Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Vpn с ubuntu в локальную сеть.  (Прочитано 909 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fostas

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Vpn с ubuntu в локальную сеть.
« : 16 Сентября 2020, 18:18:57 »
Добрый день
Есть такие вводные:
Маршрутизатор Mikrotik с адресом 192.168.77.1 для внутренней сети, 24ая маска. Он шлюз, DHCP сервер. NAT на нем настроен как masquerade.
Машина с Win10, которая имеет адрес 192.168.77.3, на этой машине в Oracle VM живет виртуалка Ubuntu server 18.04.4 с адресом 192.168.77.196. 
На Ubuntu server запущен vpnc ($ sudo apt-get install vpnc), создан конфиг, пройдена авторизация и машина успешно пингует ip адреса в сети контрагента. Другие варинаты построения vpn соединения отсутствуют.
Задача: сделать так, что бы все другие машины в данной сети, например 192.168.77.3, тоже могли пинговать адреса сети контрагента.
Вопрос: как дать доступ к vpn соединению сервера ubuntu всем другим машинам в данной сети?
P.S. включил IP forwarding на Ubuntu, но на win машине ping по адресам контрагента не пошел.
Заранее спасибо.

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1749
    • Просмотр профиля
Re: Vpn с ubuntu в локальную сеть.
« Ответ #1 : 16 Сентября 2020, 20:36:48 »
на микротике добавьте маршрут к сети контрагента через 192.168.77.196

Оффлайн Usermaster

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 2602
    • Просмотр профиля
Re: Vpn с ubuntu в локальную сеть.
« Ответ #2 : 17 Сентября 2020, 15:23:14 »
А зачем на сервере локальной сети пытаться запустить vpn сервер да ещё через него запускать подключение к удалённой сети других ПК?
Не проще на Microtic поднять vpn?
И вся подсеть будет пинговать сеть провайдера.
А чего это вы тут делаете, а?

Оффлайн fostas

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Vpn с ubuntu в локальную сеть.
« Ответ #3 : 17 Сентября 2020, 17:09:39 »
А зачем на сервере локальной сети пытаться запустить vpn сервер да ещё через него запускать подключение к удалённой сети других ПК?
Не проще на Microtic поднять vpn?
И вся подсеть будет пинговать сеть провайдера.
Единственный способ подключиться к контрагенту - это конф. файл для vpnc. Никаких других действий, что бы создать vpn с ними они делать не будут. На их оборудование мы повлиять никак не можем. Mikrotik не поддерживает vpnc.

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Vpn с ubuntu в локальную сеть.
« Ответ #4 : 17 Сентября 2020, 19:33:44 »
Я так понимаю, что есть некая удаленная сесть с VPN от сиски, и нужно дать всем прочим машинам нашей сети доступ к этой удаленной сети, через Ubuntu сервер, подключенный в локальной сети на локальной машине, запущенный в виртуалке. А что мешает напрямую установить нужный клиент на все машины и залогинить их к VPNC? У вас будет еще одно одресное пространство, например 10.100.0.1/24, где будут нужные удаленные общие диски, почтовые сервера Exchange и пр.

Оффлайн fostas

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Vpn с ubuntu в локальную сеть.
« Ответ #5 : 18 Сентября 2020, 08:46:20 »
Я так понимаю, что есть некая удаленная сесть с VPN от сиски, и нужно дать всем прочим машинам нашей сети доступ к этой удаленной сети, через Ubuntu сервер, подключенный в локальной сети на локальной машине, запущенный в виртуалке. А что мешает напрямую установить нужный клиент на все машины и залогинить их к VPNC? У вас будет еще одно одресное пространство, например 10.100.0.1/24, где будут нужные удаленные общие диски, почтовые сервера Exchange и пр.
Ничего не мешает, кроме стремления уйти от мартышкиного труда :) А так да, совершенно верно Вы поняли нашу ситуацию.

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 696
    • Просмотр профиля
Re: Vpn с ubuntu в локальную сеть.
« Ответ #6 : 18 Сентября 2020, 08:59:25 »
Я так понимаю, что есть некая удаленная сесть с VPN от сиски, и нужно дать всем прочим машинам нашей сети доступ к этой удаленной сети, через Ubuntu сервер, подключенный в локальной сети на локальной машине, запущенный в виртуалке. А что мешает напрямую установить нужный клиент на все машины и залогинить их к VPNC? У вас будет еще одно одресное пространство, например 10.100.0.1/24, где будут нужные удаленные общие диски, почтовые сервера Exchange и пр.
Ничего не мешает, кроме стремления уйти от мартышкиного труда :) А так да, совершенно верно Вы поняли нашу ситуацию.
Если клиентов VPN немного, то этот мартышкин труд намного менее мартышкин чем тот, что вы уже проделали пытаясь поднять сервер в виртуалке на локальной машине с Windows 10. Просто такое решение показывает его бюджетность, а стало быть небольшое количество клиентов. Если клиентов много, то в любом случае будет оправдано поднятие отдельного сервера.

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.