Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Маршрутизация на OpenVPN клиенте  (Прочитано 637 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Ignatik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Маршрутизация на OpenVPN клиенте
« : 02 Февраль 2021, 16:55:26 »
Добрый!

Прошу совета у форумчан.

Есть сеть (Рис1.pdf)

ПК VPN Client (Ubuntu 20.04.1) - поднял для тестов. Установил чистую систему, накатил туда OpenVPN + net-tools и traceroute. Настроил подключение к VPN Server. Туннель поднялся:
(Нажмите, чтобы показать/скрыть)

Для подсетей 10.8.2.0/24 и 192.168.64.0/22 маршруты подтянулись по OSPF:
(Нажмите, чтобы показать/скрыть)

C VPN Client пингуется и 10.8.2.64 и сеть 192.168.64.0
Если задать ping 192.168.64.253 -I 192.168.250.57,то тоже работает

Пытаюсь с PC (Windows) пинговать 10.8.2.64 и 192.168.64.253
Пинги не проходят.
Перед этим добавил на PC маршруты руками:
(Нажмите, чтобы показать/скрыть)

Запускал tcpdump -i tap1 на VPN Client и одновременно пинговал с PC. Активности нет.

VPN Server - к этому ПК у меня нет доступа, им управляют другие люди.

Что-то я видимо упустил или не до конца понимаю. Если есть мысли, поделитесь пожалуйста ))

Оффлайн Ser_W

  • Активист
  • *
  • Сообщений: 341
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #1 : 02 Февраль 2021, 18:37:57 »
На маршрутизаторе не вариант подключиться? Если Кинетик / Микротик, дак вообще песня )

Оффлайн Ignatik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #2 : 03 Февраль 2021, 09:18:09 »
На маршрутизаторе не вариант подключиться? Если Кинетик / Микротик, дак вообще песня )

Не совсем понял, что значит на маршрутизаторе подключиться?!

1. OpenVPN там поднять?
2. Или использовать машрутизацию через Кинетик / Микротик?

Оффлайн Ser_W

  • Активист
  • *
  • Сообщений: 341
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #3 : 03 Февраль 2021, 10:41:33 »
Кинетик / Микротик умеют быть и клиентом, и сервером OpenVPN. Вроде бы, не путаю ничего.

Оффлайн AlexDem

  • Активист
  • *
  • Сообщений: 467
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #4 : 03 Февраль 2021, 10:51:48 »
OpenVPN там поднять?
Товарищ очевидно имеет ввиду поднять на Микротике OpenVPN клиента, и тогда все управление доступом к соответствующим клиентам внутренней сети 192.168.64.0/22 через VPN сводится к настройке NAT на микротике.

Оффлайн Ignatik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #5 : 03 Февраль 2021, 11:09:10 »
Один из шлюзов в сети, как раз Mikrotik.
Попробую поднять на нём (в нашем случае tcp).

Пользователь добавил сообщение 03 Февраль 2021, 11:17:18:
Почитал ограничения по OpenVPN на mikrotik.

Currently unsupported OpenVPN features:

UDP mode
LZO compression
TLS authentication
authentication without username/password

В моём случае используется сжатие, TLS и аутентификация без логина и пароля.
« Последнее редактирование: 03 Февраль 2021, 11:17:18 от Ignatik »

Оффлайн EvangelionDeath

  • Администратор
  • Старожил
  • *
  • Сообщений: 3424
  • Ubuntu Budgie 18.04 х64
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #6 : 03 Февраль 2021, 11:26:49 »
Вас это вообще не смущает? Типа того, что шлюз не входит в подсеть, если глянуть на маску?
10.8.2.0    255.255.255.0   192.168.250.57   192.168.250.77     51
192.168.64.0    255.255.255.0   192.168.250.57   192.168.250.77     51
Вот и мне интересно, как же 10.8.2.0 добереться к 192.168.250.57, если оно ограничено 10.8.2.1-255 ? Та же ситуация и со вторым маршрутом
« Последнее редактирование: 03 Февраль 2021, 11:29:52 от EvangelionDeath »
Fujitsu UH552: Intel Core i3-3217U, 16GB DDR3 1600MHz, Intel HD4000, Samsung SSD 860 EVO 250GB/Ubuntu Budgie 18.04

Оффлайн Ignatik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #7 : 03 Февраль 2021, 11:59:47 »
Эти маршруты я прописал руками на PC (192.168.250.77) для того, чтобы он понимал через какой ПК доступна сеть 10.8.2.0 и 192.168.64.0
А на VPN Client (192.168.250.57) в таблице маршрутизации есть ифнормация по маршрутам 10.8.2.0, 192.168.64.0 и локальной сети 192.168.250.0

(Нажмите, чтобы показать/скрыть)

Пользователь добавил сообщение 03 Февраль 2021, 12:01:46:
C PC адрес 10.8.2.250 пингуется
« Последнее редактирование: 03 Февраль 2021, 12:01:46 от Ignatik »

Оффлайн Ignatik

  • Автор темы
  • Новичок
  • *
  • Сообщений: 5
    • Просмотр профиля
Re: Маршрутизация на OpenVPN клиенте
« Ответ #8 : 05 Февраль 2021, 15:19:59 »
Добрый!

Вопрос решил.
net.ipv4.ip_forward = 1 на VPN клиенте

 

Страница сгенерирована за 0.084 секунд. Запросов: 25.