Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Проброс OVPN  (Прочитано 1245 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Проброс OVPN
« : 02 Ноября 2012, 22:45:06 »
Здравствуйте!

Конфигурация:
OVPN-Server: 192.168.1.215 -- 10.10.13.1 -- Ubuntu Server
OVPN-Client: 192.168.1.210 -- 10.13.13.6 -- Ubuntu Server

Через некоторое время Client будет находиться в другом месте с другой сетью. Нужно, чтобы все из новой сети Client'a заворачивалось в сеть OVPN-Server. "Как бы мост" между двумя сетями.

В серверной сети Gateway -- 192.168.1.215
В клиентской -- 192.168.1.210.

Пока на клиенте выключен OVPN -- трафик через него ходит нормально.
Как только OVPN включается, трафик перестает ходить вообще.

Как добиться желаемого результата? Нужно, чтобы трафик клиентской ходил через серверную сеть.

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #1 : 02 Ноября 2012, 22:58:13 »
как-то все не совсем понятно, нужно чтобы клиенты пользовались интернетом сервера?
проще надо, простым языком, клиет такойто должен видеть то-то и тд, и конфиги сюда и сервера и клиента, только под спойлер и без комментов egrep -v '^($|#|;)' файл конфига

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #2 : 02 Ноября 2012, 22:59:47 »
как-то все не совсем понятно, нужно чтобы клиенты пользовались интернетом сервера?
проще надо, простым языком, клиет такойто должен видеть то-то и тд, и конфиги сюда и сервера и клиента, только под спойлер и без комментов egrep -v '^($|#|;)' файл конфига
Здравствуйте! Опять Вы? Спасибо, что откликнулись! :)
Конфиги OVPN не нужны, т.к. он работает исправно.
Простым языком:
Клиент из сетки OVPN-Client должен видеть другого клиента из сетки OVPN-Server.
Могу схемку нарисовать...

Простите за кривой почерк.
Вот схемка.
Нужно, чтобы Client1(GW=192.168.1.215) мог получить доступ к Client2(GW=192.168.1.210).
« Последнее редактирование: 02 Ноября 2012, 23:06:23 от artem-moskvin »

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #3 : 02 Ноября 2012, 23:11:44 »
в ccd/client
iroute адрес_сети_за_клиентом маска_сети
push " route адрес_сети_за_сервером маска_сети"


в конфиг сервера
route адрес_сети_заклиентом маска_сети

Пользователь решил продолжить мысль 02 Ноября 2012, 23:12:58:
Цитировать
Нужно, чтобы Client1(GW=192.168.1.215) мог получить доступ к Client2(GW=192.168.1.210).
только сегменты сетей должны быть разными ! при такой настройке
« Последнее редактирование: 02 Ноября 2012, 23:36:09 от xeon_greg »

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #4 : 02 Ноября 2012, 23:13:29 »
в ccd/client
iroute адрес_сети_за_клиентом маска_сети
push "адрес_сети_за_сервером маска_сети"


в конфиг сервера
push "адрес_сети_заклиентом маска_сети"



Это все есть.
Соединение OVPN-Client с сетью, в которой сервер -- работает.
Нужно настроить OVPN-Client как Gateway, где WAN=tun0, а ETH=eth0.

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #5 : 02 Ноября 2012, 23:18:20 »
чтобы так работало как ты хочешь, я написал все условия, если нужно чтобы у обоих сетей был общий сегмент сети - использовать openvpn в режиме bridge

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #6 : 02 Ноября 2012, 23:20:19 »
чтобы так работало как ты хочешь, я написал все условия, если нужно чтобы у обоих сетей был общий сегмент сети - использовать openvpn в режиме bridge
Спасибо. Но, к сожалению, использовать OVPN в бридже неудобно.
Я немного по-другому поставлю вопрос:
Есть сервер.
У него две сетевые карты.
tun0 и eth0.
Как прокинуть трафик из eth0 в tun0? Понимаю, что делается это с помощью IPTables, но не получается...

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #7 : 02 Ноября 2012, 23:25:02 »
с таким адресами сетей как написано на картинке, openvpn работать не будет! сети должны быть разнесены!
Цитировать
Пока на клиенте выключен OVPN -- трафик через него ходит нормально.
Как только OVPN включается, трафик перестает ходить вообще.
- это тому подтверждение
Цитировать
Как прокинуть трафик из eth0 в tun0? Понимаю, что делается это с помощью IPTables, но не получается...
- sudo sysctl -w net.ipv4.ip_forward=1

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #8 : 02 Ноября 2012, 23:26:52 »
Просто сейчас вся эта кухня -- в одной сети.
Протестировать в условиях одной сети не получится?

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #9 : 02 Ноября 2012, 23:29:58 »
Просто сейчас вся эта кухня -- в одной сети.
Протестировать в условиях одной сети не получится?
нет

Оффлайн artem-moskvin

  • Автор темы
  • Участник
  • *
  • Сообщений: 131
    • Просмотр профиля
Re: Проброс OVPN
« Ответ #10 : 02 Ноября 2012, 23:35:42 »
Просто сейчас вся эта кухня -- в одной сети.
Протестировать в условиях одной сети не получится?
нет
Ок. Огромное спасибо!
Будет возможность -- я напишу, если что-то не будет работать.

Пользователь решил продолжить мысль 02 Ноября 2012, 23:40:29:
А какие мои действия должны быть после разнесения?
Установил я OVPN соединения, выполнил команды, приведенную Вами выше, прописал Gateway на клиентах и я смогу из одной сети "видеть" другую?
« Последнее редактирование: 02 Ноября 2012, 23:40:29 от artem-moskvin »

 

Страница сгенерирована за 0.023 секунд. Запросов: 21.