| Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате |
| Форум программистов > Сетевые технологии > настройка OpenVPN |
| Автор: xVirus 4.4.2007, 06:21 |
| Доброго времени суток товарищи.Помогите,как говорится,кто чем может. Стоит задача: нужно объединить компьютеры,которые физически находятся в одной сети,но имеют IP-адреса из разных диапазонов,в одну виртуальную сеть,с одним пулом адресов. Т.к. под рукой нету Windows 2003-сервака,приходится изыскивать другие средства.Кто имел дело с OpenVPN,подскажите,как бы все это настроить?В мануалах и различных статьях описывается только либо создание VPN-туннеля между двумя сетями,либо настройка VPN-доступа в физическую сеть.Мне же надо создать просто "концентратор",виртуальную сеть,внутри которой возможен обмен широковещательными пакетами(это важно).Надеюсь я понятно изложил =) Заране благодарен за помощь. |
| Автор: marykone 4.4.2007, 08:57 | ||
тебе мостовое соединение не поможет попробуй правда 2 сетевухи надо |
| Автор: xVirus 4.4.2007, 13:22 |
| Зачем две сетевухи?Так...видать не слишком детально изложил ситуацию... Есть сеть с несколькими диапазонами IP: 10.219.76.* 10.219.65.* 10.219.85.* и т.д. Внутри сети доступ между этими диапазонами есть,но широковещательные пакеты не выпускаются за пределы одного сегмента(тоесть широковещалку получат только компы , находящиеся в одной подсети с источником) Мне же нужно организовать виртуальную сеть,внутри которой широковещательные пакеты смогут ходить без проблем.Вопрос в том,как это реализовать на OpenVPN? я не пойму как его настроить для данной ситуации. |
| Автор: Glip 4.4.2007, 14:21 |
| а если тем компам, которые надо объединить, просто добавить по второму ip ? |
| Автор: xVirus 4.4.2007, 16:17 |
| Это ничего не даст,или эффект будет частичный(широковещалки будут доходить только до определенных компов) т.к. центральный роутер не будет пропускать широковешательные пакеты ни в каком диапазоне.Именно поэтому и нужен VPN-канал,чтобы спрятать эти пакеты внутри туннеля. Остается вопрос,как настроить сей продукт,чтобы выполнить мою задачу?Надеюсь на помощь.... |
| Автор: Glip 5.4.2007, 11:52 |
| хм. насколько мне известно, openVPN создает тунель точка-точка. теоретически можно выделить один комп в качестве сервера, к которому будут подключаться все остальные и на этом сервере объединить виртуальные интерфейсы в бридж. можно поискать на тему pptp сервер с поддержкой proxyarp, например mpd для FreeBSD |
| Автор: xVirus 5.4.2007, 12:03 | ||
| А теперь,если не трудно,обьясните,чем мне помогут эти вещи?Если имеется ввиду поднять свои DHCP+WINS - не выйдет,меня попросту отключат от сети за "подрывную деятельность".У нас сеть вся и так получает адреса с DHCP сервера,и WINS,и локальный DNS тоже имеются.Если я подниму такие же сервисы,я просто нарушу работу сети. Товарищи...я не пойму,неужели так трудно просто взять и прямо ответить на поставленнй вопрос?Или просто ткнуть меня в ссылку на материал,описывающий настройку OpenVPH для такой же(или схожей) ситуации?Я прошу об этом только потому,что сам не смог ничего найти,а в мануале родном все как-то туманно. Добавлено через 7 минут и 46 секунд
Слава богу,один нормальный ответ по теме. Glip,я не сказал,мне нужно решение под Windows,как я понял,OpenVPN может создать не только туннель точка-точка,но и виртуальный ethernet-канал.Я только не пойму как его настроить.Везде где я смотрел,описывается создание ethernet-бриджа виртуального адаптера с реальным.Мне же нужна просто виртуальная сеть,без бриджа с реальной. |
| Автор: DENNN 5.4.2007, 12:24 | ||
Ты ведь не объясняешь, для каких целей тебе нужно общий сегмент широковещательный? Роутер на то и роутер, чтоб широковещательные пакеты не проходили. тебе правильно предложили для такого "изврата" поднять бридж после установки соединиения. Возможно и proxy-arp решит проблемы, но не факт..... |
| Автор: xVirus 5.4.2007, 17:58 |
| =) ладно, раз надо обьяснить цель,пожалуйста,хотя она довольно очевидна.Нужно мне это для того,чтоб юзеры могли играть =) да,да,именно играть.В игры,которые не подерживают функцию прямого коннекта по IP,а видят свои сервера только в пределах своего сегмента. Принцип и смысл работы hamachi знаете? =) вот мне надо тоже самое,только для локалки.Юзали бы саму хамачу,но не у всех тарифы на инет это позволяют. З.Ы.а что такое proxy-arp? |
| Автор: xVirus 6.4.2007, 00:27 |
| Фсееееее,спасибо всем за то,что я узнал много новых слов.Я все сумел настроить и все заработало на ура! Тему можно закрывать. |
| Автор: marykone 9.4.2007, 08:41 | ||
пометь как решенный вопрос |
| Автор: Shlit 15.4.2007, 20:58 |
Хорошо, что вопрос решили. А вот что было-бы если маску задать типа 255.255.0.0? Работать понятно, будет медленее, а вот на сколько критично? Или что другое может помешать заданию такой маски на всех компах? |
| Автор: dumbo 25.5.2007, 09:58 |
| Добрый день! Никто не подскажет, как в OpenVPN создаются сертификаты под Windows XP? Файл с запросом на создание сертификата (BEGIN CERTIFICATE REQUEST) сделать удалось, а что потом? Как его трансформировать в настоящий сертификат? Заранее спасибо. |