Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: OpenVPN и маршруты  (Прочитано 1791 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Shoguevara

  • Автор темы
  • Участник
  • *
  • Сообщений: 114
    • Просмотр профиля
    • Мой твиттер
OpenVPN и маршруты
« : 22 Марта 2010, 15:09:19 »
Я не новичок в никсах, но далеко и не гуру - чуть больше чем пользователь.
Встала передо мной такая задача:
Дано:
сервак Ubuntu за NATом, на него редиректится порт 1194.
локальный адрес у него 192.168.1.254(несложно догадаться, что сетка 192.168.1.0/24).
Цель:
Забриджить через этот сервачок клиентов подрубленных через VPN, чтобы они могли видеть локальную офисную сетку(та самая 192.168.1.0/24).
Ход решения:
Поставил на сервачок openvpn и bridge-utils.
Прописал /etc/network/interfaces
(Нажмите, чтобы показать/скрыть)
Настройки vpn сервера
(Нажмите, чтобы показать/скрыть)
В up.sh
(Нажмите, чтобы показать/скрыть)
В down.sh
(Нажмите, чтобы показать/скрыть)
У клиента настройки соответствующие.
Пока что пробовал только на виртуальной машине(winxp) внутри того же офиса.
Вот таблица маршрутизации до коннекта к VPN
(Нажмите, чтобы показать/скрыть)
А это уже после
(Нажмите, чтобы показать/скрыть)

С сертификатами все норм. Подключение происходит успешно.
Вывод ifconfig с сервака(eth1 пока не юзается)
(Нажмите, чтобы показать/скрыть)
После коннетка перекашивается маршрутизация к 192.168.1.0(к той самой сетке, для доступа к которой и поднимался VPN).
Вопрос:
где мне нужно прописывать маршрутизацию(я так понимаю, надо править это где-то в /etc/network/interfaces, чтобы пакеты проходили через мостик как надо) и что именно нужно прописывать. Буду особо благодарен, если кроме строчек необходимых для правки архивов подкинете еще и линки на мануалы.
Еще раз уточняю, маршрутизацию "во внешний мир" на клиентах трогать не нужно, нужно лишь чтобы пакеты проходили в офисную сетку по указанным локальным офисным ipшникам.
после 21.00 МСК буду пробовать дома.
Заранее спасибо!
PS Мне нужно еще какие либо порты открыватьи редиректить со шлюза на серв, кроме 1194.
PPS То, что сетка 192.168.1.0 может конфликтовать с внутренними сетками удаленных VPNклиентов мне известно. Сетку скорее всего поменяю, но это будет уже после поднятия DHCP, а это случится, когда у меня будет время и в офисе никого не будет=)

Пользователь решил продолжить мысль 22 Марта 2010, 07:11:16:
Чуть не забыл! Заранее спасибо!!!=)

Пользователь решил продолжить мысль 22 Марта 2010, 14:44:29:
Из дома все таки не коннектится...  :(
На telnet <внешний_IP_щфисного_шлюза> 1194 (тот с которого редиректится на 192.168.1.254)
сервак отвечает
telnet: Unable to connect to remote host: Connection refused

Логи с клиента:
(Нажмите, чтобы показать/скрыть)
И это крутится по циклу.
Нид хелп! :(

Пользователь решил продолжить мысль 22 Марта 2010, 19:52:04:
Подключился из дома. Очень долго и сильно до этого тупил. Из дома не получалось подключится к серверу, по той просто причине, что порт был 1194 прописан в конфигах udp, а форвардился на tcp... Сейчас все работает как нужно, и маршруты как нужно прописались.
Короче, все работает как и нужно было!)
« Последнее редактирование: 23 Марта 2010, 00:59:46 от Shoguevara »
Я не линуксоид... Просто я очень сильно люблю концепцию Линукса(как и опенсорс вцелом) и умею пользоваться Google)

Оффлайн Shoguevara

  • Автор темы
  • Участник
  • *
  • Сообщений: 114
    • Просмотр профиля
    • Мой твиттер
Re: OpenVPN и маршруты
« Ответ #1 : 29 Марта 2010, 14:35:35 »
Админы! Не хотите удалить/закрыть/слить/переименовать тему то?)
Я не линуксоид... Просто я очень сильно люблю концепцию Линукса(как и опенсорс вцелом) и умею пользоваться Google)

 

Страница сгенерирована за 0.026 секунд. Запросов: 20.