Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: OpenVPN bridge (без ключей)  (Прочитано 1578 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Zerax

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
OpenVPN bridge (без ключей)
« : 12 Февраля 2018, 18:01:31 »
Добрый день.

Имеется сервак на KVM в одном из дата-центров, на нём поднят OpenVPN сервер.

server.conf
(Нажмите, чтобы показать/скрыть)

Цепляются к нему некоторое количество юзеров с самых разных устройств (linux, Android, Windows, MacOS и iOS). Всё идеально работает.

client.conf
(Нажмите, чтобы показать/скрыть)

Встала задача подать VPN в офис, куда приходят сотрудники со своими ноутами. Соответственно в пределах офиса им нужно дать доступ. Т.е. всё достаточно банально, приходит юзер со своим ноутом, садится на рабочее место, цепляет кабель и вуаля, он в сети. Люди каждый раз новые, кто-то может придти один раз, кто-то 10. Постоянно объяснять и растраивать клиента, выдавать и аннулировать ключи честно говоря тупая работа.
В нете находил решения когда соединяют 2 сети силами OpenVPN, у меня немного другой случай. Нужно поднять клиента OpenVPN в офисе на ubuntu, который будет пускать в закрытую сеть без клиента OpenVPN и соответственно, без ключей.
Пробовал настроить мост с tun/tap, но ip и всё остальное не уходят на bridge интерфэйс.


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #1 : 12 Февраля 2018, 19:06:21 »
Пробовал настроить мост с tun/tap, но ip и всё остальное не уходят на bridge интерфэйс.
Можно только пособолезновать.
Или всё-таки будете показывать Вашу попытку?

Оффлайн Zerax

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #2 : 13 Февраля 2018, 17:39:51 »
На тачке (Ubuntu 16.04.3 server, last update) 2 сетевухи:
#1 enp3s0 - смотрит на роутер провайдера, с неё получает инет по dhcp.
#2 enp4s0 - смотрит в локалку, 192.168.0.1/24

Делаю (openvpn bridge-utils уже стоит):
brctl addbr br0
ifconfig enp3s0 0.0.0.0 down
ifconfig enp4s0 0.0.0.0 down
brctl addif br0 enp3s0
brctl addif br0 enp4s0
ifconfig enp3s0 up
ifconfig enp4s0 up
ifconfig br0 up
dhclient br0

Итог:
Всем в сети (локальной)присвоены ip, появился интернет от роутера провайдера по dhcp.

Ну это как промежуточный результат.
Далее:

reboot
service openvpn start

на тачке появился tun0/tap0 (потом в конфиге клиента поменял tap)

brctl addbr br0
ifconfig tap0 0.0.0.0 down
ifconfig enp4s0 0.0.0.0 down
brctl addif br0 tap0
brctl addif br0 enp4s0
ifconfig tap0 up
ifconfig enp4s0 up
ifconfig br0 up
dhclient br0 - и вот тут тупняк. Если так выразится, tap0 не отдаёт ip и всё остальное мосту.
« Последнее редактирование: 13 Февраля 2018, 17:42:14 от Zerax »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #3 : 13 Февраля 2018, 17:47:54 »
А не боитесь, что вас провайдер подвесит за такой мост?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Zerax

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #4 : 13 Февраля 2018, 18:31:16 »
А не боитесь, что вас провайдер подвесит за такой мост?

Ну коли Вы написали, разъясните...

Мне непонятно в вашем тексте слово "подвесит"

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #5 : 13 Февраля 2018, 19:13:02 »
Раз непонятно, разберите свой мост и больше так не делайте.
Вы объединили свою сеть с чужой без согласия на то владельца сети.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #6 : 13 Февраля 2018, 19:32:07 »
Ну, на сколько я понимаю, между провайдерской сетью и "своей" стоит ещё роутер. Так что объединения я не вижу.

Оффлайн Zerax

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #7 : 13 Февраля 2018, 19:47:01 »
Постойте...

Какая своя сеть внутри провайдера?

Я хоть и дибильным образом но подымал мост между локальной сетью и VPN сервером.
И ip со всем "багажом" приходил непосредственно с сервера VPN в дата-центре.

Делалось это так:
Запускал тачку на Win2008R2, 2 сетевухи. Первая смотрит на роутер провайдера, и получат ip от него по dhcp.
Втрорая смотрит в локалку. На серваке запускал службу OpenVPN (в диспечере проще говоря, появляется 3 сетевуха).
Далее ставлю virtualbox, на него Win7, токже 2 сетевухи. Одна мостом на первую, вторая мостом на третью (т.е. tap).
Всё.

Всё прекрасно работало 3 года, ни один провайдер, а их меняли, из-за переезда, не высказывал недовольства.
Убрали весь этот балаган, из того что пришли ребята и попросили лицензию на винду.
Ну а городить тоже самое на наксах...
Думаю можно обойтись и без virtualbox...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #8 : 13 Февраля 2018, 19:48:02 »
Ну, на сколько я понимаю, между провайдерской сетью и "своей" стоит ещё роутер. Так что объединения я не вижу.
Хорошо, если так. Хотя из постов ТС это нигде не видно.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Zerax

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #9 : 13 Февраля 2018, 19:49:43 »
Мне это как продемонстрировать?

Хорошо!
Ща всю эту жесть сделаю заново.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #10 : 13 Февраля 2018, 19:52:35 »
Мне это как продемонстрировать?
Как минимум - минимальную стандартную диагностику показать.
https://forum.ubuntu.ru/index.php?topic=107492.0 спойлер в конце ОП.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Zerax

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #11 : 13 Февраля 2018, 20:09:36 »
Мне это как продемонстрировать?
Как минимум - минимальную стандартную диагностику показать.
https://forum.ubuntu.ru/index.php?topic=107492.0 спойлер в конце ОП.
Не поверите, но именно по этой статье настраивал то, от чего отказался.
Не стал на форуме задавать вопрос.
У существующего провайдера за правило идет постоянный реконект, с выдачей нового ip, маски, шлюза и тд. Небыло времени заниматься выяснением причины. Как итог, на OpenVPN сервер могу удалённо зайти, но он перестаёт что либо пинговать, кроме себя. Ребут решал проблему, но не надолго.
Работает не более часа.
Хотя дома данная схема работает досихпор.
« Последнее редактирование: 13 Февраля 2018, 20:14:10 от Zerax »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #12 : 13 Февраля 2018, 20:19:48 »
Вы вообще сообщения читаете, прежде чем на них отвечать?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Zerax

  • Автор темы
  • Любитель
  • *
  • Сообщений: 56
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #13 : 13 Февраля 2018, 20:32:22 »
Вы вообще сообщения читаете, прежде чем на них отвечать?
Да. Вы мне предлагаете использовать NAT.
А мне интересно как сделать bridge.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN bridge (без ключей)
« Ответ #14 : 13 Февраля 2018, 21:00:06 »
Я вообще-то просил диагностику. Но вы, видимо, читаете только знакомые слова, либо вообще только те, которые вам нравятся.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.031 секунд. Запросов: 25.