Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: OpenVPN gateway+bridge  (Прочитано 1944 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #15 : 04 Ноября 2013, 18:32:57 »
Цитировать
Дык, не меняйте у них дефолтный шлюз, и они не будут к нему обращаться.
Если подобное можно реализовать конфигом клиента тогда вопрос решенный. Но как это сделать?
« Последнее редактирование: 04 Ноября 2013, 18:34:54 от Lasovchik »

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN gateway+bridge
« Ответ #16 : 04 Ноября 2013, 18:44:36 »
Если подобное можно реализовать конфигом клиента тогда вопрос решенный. Но как это сделать?
Параметры VPN-подключения в NM: Использовать это подключение только для ресурсов в этой сети.

Либо вот:
http://serverfault.com/questions/122188/openvpn-make-redirect-gateway-optional/129658#129658

Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #17 : 04 Ноября 2013, 18:47:49 »
Клиенты - удаленные офтопики полублондинки


Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #19 : 04 Ноября 2013, 18:57:23 »
Намекаете на подобный скрипт под Винду? В принципе, как вариант

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN gateway+bridge
« Ответ #20 : 04 Ноября 2013, 19:00:51 »
Намекаете на подобный скрипт под Винду?
Нет, указываю на push-reset в ccd/client.

Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #21 : 04 Ноября 2013, 19:09:12 »
ArcFi,
ccd/client2

ifconfig-push 10.8.0.10 10.8.0.11
push-reset

При таком раскладе сервер пошлет команду клиенту сбросить default-gateway, правильно?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN gateway+bridge
« Ответ #22 : 04 Ноября 2013, 19:13:16 »
Если верить "man openvpn", push-reset отменяет глобально заданные параметры push для данного клиента.

Либо запихнуть
push "redirect-gateway def1"в ccd только тем клиентам, которым надо выходить в инет через VPN-шлюз, но я так не пробовал, надо проверить.
« Последнее редактирование: 04 Ноября 2013, 19:22:25 от ArcFi »

Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #23 : 04 Ноября 2013, 19:16:19 »
Ну с этим более или менее разобрались. Будем пробовать настроить. А как быть с бродкастом? Клиенты нормально друг-друга будут видеть в сетевых играх?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN gateway+bridge
« Ответ #24 : 04 Ноября 2013, 19:31:28 »
Ну с этим более или менее разобрались. Будем пробовать настроить. А как быть с бродкастом? Клиенты нормально друг-друга будут видеть в сетевых играх?
http://openvpn.net/index.php/open-source/documentation/howto.html#vpntype

Короче говоря, для броадкаста нужен TAP.

Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #25 : 04 Ноября 2013, 19:58:44 »
Цитировать
Короче говоря, для броадкаста нужен TAP.
Вот и пришли к тому, с чего начали :(
А куда девать клиентов которым нужен TUN?
Вырисовывается либо мост, либо шлюз. А как совместить то?
P.S. push-reset работает, спасибо за наводку
« Последнее редактирование: 04 Ноября 2013, 20:00:41 от Lasovchik »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #26 : 04 Ноября 2013, 20:13:00 »
Lasovchik, вы путаете понятия. Мост или шлюз никак не отновится к нужности тех или иных интерфейсов для реализации запрошенной вами схемы.
Объединение клиентов в одну LAN и выход одного из них в интернет через эту LAN - это разные, никак не связанные задачи.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #27 : 04 Ноября 2013, 20:40:25 »
Значит подводим итоги:
1.Пересаживаемся с TUN на TAP
2.С помощью client configuration directory заставляем "нужных" клиентов не использовать VPN в качестве шлюза
3.Профит
?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #28 : 04 Ноября 2013, 20:55:57 »
Грубо говоря, да.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Lasovchik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 43
    • Просмотр профиля
Re: OpenVPN gateway+bridge
« Ответ #29 : 04 Ноября 2013, 21:33:08 »
Итог:
1.Нужные клиенты ходят в инет - через VPN, не нужные - сами по себе
2.Машины пингуются
3.Шару видят(по IP)
4.Игры по LAN видят только по IP

Где загвоздка? :-[
« Последнее редактирование: 04 Ноября 2013, 21:53:25 от Lasovchik »

 

Страница сгенерирована за 0.063 секунд. Запросов: 25.