Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > Сетевые технологии > настройка OpenVPN


Автор: xVirus 4.4.2007, 06:21
Доброго времени суток товарищи.Помогите,как говорится,кто чем может.
Стоит задача: нужно объединить компьютеры,которые физически находятся в одной сети,но имеют IP-адреса из разных диапазонов,в одну виртуальную сеть,с одним пулом адресов.
Т.к. под рукой нету Windows 2003-сервака,приходится изыскивать другие средства.Кто имел дело с OpenVPN,подскажите,как бы все это настроить?В мануалах и различных статьях описывается только либо создание VPN-туннеля между двумя сетями,либо настройка VPN-доступа в физическую сеть.Мне же надо создать просто "концентратор",виртуальную сеть,внутри которой возможен обмен широковещательными пакетами(это важно).Надеюсь я понятно изложил =) Заране благодарен за помощь.

Автор: marykone 4.4.2007, 08:57
Цитата

еют IP-адреса из разных диапазонов,в одну виртуальную сеть,с одним пулом адресов.


тебе мостовое соединение не поможет попробуй правда 2 сетевухи надо 

Автор: xVirus 4.4.2007, 13:22
Зачем две сетевухи?Так...видать не слишком детально изложил ситуацию...
Есть сеть с несколькими диапазонами IP:
10.219.76.*
10.219.65.*
10.219.85.* и т.д.
Внутри сети доступ между этими диапазонами есть,но широковещательные пакеты не выпускаются за пределы одного сегмента(тоесть широковещалку получат только компы , находящиеся в одной подсети с источником)
Мне же нужно организовать виртуальную сеть,внутри которой широковещательные пакеты смогут ходить без проблем.Вопрос в том,как это реализовать на OpenVPN? я не пойму как его настроить для данной ситуации.

Автор: Glip 4.4.2007, 14:21
а если тем компам, которые надо объединить, просто добавить по второму ip ?

Автор: xVirus 4.4.2007, 16:17
Это ничего не даст,или эффект будет частичный(широковещалки будут доходить только до определенных компов) т.к. центральный роутер не будет пропускать широковешательные пакеты ни в каком диапазоне.Именно поэтому и нужен VPN-канал,чтобы спрятать эти пакеты внутри туннеля.
Остается вопрос,как настроить сей продукт,чтобы выполнить мою задачу?Надеюсь на помощь....

Автор: DENNN 4.4.2007, 23:33
Цитата(xVirus @  4.4.2007,  16:17 Найти цитируемый пост)
т.к. центральный роутер не будет пропускать широковешательные пакеты

И слава богу ))
Откройте для себя WINS + DHCP-сервер скрещенный с DNS, для полноты жизни ))

Автор: Glip 5.4.2007, 11:52
хм. насколько мне известно, openVPN создает тунель точка-точка. теоретически можно выделить один комп в качестве сервера, к которому будут подключаться все остальные и на этом сервере объединить виртуальные интерфейсы в бридж.

можно поискать на тему pptp сервер с поддержкой proxyarp, например mpd для FreeBSD

Автор: xVirus 5.4.2007, 12:03
А теперь,если не трудно,обьясните,чем мне помогут эти вещи?Если имеется ввиду поднять свои DHCP+WINS - не выйдет,меня попросту отключат от сети за "подрывную деятельность".У нас сеть вся и так получает адреса с DHCP сервера,и WINS,и локальный DNS тоже имеются.Если я подниму такие же сервисы,я просто нарушу работу сети.
Товарищи...я не пойму,неужели так трудно просто взять и прямо ответить на поставленнй вопрос?Или просто ткнуть меня в ссылку на материал,описывающий настройку OpenVPH для такой же(или схожей) ситуации?Я прошу об этом только потому,что сам не смог ничего найти,а в мануале родном все как-то туманно.

Добавлено через 7 минут и 46 секунд
Цитата(Glip @ 5.4.2007,  11:52)
хм. насколько мне известно, openVPN создает тунель точка-точка. теоретически можно выделить один комп в качестве сервера, к которому будут подключаться все остальные и на этом сервере объединить виртуальные интерфейсы в бридж.

можно поискать на тему pptp сервер с поддержкой proxyarp, например mpd для FreeBSD

Слава богу,один нормальный ответ по теме.
Glip,я не сказал,мне нужно решение под Windows,как я понял,OpenVPN может создать не только туннель точка-точка,но и виртуальный ethernet-канал.Я только не пойму как его настроить.Везде где я смотрел,описывается создание ethernet-бриджа виртуального адаптера с реальным.Мне же нужна просто виртуальная сеть,без бриджа с реальной.

Автор: DENNN 5.4.2007, 12:24
Цитата(xVirus @  5.4.2007,  12:03 Найти цитируемый пост)
неужели так трудно просто взять и прямо ответить на поставленнй вопрос?

Ты ведь не объясняешь, для каких целей тебе нужно общий сегмент широковещательный? Роутер на то и роутер, чтоб широковещательные пакеты не проходили. тебе правильно предложили для такого "изврата" поднять бридж после установки соединиения. Возможно и proxy-arp решит проблемы, но не факт.....

Автор: xVirus 5.4.2007, 17:58
=) ладно, раз надо обьяснить цель,пожалуйста,хотя она довольно очевидна.Нужно мне это для того,чтоб юзеры могли играть =) да,да,именно играть.В игры,которые не подерживают функцию прямого коннекта по IP,а видят свои сервера только в пределах своего сегмента.
Принцип и смысл работы hamachi знаете? =) вот мне надо тоже самое,только для локалки.Юзали бы саму хамачу,но не у всех тарифы на инет это позволяют.
З.Ы.а что такое proxy-arp?

Автор: xVirus 6.4.2007, 00:27
Фсееееее,спасибо всем за то,что я узнал много новых слов.Я все сумел настроить и все заработало на ура!
Тему можно закрывать.

Автор: marykone 9.4.2007, 08:41
Цитата

Тему можно закрывать.

пометь как решенный вопрос 

Автор: Shlit 15.4.2007, 20:58
Цитата(marykone @  9.4.2007,  08:41 Найти цитируемый пост)
пометь как решенный вопрос  

Хорошо, что вопрос решили.
 А вот что было-бы если маску задать типа 255.255.0.0? Работать понятно, будет медленее, а вот на сколько критично? Или что другое может помешать заданию такой маски на всех компах?

Автор: dumbo 25.5.2007, 09:58
Добрый день!
Никто не подскажет, как в OpenVPN создаются сертификаты под Windows XP? Файл с запросом на создание сертификата (BEGIN CERTIFICATE REQUEST) сделать удалось, а что потом? Как его трансформировать в настоящий сертификат? Заранее спасибо.

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)