Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Объединить сети через OVPN  (Прочитано 586 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн kevich

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Объединить сети через OVPN
« : 07 Апреля 2011, 13:30:51 »
Добрый день, Уважаемые форумчане!
Прошу помощи, ибо сам не справляюсь. На картинке снизу нужная схема. Цель такая: есть центральный узел, в нем инфраструктура, использующая ннн-ое количество vlan-ов. Есть удаленный узел. Нужно передать все vlan-ы с центрального узла на удаленный через интернет (все это было настроено и работало, пока не погорел сервер). Для этого все виланы поданы в один порт свича, который включен в сервер. И так с обеих сторон. Тунель я поднял, сервера друг-друга по внутренним (192.168.30.1 и 192.168.30.5) видят. Но ничего не ходит. Как такой мост сделать, не могу вспомнить :(  Конфиги:

dev  tap0
ifconfig 192.168.30.1 192.168.30.5
secret  /etc/openvpn/hozu.key
port   1194
proto  udp
comp-lzo
keepalive 10 60
ping-timer-rem
user  nobody
daemon
log-append /var/log/openvpn.log




клиент:
dev tap0
port 1194
proto udp
remote х.х.х.х
ifconfig 192.168.30.5 255.255.255.0 192.168.30.1
secret /etc/openvpn/hozu.key
user nobody
auth none
comp-lzo
verb 4
log-append /var/log/openvpn.log
tun-mtu 1500


Вот припоминаю, что как-то все без ifconfig работало. Все вообще элементарно было. В общем прошу помощи. Картинка ниже (прошу прощения за художество)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Объединить сети через OVPN
« Ответ #1 : 07 Апреля 2011, 13:34:01 »
Быстрогугление вывело на такую доку

Оффлайн kevich

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Объединить сети через OVPN
« Ответ #2 : 07 Апреля 2011, 15:51:48 »
Круто! Надо тоже научиться гуглить наконец-то  :idiot2:
Статья отличная! Правда пока отказываются идти пинги, но думаю это дело техники :)
О результате отпишу.
Спасибо!

Оффлайн podkovyrsty

  • Старожил
  • *
  • Сообщений: 1547
  • Content-Type: alternative
    • Просмотр профиля
Re: Объединить сети через OVPN
« Ответ #3 : 07 Апреля 2011, 16:54:18 »
Круто! Надо тоже научиться гуглить наконец-то  :idiot2:
Статья отличная! Правда пока отказываются идти пинги, но думаю это дело техники :)
О результате отпишу.
Спасибо!
Если туннель поднялся, тебе остается на обоих серверах включить и открыть форвардинг из него в локалку и обратно.
Шаг за шагом можно достичь цели.

Оффлайн kevich

  • Автор темы
  • Новичок
  • *
  • Сообщений: 19
    • Просмотр профиля
Re: Объединить сети через OVPN
« Ответ #4 : 08 Апреля 2011, 11:21:26 »

[/quote]
Если туннель поднялся, тебе остается на обоих серверах включить и открыть форвардинг из него в локалку и обратно.
[/quote]

Нет, так не прокатит! Либо прописывать полную маршрутизацию и т.п.
Тут нужно делать именно так, как описано в статье!

Пользователь решил продолжить мысль 08 Апреля 2011, 13:29:04:
Усе заработало!
fisher74 респект!
Вот только никак не пойму, почему сами интерфейсы внутренние не пингуются. Есть соображения?
root@opensystem:~# tracert 192.168.30.5

traceroute to 192.168.30.5 (192.168.30.5), 30 hops max, 40 byte packets
 1  opensystem.local (192.168.30.1)  3001.135 ms !H  3001.144 ms !H  3001.145 ms !H
« Последнее редактирование: 08 Апреля 2011, 13:29:04 от kevich »

 

Страница сгенерирована за 0.049 секунд. Запросов: 25.