Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: OpenVPN проблемы с настройкой  (Прочитано 30525 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN проблемы с настройкой
« Ответ #30 : 10 Сентября 2013, 08:47:35 »
Хотите сказать, что параметр client "негласно" добавляет эти два параметра?
Цитата: man openvpn
--client
A helper directive designed to simplify the configuration of OpenVPN's client mode.  This directive is equivalent to:
    pull
    tls-client

Оффлайн kon-dv

  • Автор темы
  • Любитель
  • *
  • Сообщений: 97
    • Просмотр профиля
    • Заметки учителя
Re: OpenVPN проблемы с настройкой
« Ответ #31 : 10 Сентября 2013, 09:05:45 »
Имя конфига имеет значение?
info3.confДля каждого клиента оно должно быть уникальным или всем делать client.conf?
« Последнее редактирование: 10 Сентября 2013, 09:17:54 от kon-dv »
Пол года исправительных работ под Windows 8 и в консоль не пускать!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN проблемы с настройкой
« Ответ #32 : 10 Сентября 2013, 09:24:15 »
имя конфига не имеет значения

Оффлайн kon-dv

  • Автор темы
  • Любитель
  • *
  • Сообщений: 97
    • Просмотр профиля
    • Заметки учителя
Re: OpenVPN проблемы с настройкой
« Ответ #33 : 10 Сентября 2013, 09:26:02 »
Также настораживает вот такая запись:
Создаем файл в каталоге ccd с тем же именем, что и ключ для клиента, т.е. /etc/openvpn/ccd/client
Цитировать
# Назначаем IP-адрес клиенту
ifconfig-push 10.8.0.2 10.8.0.1

# Внутренний путь до клиента
iroute 192.168.0.0 255.255.255.0

# Задаем маршрут для клиента, чтобы он видел сеть за OpenVPN-сервером.
push "route 192.168.1.0 255.255.255.0"
Это нужно делать для каждого клиента?
« Последнее редактирование: 10 Сентября 2013, 09:29:11 от kon-dv »
Пол года исправительных работ под Windows 8 и в консоль не пускать!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN проблемы с настройкой
« Ответ #34 : 10 Сентября 2013, 09:35:19 »
это как раз для тонкой настройки отдельно взятого клиента.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN проблемы с настройкой
« Ответ #35 : 10 Сентября 2013, 09:37:00 »
# Назначаем IP-адрес клиенту
ifconfig-push 10.8.0.2 10.8.0.1
Не обязательно.
Но можно сделать, если вам нужна статика на клиентах.
Лучше это делать через ccd на сервере.

# Внутренний путь до клиента
iroute 192.168.0.0 255.255.255.0
Не обязательно.
Используется для получения доступа в локалку клиента.
Полезно, когда клиентом является удалённый шлюз.
Лучше это делать через ccd на сервере.

# Задаем маршрут для клиента, чтобы он видел сеть за OpenVPN-сервером.
push "route 192.168.1.0 255.255.255.0"
Это обычно в конфиге сервера.

Оффлайн kon-dv

  • Автор темы
  • Любитель
  • *
  • Сообщений: 97
    • Просмотр профиля
    • Заметки учителя
Re: OpenVPN проблемы с настройкой
« Ответ #36 : 10 Сентября 2013, 09:42:34 »
если клиент находится в сети 10.22.178.0
то как для него будет выглядеть файл тонкой надстройки?
Пол года исправительных работ под Windows 8 и в консоль не пускать!

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN проблемы с настройкой
« Ответ #37 : 10 Сентября 2013, 09:50:17 »
если клиент находится в сети 10.22.178.0
то как для него будет выглядеть файл тонкой надстройки?
Как сказано выше, тонкая настройка не обязательна.
Зависит от задач.
Уточните, требования к сетевому взаимодействию с данным клиентом.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN проблемы с настройкой
« Ответ #38 : 10 Сентября 2013, 09:59:05 »
то как для него будет выглядеть файл тонкой надстройки?
в файлах тонкой настройки добавляются такие же параметры, как и в основном конфиге. Только действуют они, соответственно, исключительно на этого клиента. Правда есть параметры, которые предназначены только для индивидуальных настроек, например указание статического адреса в сети VPN.
Как уже пояснили - это необязательные настройки и необходимы, в исключительных случаях.

Оффлайн kon-dv

  • Автор темы
  • Любитель
  • *
  • Сообщений: 97
    • Просмотр профиля
    • Заметки учителя
Re: OpenVPN проблемы с настройкой
« Ответ #39 : 10 Сентября 2013, 10:00:00 »
В общем имеется удаленная сеть в одной из школ.
И имеется класс xubuntu на пк. Нужно объединить мой ПК и их в одну сеть. Для этого был арендован vds сервер и на нем поднят сервер vpn. К серверу должны подключаться пк школы и мой пк, чтобы объединиться в одну сеть для удаленного администрирования и помощи.Виртуальные ip  у удаленных ПК должны быть стационарными, хочу использовать iTalc.
Пол года исправительных работ под Windows 8 и в консоль не пускать!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN проблемы с настройкой
« Ответ #40 : 10 Сентября 2013, 10:17:26 »
тогда индивидуальная настройка Вам не нужна.
В конфиге ссылку на неё можете оставить - на скорость не влияет. Если появится необходимость - просто добавите файл настройки для этого клиента и всё (например, для себя любимого, какую-либо фичу, но пока не придумывается какую именно )))

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: OpenVPN проблемы с настройкой
« Ответ #41 : 10 Сентября 2013, 11:12:43 »
Я бы сделал так:
/etc/openvpn/ccd/home
ifconfig-push 10.8.28.1 10.8.28.2

/etc/openvpn/ccd/school
ifconfig-push 10.8.28.5 10.8.28.6
iroute 10.22.178.0 255.255.255.0

/etc/openvpn/server.conf
ifconfig 10.8.28.254 10.8.28.253
route 10.22.178.0 255.255.255.0
push "route 10.22.178.0 255.255.255.0 vpn_gateway 1000"
...

/etc/openvpn/client.conf
route-metric 1000
...

Оффлайн kon-dv

  • Автор темы
  • Любитель
  • *
  • Сообщений: 97
    • Просмотр профиля
    • Заметки учителя
Re: OpenVPN проблемы с настройкой
« Ответ #42 : 10 Сентября 2013, 11:47:13 »
ArcFi, MooSE и fisher74 ОГРОМНОЕ СПАСИБО. Все заработало. Даже удалось BlueBigButton поднять.
« Последнее редактирование: 10 Сентября 2013, 11:53:33 от kon-dv »
Пол года исправительных работ под Windows 8 и в консоль не пускать!

Оффлайн MooSE

  • Старожил
  • *
  • Сообщений: 1117
    • Просмотр профиля
Re: OpenVPN проблемы с настройкой
« Ответ #43 : 10 Сентября 2013, 19:01:19 »
Немного внесу смуту: Зная задачу топик-стартера по соседнему топику предлагаю ему всё-таки настроить "dev tap" вместо "dev tun" и не заморачиваться с роутами. Все сразу будут в одной сети.

Оффлайн kon-dv

  • Автор темы
  • Любитель
  • *
  • Сообщений: 97
    • Просмотр профиля
    • Заметки учителя
Re: OpenVPN проблемы с настройкой
« Ответ #44 : 11 Сентября 2013, 06:14:36 »
Немного внесу смуту: Зная задачу топик-стартера по соседнему топику предлагаю ему всё-таки настроить "dev tap" вместо "dev tun" и не заморачиваться с роутами. Все сразу будут в одной сети.


tun подразумевает tcp протокол?
Пол года исправительных работ под Windows 8 и в консоль не пускать!

 

Страница сгенерирована за 0.067 секунд. Запросов: 25.