Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Объединение различных сетей через VPN  (Прочитано 6286 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #45 : 11 Января 2014, 14:00:35 »
на физической ничего трогать не надо,пусть себе работает. Но будьте готовы, что локальная сеть клиента уйдёт в недоступные, так как сеть VPN перекрывает её.

Менять нужно не только на интерфейсах сервера , но и в конфиге pppd

Оффлайн atk12

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #46 : 11 Января 2014, 14:18:15 »
fisher74, в конфиге /etc/pptpd.conf маску не вижу

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #47 : 11 Января 2014, 14:27:08 »
сорри... я автоматически думаю про OpenVPN... В pptp конечно маршруты настраиваются на клиенте.

Оффлайн atk12

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #48 : 11 Января 2014, 14:37:03 »
После подключения я спокойно могу работать в сети клиента 1.0 (заходит на другие ПК в сети) при этом работаю из сетью 5.0

Но будьте готовы, что локальная сеть клиента уйдёт в недоступные, так как сеть VPN перекрывает её.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #49 : 11 Января 2014, 15:05:51 »
у Вас маска сети VPN у клиента теперь ожидаемая?

Оффлайн atk12

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #50 : 11 Января 2014, 15:14:56 »
нет, маска та же что Вы видели.
Вторая проблема, пока перевожу клиентов на VPN. Как заставить работать правило в таблице, что бы работали пробросы портов (так как на сервере в локальной сети сменил IP на 192.168.5.1 для подключения удаленных VPN клиентов)

-A FORWARD -p tcp -m tcp -d 192.168.5.122 -i eth2 --dport 6666 -j ACCEPT
-A PREROUTING -p tcp -m tcp -i eth0 --dport 3775 -j DNAT --to-destination 192.168.2.122:6666



Пользователь решил продолжить мысль 11 Января 2014, 15:31:57:
с пробросом пока банально решил, добавив в сервере еще один IP с родной локальной сети.
« Последнее редактирование: 11 Января 2014, 15:31:57 от atk12 »

Оффлайн atk12

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #51 : 28 Января 2014, 14:49:02 »
Новая проблема. Сеть офиса видит локальные IP адреса ВПН виндовых клиентов.
Через что конфликт IP адресов.
Возможно ли их спрятать?
Заранее благодарен!

Пользователь решил продолжить мысль 28 Января 2014, 15:57:03:
Решил проблему, локальную сеть опрокидовал юзер с Windows 7, где стоял протокол tcp\ipv6
« Последнее редактирование: 28 Января 2014, 15:57:03 от atk12 »

Оффлайн atk12

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #52 : 04 Марта 2014, 14:54:14 »
Поднял второй VPN сервер.
Проблема - клиенты не видят сеть за сервером VPN. Видят только в том случае если у клиента поставить галочку "использовать основной шлюз в удаленной сети". Но это не подходит так как в этом случае сеть за сервером видит локальные IP адреса удаленных клиентов (получается конфликт IP)
Функцию proxyarp - включил
« Последнее редактирование: 04 Марта 2014, 14:57:35 от atk12 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #53 : 04 Марта 2014, 15:10:41 »
смотрите марщрутизацию на клиентах. Но локальный адрес клиента через VPN это что-то непонятное. По идее не должно быть так

Оффлайн atk12

  • Автор темы
  • Новичок
  • *
  • Сообщений: 46
    • Просмотр профиля
Re: Объединение различных сетей через VPN
« Ответ #54 : 04 Марта 2014, 19:33:08 »
смотрите марщрутизацию на клиентах. Но локальный адрес клиента через VPN это что-то непонятное. По идее не должно быть так

route print клиента, пока не понимаю в чем ошибка. При подключении не пингуется VPN сервер внутри vpn сети.
То есть подключение к серверу происходит. А вот дальше клиента не пускает.
bcrelay включен указана локальная сетевая.

(Нажмите, чтобы показать/скрыть)

Также имеется ADSL можем перед сервером, порт пробросил для VPN. Маска модема такая же 255.255.0.0 (192.168.2.0)
 Сервер в сети  255.255.0.0 (192.168.6.0), сеть за ним  255.255.0.0 (192.168.1.0)

Работает только в том случае если поставить галочку "использовать основной шлюз в удаленной сети"
« Последнее редактирование: 04 Марта 2014, 20:29:46 от atk12 »

 

Страница сгенерирована за 0.05 секунд. Запросов: 25.