![]() |
|
Модераторы: marykone |
![]()
|
|
| xVirus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 24.10.2006 Репутация: нет Всего: нет |
Доброго времени суток товарищи.Помогите,как говорится,кто чем может.
Стоит задача: нужно объединить компьютеры,которые физически находятся в одной сети,но имеют IP-адреса из разных диапазонов,в одну виртуальную сеть,с одним пулом адресов. Т.к. под рукой нету Windows 2003-сервака,приходится изыскивать другие средства.Кто имел дело с OpenVPN,подскажите,как бы все это настроить?В мануалах и различных статьях описывается только либо создание VPN-туннеля между двумя сетями,либо настройка VPN-доступа в физическую сеть.Мне же надо создать просто "концентратор",виртуальную сеть,внутри которой возможен обмен широковещательными пакетами(это важно).Надеюсь я понятно изложил =) Заране благодарен за помощь. |
|||
|
||||
| marykone |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 24 Всего: 67 |
тебе мостовое соединение не поможет попробуй правда 2 сетевухи надо -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
|||
|
||||
| xVirus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 24.10.2006 Репутация: нет Всего: нет |
Зачем две сетевухи?Так...видать не слишком детально изложил ситуацию...
Есть сеть с несколькими диапазонами IP: 10.219.76.* 10.219.65.* 10.219.85.* и т.д. Внутри сети доступ между этими диапазонами есть,но широковещательные пакеты не выпускаются за пределы одного сегмента(тоесть широковещалку получат только компы , находящиеся в одной подсети с источником) Мне же нужно организовать виртуальную сеть,внутри которой широковещательные пакеты смогут ходить без проблем.Вопрос в том,как это реализовать на OpenVPN? я не пойму как его настроить для данной ситуации. |
|||
|
||||
| Glip |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 473 Регистрация: 30.12.2006 Репутация: нет Всего: 18 |
а если тем компам, которые надо объединить, просто добавить по второму ip ?
|
|||
|
||||
| xVirus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 24.10.2006 Репутация: нет Всего: нет |
Это ничего не даст,или эффект будет частичный(широковещалки будут доходить только до определенных компов) т.к. центральный роутер не будет пропускать широковешательные пакеты ни в каком диапазоне.Именно поэтому и нужен VPN-канал,чтобы спрятать эти пакеты внутри туннеля.
Остается вопрос,как настроить сей продукт,чтобы выполнить мою задачу?Надеюсь на помощь.... Это сообщение отредактировал(а) xVirus - 4.4.2007, 19:37 |
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
||||
|
||||
| Glip |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 473 Регистрация: 30.12.2006 Репутация: нет Всего: 18 |
хм. насколько мне известно, openVPN создает тунель точка-точка. теоретически можно выделить один комп в качестве сервера, к которому будут подключаться все остальные и на этом сервере объединить виртуальные интерфейсы в бридж.
можно поискать на тему pptp сервер с поддержкой proxyarp, например mpd для FreeBSD |
|||
|
||||
| xVirus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 24.10.2006 Репутация: нет Всего: нет |
А теперь,если не трудно,обьясните,чем мне помогут эти вещи?Если имеется ввиду поднять свои DHCP+WINS - не выйдет,меня попросту отключат от сети за "подрывную деятельность".У нас сеть вся и так получает адреса с DHCP сервера,и WINS,и локальный DNS тоже имеются.Если я подниму такие же сервисы,я просто нарушу работу сети.
Товарищи...я не пойму,неужели так трудно просто взять и прямо ответить на поставленнй вопрос?Или просто ткнуть меня в ссылку на материал,описывающий настройку OpenVPH для такой же(или схожей) ситуации?Я прошу об этом только потому,что сам не смог ничего найти,а в мануале родном все как-то туманно. Добавлено через 7 минут и 46 секунд
Слава богу,один нормальный ответ по теме. Glip,я не сказал,мне нужно решение под Windows,как я понял,OpenVPN может создать не только туннель точка-точка,но и виртуальный ethernet-канал.Я только не пойму как его настроить.Везде где я смотрел,описывается создание ethernet-бриджа виртуального адаптера с реальным.Мне же нужна просто виртуальная сеть,без бриджа с реальной. |
|||
|
||||
| DENNN |
|
|||
|
Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Участник Клуба Сообщений: 3878 Регистрация: 27.3.2002 Где: Москва Репутация: 10 Всего: 43 |
Ты ведь не объясняешь, для каких целей тебе нужно общий сегмент широковещательный? Роутер на то и роутер, чтоб широковещательные пакеты не проходили. тебе правильно предложили для такого "изврата" поднять бридж после установки соединиения. Возможно и proxy-arp решит проблемы, но не факт..... |
|||
|
||||
| xVirus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 24.10.2006 Репутация: нет Всего: нет |
=) ладно, раз надо обьяснить цель,пожалуйста,хотя она довольно очевидна.Нужно мне это для того,чтоб юзеры могли играть =) да,да,именно играть.В игры,которые не подерживают функцию прямого коннекта по IP,а видят свои сервера только в пределах своего сегмента.
Принцип и смысл работы hamachi знаете? =) вот мне надо тоже самое,только для локалки.Юзали бы саму хамачу,но не у всех тарифы на инет это позволяют. З.Ы.а что такое proxy-arp? |
|||
|
||||
| xVirus |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 18 Регистрация: 24.10.2006 Репутация: нет Всего: нет |
Фсееееее,спасибо всем за то,что я узнал много новых слов.Я все сумел настроить и все заработало на ура!
Тему можно закрывать. |
|||
|
||||
| marykone |
|
|||
![]() Эксперт ![]() ![]() ![]() ![]() Профиль Группа: Комодератор Сообщений: 2722 Регистрация: 2.5.2006 Где: Краснодар Репутация: 24 Всего: 67 |
пометь как решенный вопрос -------------------- получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы). |
|||
|
||||
| Shlit |
|
|||
![]() Мастер ![]() ![]() Профиль Группа: Участник Сообщений: 796 Регистрация: 24.1.2005 Где: Саратов Россия Репутация: нет Всего: 23 |
Хорошо, что вопрос решили. А вот что было-бы если маску задать типа 255.255.0.0? Работать понятно, будет медленее, а вот на сколько критично? Или что другое может помешать заданию такой маски на всех компах? -------------------- Shlit - владение в совершенстве, умение, знание (др. евр.) |
|||
|
||||
| dumbo |
|
|||
|
Новичок Профиль Группа: Участник Сообщений: 1 Регистрация: 25.5.2007 Репутация: нет Всего: нет |
Добрый день!
Никто не подскажет, как в OpenVPN создаются сертификаты под Windows XP? Файл с запросом на создание сертификата (BEGIN CERTIFICATE REQUEST) сделать удалось, а что потом? Как его трансформировать в настоящий сертификат? Заранее спасибо. |
|||
|
||||
![]()
|
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | Сетевые технологии | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |