Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Доступ из лок/сети к подключённым VPN-клиентам  (Прочитано 648 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн dgeks

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
    • Разработка и дизайн сайтов
Привет всем.
Суть проблемы в следующем: есть сервер под Ubuntu, он же шлюз в интернет, он же VPN-сервер. Клиенты подключаются к нему без проблем, так же без проблем получают доступ к интернету и ресурсам лок. сети через него. Но вот из самой сети никак не выходит получить доступ к ресурсам уже подключенных к VPN клиентам. (поиском на сайте пользовался :) ответа так и не нашёл)
(Нажмите, чтобы показать/скрыть)

Оффлайн meinung

  • Активист
  • *
  • Сообщений: 317
  • in nomine patris et fili et spiritus sancti amen.
    • Просмотр профиля
dgeks,  вы  для  ваших  клиентов выставили    одинаковые  адреса,   не приняв во внимание то, что интерфейсы   то    разные.  это  первое,   далее    раз   уж речь о клиентах,   то почему  у вас  описан  один только PPP0  в интерфейсах, ведь есди  мне  не  изменяет память,   то   при   авторизации нового клиента   открывается    еще  один  интерфейс  точка-точка. Я  решил проблему   вот так:  ставим на сервер  опенвпн    создал  корневой   серверный    и 1  клиентский  сертификат,  и    разрешаю  сертификаты   дублировать,  при  этом  опенвпн      дает соединение  через tap интерфейс   и он 1  и таким образом   легче применить  правила  фильтрации, потом  либо настраивается роутинг либо   создается сетевой мост    в  зависимости  от вероисповедания  и  фантазии.
 
just read this flowing manual

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
А я, например, ни одного правила для клиентов не увидел, так как  посчитал ppp0 - это исходяший VPN на провайдера для доступа в интернет.

Пользователь решил продолжить мысль 13 Марта 2013, 12:20:30:
Клиенты на каких системах работают? К каким ресурсам не можете достучаться?
Покажите загруженные правила, а не скрипт их заполняющий (sudo iptables-save)
На клиентах файеры не режут?
« Последнее редактирование: 13 Марта 2013, 12:20:30 от fisher74 »

 

Страница сгенерирована за 0.065 секунд. Запросов: 25.