Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: OpenVPN - сервер за NAT  (Прочитано 9958 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
OpenVPN - сервер за NAT
« : 23 Июля 2012, 05:16:00 »
OpenVPN server --------> Router (NAT) ----------> Inet ----------> Router (NAT) -----------> OpenVPN client

на сервере
(Нажмите, чтобы показать/скрыть)


на клиенте:
(Нажмите, чтобы показать/скрыть)

Проверка пинга на клиенте:
root@a975:/etc/openvpn# ping 10.8.0.1
PING 10.8.0.1 (10.8.0.1) 56(84) bytes of data.
64 bytes from 10.8.0.1: icmp_req=1 ttl=64 time=35.3 ms
64 bytes from 10.8.0.1: icmp_req=2 ttl=64 time=33.8 ms
^C
--- 10.8.0.1 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 33.869/34.611/35.354/0.765 ms
root@a975:/etc/openvpn# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
64 bytes from 8.8.8.8: icmp_req=1 ttl=51 time=157 ms
64 bytes from 8.8.8.8: icmp_req=2 ttl=51 time=156 ms
^C
--- 8.8.8.8 ping statistics ---
2 packets transmitted, 2 received, 0% packet loss, time 1001ms
rtt min/avg/max/mdev = 156.491/156.801/157.112/0.503 ms
root@a975:/etc/openvpn# ping 192.168.1.42
PING 192.168.1.42 (192.168.1.42) 56(84) bytes of data.
^C
--- 192.168.1.42 ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 1007ms
« Последнее редактирование: 25 Июля 2012, 15:57:37 от ⚡ Thunde® ⚡ »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #1 : 23 Июля 2012, 05:37:50 »
Сложно сказать, не зная IP в локалке сервера.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #2 : 25 Июля 2012, 15:59:40 »
Попробовал настроить по новой.
Всю информацию поместил в 1-й пост. Подскажите как достучаться до локалки за сервером.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #3 : 25 Июля 2012, 16:10:17 »
А локалка за сервером знает, где находится сеть 10.8.0.0/24?

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #4 : 25 Июля 2012, 16:16:18 »
вот как раз нет.
нужно завернуть сеть назначения 10.8.0.0 на 10.8.0.1, верно?

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #5 : 25 Июля 2012, 16:24:29 »
virbr0    Link encap:Ethernet  HWaddr 1e:8e:ed:2c:06:be 
          inet addr:192.168.122.1  Bcast:192.168.122.255  Mask:255.255.255.0
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)


У вас нет ни одного маршрута сюда


+ надо наверно с клиента пинг делать на 192.168.122.1 (Я понял, что локалка в 122 подсети?)
+
traceroute(tracert) 192.168.122.1

Цитировать
приведите все под разные спойлеры или коды.....не удобно жеж смотреть то.....
ааааа.....вон она как....не сразу понял....
« Последнее редактирование: 25 Июля 2012, 16:30:35 от djrust »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #6 : 25 Июля 2012, 16:49:05 »
нужно завернуть сеть назначения 10.8.0.0 на 10.8.0.1, верно?
Нет, нужно завернуть на 192.168.1.250. Это с учётом того, что сервер в локалку смотрит портом eth0.

virbr0    Link encap:Ethernet  HWaddr 1e:8e:ed:2c:06:be 
У вас нет ни одного маршрута сюда
Как я понял в задачах доступ к виртуалке не рассматривался

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #7 : 25 Июля 2012, 16:55:45 »
djrust,
virbr0, это мост для гипервизора, локалка на eth0, как обычно - 192.168.1.250/24

ВМ находятся на сервере доступны в локалке 192.168.1.0/24

Пользователь решил продолжить мысль 25 Июля 2012, 16:56:52:
fisher74,
на сервере
route add -net 10.8.0.0 netmask 255.255.255.0 dev eth0?
« Последнее редактирование: 25 Июля 2012, 16:57:52 от ⚡ Thunde® ⚡ »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #8 : 25 Июля 2012, 16:59:50 »
нет, при чём тут сервер? Клиентам подобный маршрут надо (зависит от их ОС и интерфейсов)

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #9 : 25 Июля 2012, 17:02:49 »
добавил на сервер, пинг пошёл в сеть... (ничего не изменилось, некоторые машины уже были доступны, а большинство - нет)

про добавить клиентам не понятно, если я отправлю 10.8.0.0 на eth0 на клиенте... я наверное не догоняю, если не трудно можешь подробнее?

Пользователь решил продолжить мысль 25 Июля 2012, 17:05:14:
некоторые машины доступны, некоторые нет, рано я обрадовался.
« Последнее редактирование: 25 Июля 2012, 17:07:42 от ⚡ Thunde® ⚡ »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #10 : 25 Июля 2012, 22:40:17 »
Я так понимаю Router (NAT) является шлюзом для локальной сети. Если есть возможность, то лучше пропишите на нём маршрут на сеть 10.8.0.0/25 через gateway 192.168.1.250

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #11 : 26 Июля 2012, 04:15:57 »
А ещё лучше было бы поднять OpenVPN на самих роутерах. У меня это работает на OpenWRT.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #12 : 26 Июля 2012, 07:42:03 »
Вынужден согласиться. Так же одно время эксплуатировал сервер OpenVPN на DIR-320 под DD-WRT (как-то не заморачивался OpenWRT - хватало). Но это совсем другая история.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6844
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #13 : 26 Июля 2012, 08:55:02 »
вечером проверю, должно быть всё хорошо)

а что на счёт роутера и OpenVPN, дайте ссылку почитать. Какую канал осилит роутер?

Оффлайн victor00000

  • Старожил
  • *
  • Сообщений: 15568
  • Глухонемой (Deaf)
    • Просмотр профиля
Re: OpenVPN - сервер за NAT
« Ответ #14 : 26 Июля 2012, 09:10:03 »
(Нажмите, чтобы показать/скрыть)
Wars ~.o

 

Страница сгенерирована за 0.021 секунд. Запросов: 21.