Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: Настройка маршрутизации для openvpn.  (Прочитано 1856 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6847
    • Просмотр профиля
Настройка маршрутизации для openvpn.
« : 05 Февраля 2013, 08:31:13 »
[openvpn-server 1]-[сеть 1]-[роутер-шлюз] - [Инет] - [роутер-шлюз]-[сеть 2]-[openvpn-client 2]

Задача сделать доступной сеть 2 из сети 1. А также некоторые узлы из сети 1 в сети 2.

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

Соединение по 10.8.0.0 есть, вопрос про 192.168.1.0 и 192.168.9.0
« Последнее редактирование: 05 Февраля 2013, 08:51:16 от ⚡ Thunde® ⚡ »

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #1 : 05 Февраля 2013, 08:54:33 »
(Нажмите, чтобы показать/скрыть)

Вы ведь собирались делать
для устройств, которым нужна и ВПН и Инет сделать статическую маршрутизацию.
Этот вариант уже не подходит?

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6847
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #2 : 05 Февраля 2013, 08:58:48 »
rayanAyar,
Да я так и собираюсь делать, опыта мало в этом вопросе. Потому и прошу ткнуть меня в место, где я не туда пошел.

И я уже там ответил, что нужно сделать именно так, такая ситуация.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #3 : 05 Февраля 2013, 09:24:48 »
Так-то вроде оно всё правильно. Неплохо бы теперь посмотреть результаты соединения

P.S. про ip_forward не забыли на обоих участниках vpn-сети?

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6847
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #4 : 05 Февраля 2013, 09:50:46 »
fisher74,
что, куда нужно перенаправлять?

Пользователь решил продолжить мысль 05 Февраля 2013, 10:21:03:
В общем соединение есть, значит нужно самому хорошо подумать и выстроить маршруты, жаль не силен в этом.
« Последнее редактирование: 05 Февраля 2013, 10:21:03 от ⚡ Thunde® ⚡ »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #5 : 05 Февраля 2013, 10:55:02 »
ничего никуда перенаправлять не надо. Просто включить forward пакетов. Если конечно в таблесах ещё ничего не запрещали.

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #6 : 05 Февраля 2013, 11:38:19 »
Маршруты на клиентах прописаны?

Вот это нужно не в ccd, а в server.conf
route 192.168.9.0 255.255.255.0
А в ccd нужно
iroute 192.168.9.0 255.255.255.0

Оффлайн djrust

  • Активист
  • *
  • Сообщений: 861
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #7 : 05 Февраля 2013, 12:40:16 »
tracert тоже не плохо было бы увидеть...может где затыкается
ping(И) там и все такое....у меня бывало и антивирус блочил(который с фаерволом)


Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6847
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #8 : 05 Февраля 2013, 13:17:43 »
fisher74,
Спасибо, не хватало именно этого.

rayanAyar,
И тебе спасибо, я почему-то решил, что это тоже можно засунуть в ccd, чтобы для каждого клиента отдельный маршрут создавать при подключении.


Все пинги идут и туда и сюда по локальным адресам, осталось только статические маршруты на компах прописать и всё, телефоны, у которых шлюзом указан впн-клиент все норм.

Пойду домой, завтра уже этим займусь, у нас уже 19.17.

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #9 : 05 Февраля 2013, 14:54:32 »
Ещё замечание по поводу маршрутов. Два варианта:
1. (Простой, но не красивый) Статические маршруты на клиентах. Ручками на каждом.
2. (По сложнее, зато красиво и гибко) Выдавать дополнительный маршрут от dhcp-сервера.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13758
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #10 : 05 Февраля 2013, 15:36:13 »
Красивее на шлюзе сделать нужный маршрут

Оффлайн thunderamur

  • Автор темы
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 6847
    • Просмотр профиля
Re: Настройка маршрутизации для openvpn.
« Ответ #11 : 05 Февраля 2013, 18:17:13 »
rayanAyar,
1. Мой вариант по 2-м причинам, не везде роутеры умеют маршрутизировать WAN. Клиентов в филиалах по 2-3 штуки. Телефоны будут просто использовать впн-клиента в качестве шлюза и всё.
2. Думаю это лишнее для 2-3 клиентов.

fisher74,
п.1.

 

Страница сгенерирована за 0.114 секунд. Запросов: 25.