Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: openvpn vs dhcp-server  (Прочитано 882 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн morj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
openvpn vs dhcp-server
« : 26 Декабря 2016, 15:00:42 »
Добрый день,

Ситуация:
openvpn-сервер поднят на домашнем роутере zyxel keenetic giga (под управлением like debian os), там же находится dhcp-сервер, вшитый в базовую прошивку
openvpn-клиент живет на рабочем пк (под управлением mac os 10.9), в корпоративной сети работает по dhcp

Задача:
с рабочего ПК видеть домашнюю сеть словно я в ней, с бродкастами и всем остальным (чтобы полностью сетевое окружение работало).

Проблема:
Соединение устанавливается, внутрисеть вижу, но появляется побочный эффект - dhcp сервер назначает vpn-клиенту еще один адрес, и что еще хуже пушит настройки dns, и в resolv.conf на mac затирается корпоративный днс, соответственно сеть не работает.

Вопрос на который не могу ответить: как сделать так, чтобы vpn клиент не получал дополнительных адресов и адрес dns, который прилетает от домашнего роутера вставал альтернативным, а не основным.

config server.conf
(Нажмите, чтобы показать/скрыть)

настройки клиента на сервере (client-config)
(Нажмите, чтобы показать/скрыть)

настройки клиента-vpn на рабочем пк

(Нажмите, чтобы показать/скрыть)

как получить настройки dhcp сервера на домашнем роутере я не знаю, но отключить dhcp дома я не могу, т.к. используются мобильные девайсы, на которых не хотелось бы все статикой прописывать из-за этого.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: openvpn vs dhcp-server
« Ответ #1 : 26 Декабря 2016, 17:08:21 »
1 тема оффтоп
2
как сделать так, чтобы vpn клиент не получал дополнительных адресов
как это Вы себе представляете?
...и адрес dns
не раздавайте с сервера

Оффлайн morj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: openvpn vs dhcp-server
« Ответ #2 : 26 Декабря 2016, 17:15:53 »
1. Вроде бы про сети? Где-то не прав? :)
2. VPN клиент получает два адреса, видимо, один от vpn сервера, второй от  dhcp сервера, в итоге на интерфейсе потом эти два адреса из одной подсети висят
3. dhcp-сервер не очень понятный, тем более что остальным клиентам в сети эта настройка необходима

Может быть стоит уточнить, что внутренняя подсеть и подсеть vpn у меня одна, на маршрутизаторе я объединил их мостом.



Пользователь добавил сообщение 26 Декабря 2016, 17:21:09:
Может быть есть какая-то потайная команда для openvpn конфига, типа не запрашивать dhcp.
В мануалах я такого найти не смог, но может есть какая-то другая хитрость.
Думал как бы это закрыть через firewall, но на момент инцииации соединения еще нет ip, да и mac каждый раз разный у клиента на tap интерфейсе.
« Последнее редактирование: 26 Декабря 2016, 17:21:09 от morj »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: openvpn vs dhcp-server
« Ответ #3 : 26 Декабря 2016, 18:42:03 »
1. Вроде бы про сети? Где-то не прав? :)
Только вот про сети, в которых рабтает Ubuntu

2. VPN клиент получает два адреса,
Х.з. чего там фруктовые напридумывали

Оффлайн morj

  • Автор темы
  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: openvpn vs dhcp-server
« Ответ #4 : 27 Декабря 2016, 11:25:41 »
Вопрос на самом деле из серии general, тут не важно на какой платформе работают клиент и сервер, тем более сервер на debian, тоже самое что ubuntu.
Но главное я понял, что тут не знают :) Жаль.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: openvpn vs dhcp-server
« Ответ #5 : 27 Декабря 2016, 12:10:35 »
1. debian и ubuntu построены на одинаковой базе. Тем не менее, различий тоже очень много, а потому местное руководство и совет старожил приняли решение считать, что debian не входит в семейство ubuntu. А значит данный вопрос считается оффтопиком и может жить разве что в курилке. Тем более like версия...

2. В данном случае, чтобы выяснить и устранить причину возникшей проблемы, нужны не только конфиг-файлы участников OVPN, но и их сетевые настройки, а так же минимальная диагностика.

У Вас же появляются какие-то вторые адреса и какие-то свои глубокие мысли о работе OVPN, несколько удалённые от того, что реально происходит.

ЗЫ. В конфигах у Вас есть явные недочёты. Изучайте документацию OVPN, опыт уже прошедших этот путь, поправляйте конфиги, диагностируйте проблемы и тестируйте.

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.