Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Маршрутизация в OpenVPN  (Прочитано 3464 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #15 : 09 Декабря 2018, 20:01:37 »
maksim1436, client-to-client # Если нужно, чтобы клиенты видели друг друга. В статье же написано. И логи реального времени нужно смотреть. Может он на капчер жалуется, потому что у тебя версии клиента и сервера разные.

client-to-client попробую на серваке раскомментировать!

Пользователь добавил сообщение 09 Декабря 2018, 20:11:28:
maksim1436, client-to-client # Если нужно, чтобы клиенты видели друг друга. В статье же написано. И логи реального времени нужно смотреть. Может он на капчер жалуется, потому что у тебя версии клиента и сервера разные.



client-to-client раскоментировал и клиент ни пингуется

Конфиг сервера

(Нажмите, чтобы показать/скрыть)

Логи сеичас выложу

Пользователь добавил сообщение 09 Декабря 2018, 20:15:56:
Лог Сервера

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 09 Декабря 2018, 20:15:56 от maksim1436 »

red rain

  • Гость
Re: Маршрутизация в OpenVPN
« Ответ #16 : 09 Декабря 2018, 20:21:28 »
maksim1436, По моему конфиг сервера как-то коротковат. Не прописаны ключи, его поведение при обрыве связи. И прочее.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #17 : 09 Декабря 2018, 20:37:02 »
обновил :D


(Нажмите, чтобы показать/скрыть)






red rain

  • Гость
Re: Маршрутизация в OpenVPN
« Ответ #18 : 09 Декабря 2018, 20:48:12 »
maksim1436, ;local 5.2.48.154 Закоментирован (почему-то).
tls-auth ta.key 0 - вкурсе, да? Что у сервера 0 у клиента 1 в конфиге.  Всё остальное по ситуации и лога реального времени.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #19 : 09 Декабря 2018, 21:06:03 »
tls-auth ta.key 0
Исправил на O

если не комментировать ;local 5.2.48.154
то, если же комментировать коннектится
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 09 Декабря 2018, 21:11:00 от maksim1436 »

red rain

  • Гость
Re: Маршрутизация в OpenVPN
« Ответ #20 : 09 Декабря 2018, 21:24:07 »
maksim1436, Всё правильно. 5.2.48.154 твой роутер. А сервер каконить 192.168.х.х. У него нет интерфейса с IP 5.2.48.154. Он может обслуживать только 192.168.х.х. Либо принимать юзеров отовсюду. По этому у тебя и получается фигня. А на KVM статический IP на интерфейсе. Там проблем нет. Отсюда будут проблемы с ключами. Чтобы обойти это нужно иметь DNS сервер. Который предоставит домен, и твой сервер будет отзываться на домен, а не IP.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #21 : 09 Декабря 2018, 21:28:15 »
maksim1436, Всё правильно. 5.2.48.154 твой роутер. А сервер каконить 192.168.х.х. У него нет интерфейса с IP 5.2.48.154. Он может обслуживать только 192.168.х.х. Либо принимать юзеров отовсюду. По этому у тебя и получается фигня. А на KVM статический IP на интерфейсе. Там проблем нет. Отсюда будут проблемы с ключами. Чтобы обойти это нужно иметь DNS сервер. Который предоставит домен, и твой сервер будет отзываться на домен, а не IP.

понял тоесть надо open vpn вешать на роутер, :-\, а пробросить реально это все на локальный ip без домена, и без ddns

Пользователь добавил сообщение 09 Декабря 2018, 21:29:15:
тоесть можно купить домен и через него рулить все это добро?

red rain

  • Гость
Re: Маршрутизация в OpenVPN
« Ответ #22 : 09 Декабря 2018, 21:37:51 »
maksim1436, В теории да. Но это нужно консультироваться с поставщиком услуг. Предоставляют ли они свой DNS сервер. Какие ограничения у них. И тому подобное. Лучше позвонить по телефону, узнать цены. Зарегистрироваться и создать тикет. В тикете ещё написать что нужно. Они проконсультируют и там же можно будет подключить нужные услуги. Выбор провайдера это на свой вкус. Их много рег.ру и так далее.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #23 : 09 Декабря 2018, 21:40:40 »
а если я домен прикручу уже к имеющемуся саиту?

red rain

  • Гость
Re: Маршрутизация в OpenVPN
« Ответ #24 : 09 Декабря 2018, 21:44:06 »
maksim1436, Нельзя зарегистрировать уже имеющееся доменное имя. Его можно выкупить у владельца, если владелец публичная персона и оставил свои реквизиты. Понятие домен и сайт это разные вещи.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #25 : 09 Декабря 2018, 21:51:12 »
Я перевормулирую мысль, регистрирую нужный домен, прикручиваю домен к сайту который уже создан и все будет ок, но возникает другая задача, как защитить сервер от атак! нужда в open vpn отпадает получается, хорошо я сделаю вилан и уберу сайт туда сервер, проброшу порты для саита и т.д в теорий должно завестись!

red rain

  • Гость
Re: Маршрутизация в OpenVPN
« Ответ #26 : 09 Декабря 2018, 21:59:38 »
maksim1436, Как доменное имя относится к сайту? Разве только сайты с помощью домена делают. Вы меня разочаровываете.
А как вот делают jabber.ru? У них же и сайт и сервер с сообщениями на одном домене.
Доменное имя это не сайт. Это не значит что если я владелец доменного имени, то я размещаю на нём только сайты.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #27 : 09 Декабря 2018, 22:10:46 »
Да я в курсе и почтовые сервера и т.д, я вас понял хорошо, просто не правильно мысль сформулировал :angel:

red rain

  • Гость
Re: Маршрутизация в OpenVPN
« Ответ #28 : 09 Декабря 2018, 22:19:04 »
maksim1436, Я почему жужжу про DNS сервер. На сервере делается запись, о том что это за домен. И куда он ведёт. Он может вести на ip v4 или v6. Получается что ты делаешь запись что твой домен ведёт на IP роутера. Серверу говоришь что он такой то, по домену. Юзер идёт, попадает на DNS сервер. Сервер отправляет его по IP. Узер утыкается в IP и говорит я по этому домену. Сервер говорит я тебя знаю браток. Ключи есть? Если да, то пропустит. А там ты уже по 10.8.0.1 будешь свой сайт открывать.
Это нужно уточнить у поставщика услуг. Можно ли так сделать. Просто регистрация домена довольно утомительная. Там и паспорт и номер нужно вводить.

Оффлайн maksim1436

  • Автор темы
  • Новичок
  • *
  • Сообщений: 17
    • Просмотр профиля
Re: Маршрутизация в OpenVPN
« Ответ #29 : 09 Декабря 2018, 22:23:52 »
Там и паспорт и номер нужно вводить.
Это да замарочка
Просто регистрация домена довольно утомительная. Там и паспорт и номер нужно вводить.
это да неприятная заморочка, но вот локальный dns завести реально же с условием что все бы заработало!

 

Страница сгенерирована за 0.025 секунд. Запросов: 21.