Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: OpenVPN и подсети  (Прочитано 1973 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Carataman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
OpenVPN и подсети
« : 22 Мая 2018, 16:43:56 »
Всем здравствуйте! Новичок в работе с OpenVPN, жизнь заставила. Есть вопросы:
Есть поднятый OpenVpn сервер с ip сети 10.10.0.0 /16
Так как маска широкая создал несколько клиентов
Подсеть 1:
172.16.1.0/24
13 клиентов
Подсеть 2:
172.16.2.0/24
20 клиентов
Подсеть 3(сеть админа):
10.10.1.0/28
2 клиента

В каждой подсети клиенты друг друга видят, но достучатся до сервера не могут. И так же необходимо, что бы админская сеть (10.10.1.0/28) могла видеть все сети.

Насколько я понимаю нужно настроить маршрутизацию для виртуального интерфейса?
Схема сети во вложении к теме.
Конфиг сервера:
port 1194
proto tcp
dev tap
ca ca.crt

cert server.crt

key server.key
dh dh2048.pem
server 10.10.0.0 255.255.0.0
ifconfig-pool-persist ipp.txt
client-to-client
keepalive 10 120
tls-auth ta.key 0 # This file is secret

key-direction 0
cipher AES-128-CBC   # AES

auth SHA256
comp-lzo

user nobody

group nogroup
persist-key

persist-tun
verb 3


Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN и подсети
« Ответ #1 : 22 Мая 2018, 21:43:09 »
Вообще ничего не понятно.
При чём тут 172.16.х.0/24 сети, если разговор идёт про 10.10.0.0/16 ?

Вы только в OVPN новичок или вообще в сетях?
Не в обиду, просто чтобы хоть чуточку понимать Ваш уровень.

Оффлайн Carataman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: OpenVPN и подсети
« Ответ #2 : 23 Мая 2018, 09:18:32 »
Начинающий "любитель"

Насколько я знаю, сеть с широкой маской можно разбить на более мелкие сети. И поэтому сделал такое предположение, что я могу создать несколько подсетей с 172.16.x.0. Или я что то не понимаю?

Хорошо, если я создам сеть сервера 172.16.x.0, и создам подсети 172.16.x+1.0, вопрос остается не решенным
« Последнее редактирование: 23 Мая 2018, 09:20:51 от Carataman »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN и подсети
« Ответ #3 : 23 Мая 2018, 20:31:33 »
Тут нужно понимать, что есть "выделена сеть". Выделена Вам для использования, или уже оформлена, как сегмент сети? С брадкастом, шлюзом и всё такое.

Оффлайн Carataman

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: OpenVPN и подсети
« Ответ #4 : 24 Мая 2018, 09:04:41 »
Идея заключается в чем, есть несколько филиалов, и мне необходимо создать несколько подсетей, что бы они друг друга не видели, а достучаться до них могли только 2-3 клиента(админ)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN и подсети
« Ответ #5 : 24 Мая 2018, 17:35:41 »
Это, на самом деле, глупое желание.
А решение, в принципе, тривиальное - не использовать OpenVPN.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN и подсети
« Ответ #6 : 24 Мая 2018, 21:47:24 »
Вынужден с Вами не согласиться.
Решение использовать тот или иной механизм управления сетью остаётся за админом. И он, в любом случае, в глазах одних специалистов - он прав, в глазах других - полный профан.
ТС хочет так сделать? Он видит систему в таком виде. Пуст делает. Вы можете предложить лучше - предлагайте.

Carataman, составляете план сетевой адресации: сети филиалов, сеть головняка, линковые сети для VPN. Естественно, они не должны пересекаться.
Только после этого уже возможна осознанная реализация.
Иначе будет много проблем, которые будут вырастать, как грибы на грибном месте.
Они и так будут появляться. Но уже не будут связаны со структурой корпоративной сети.
Если не знаете как сделать план адресации, то вычёркивайте себя из списков админов и вперёд изучать теорию. Вам до OVPN непристойно далеко.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: OpenVPN и подсети
« Ответ #7 : 24 Мая 2018, 22:16:46 »
Если человеку нужен доступ только для считанных единиц пользователей, SSH будет достаточным решением.
А если нужен именно полный доступ к удалённой сети, тогда теорию в зубы и штудировать.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.035 секунд. Запросов: 25.