br><br>
Thanks,<br>
George<br><br>
At 10:46 AM 9/11/2007 -0500, Nagykaldi, Zsolt F. \(HSC\) wrote:<br>
<blockquote type=cite class=cite cite>&nbsp;<br>
&nbsp;<br>
<font face="arial" size=2>It is generally a pain in the back to establish
connections to bridge servers in a NAT -ed environment. Port forwarding
is one of your options, however there are a number of issues: 1) A large
number of ports may need to be forwarded depending on the bridge setup
and how many bridges you want to access (security implications); 2) Some
older Cisco firewalls without a decent GUI may give you a hard time to
create the appropriate rules to do what you need.</font><br>
&nbsp;<br>
<font face="arial" size=2>My suggestion is to forget about ports and use
OpenVPN on the bridge and the client machine to go through the NAT -ed
network and everything in between your computer and the bridge. We have a
significant experience with this and pretty good results. Your absolute
expert (who came up with the combined bridge/Open VPN server solution) is
Joe Stone (<a href="mailto:stone004@umn.edu">stone004@umn.edu</a>). I can
also help, if needed.</font><br>
&nbsp;<br>
<font face="arial" size=2>Zsolt</font><br>
&nbsp;<br>
&nbsp;<br>
<font face="arial" size=2>---</font><br>
&nbsp;<br>
<font face="arial" size=2>Zsolt Nagykaldi, PhD&lt;?xml:namespace prefix =
o ns = &quot;urn:schemas-microsoft-com:office:office&quot;
/&gt;</font><br>
<font face="arial" size=2>Assistant Professor of Research</font><br>
<font face="arial" size=2>Clinical IT Specialist</font><br>
<font face="arial" size=2>&nbsp;</font><br>
<font face="arial" size=2>University of &lt;?xml:namespace prefix = st1
ns = &quot;urn:schemas-microsoft-com:office:smarttags&quot; /&gt;Oklahoma
Health Sciences Center</font><br>
<font face="arial" size=2>Department of Family &amp; Preventive
Medicine</font><br>
<font face="arial" size=2>900 N.E. 10th Street</font><br>
<font face="arial" size=2>Oklahoma City, OK 73104</font><br>
<font face="arial" size=2>&nbsp;</font><br>
<font face="arial" size=2>Phone: (405) 271-8000 ext.1-32208</font><br>
<font face="arial" size=2>Fax:&nbsp;&nbsp;&nbsp;&nbsp; (405)
271-2784</font><br>
<br>
<hr>
<font face="tahoma" size=2><b>From:</b> owner-ag-tech@mcs.anl.gov on
behalf of George Estes<br>
<b>Sent:</b> Tue 9/11/2007 9:00 AM<br>
<b>To:</b> ag-tech@mcs.anl.gov<br>
<b>Subject:</b> [AG-TECH] NAT and bridge traffic<br>
</font><br>
<font size=2>Hello,<br><br>
&nbsp; Could someone with experience in this area&nbsp; tell me the
issues/problems with receiving traffic from a bridge server if I'm behind
a NAT.&nbsp; I've looked through the ag-tech mailing list and there's
talk of problems but I can't find specifics.<br><br>
Thanks,<br>
George<br>
</font></blockquote></html>