Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> настройка OpenVPN, нужно создать единую сеть 
:(
    Опции темы
xVirus
Дата 4.4.2007, 06:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 24.10.2006

Репутация: нет
Всего: нет



Доброго времени суток товарищи.Помогите,как говорится,кто чем может.
Стоит задача: нужно объединить компьютеры,которые физически находятся в одной сети,но имеют IP-адреса из разных диапазонов,в одну виртуальную сеть,с одним пулом адресов.
Т.к. под рукой нету Windows 2003-сервака,приходится изыскивать другие средства.Кто имел дело с OpenVPN,подскажите,как бы все это настроить?В мануалах и различных статьях описывается только либо создание VPN-туннеля между двумя сетями,либо настройка VPN-доступа в физическую сеть.Мне же надо создать просто "концентратор",виртуальную сеть,внутри которой возможен обмен широковещательными пакетами(это важно).Надеюсь я понятно изложил =) Заране благодарен за помощь.
PM MAIL   Вверх
marykone
Дата 4.4.2007, 08:57 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата

еют IP-адреса из разных диапазонов,в одну виртуальную сеть,с одним пулом адресов.


тебе мостовое соединение не поможет попробуй правда 2 сетевухи надо 


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
xVirus
Дата 4.4.2007, 13:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 24.10.2006

Репутация: нет
Всего: нет



Зачем две сетевухи?Так...видать не слишком детально изложил ситуацию...
Есть сеть с несколькими диапазонами IP:
10.219.76.*
10.219.65.*
10.219.85.* и т.д.
Внутри сети доступ между этими диапазонами есть,но широковещательные пакеты не выпускаются за пределы одного сегмента(тоесть широковещалку получат только компы , находящиеся в одной подсети с источником)
Мне же нужно организовать виртуальную сеть,внутри которой широковещательные пакеты смогут ходить без проблем.Вопрос в том,как это реализовать на OpenVPN? я не пойму как его настроить для данной ситуации.
PM MAIL   Вверх
Glip
Дата 4.4.2007, 14:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 473
Регистрация: 30.12.2006

Репутация: нет
Всего: 18



а если тем компам, которые надо объединить, просто добавить по второму ip ?


--------------------
user posted image
PM MAIL   Вверх
xVirus
Дата 4.4.2007, 16:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 24.10.2006

Репутация: нет
Всего: нет



Это ничего не даст,или эффект будет частичный(широковещалки будут доходить только до определенных компов) т.к. центральный роутер не будет пропускать широковешательные пакеты ни в каком диапазоне.Именно поэтому и нужен VPN-канал,чтобы спрятать эти пакеты внутри туннеля.
Остается вопрос,как настроить сей продукт,чтобы выполнить мою задачу?Надеюсь на помощь....

Это сообщение отредактировал(а) xVirus - 4.4.2007, 19:37
PM MAIL   Вверх
DENNN
Дата 4.4.2007, 23:33 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата(xVirus @  4.4.2007,  16:17 Найти цитируемый пост)
т.к. центральный роутер не будет пропускать широковешательные пакеты

И слава богу ))
Откройте для себя WINS + DHCP-сервер скрещенный с DNS, для полноты жизни ))
PM ICQ   Вверх
Glip
Дата 5.4.2007, 11:52 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 473
Регистрация: 30.12.2006

Репутация: нет
Всего: 18



хм. насколько мне известно, openVPN создает тунель точка-точка. теоретически можно выделить один комп в качестве сервера, к которому будут подключаться все остальные и на этом сервере объединить виртуальные интерфейсы в бридж.

можно поискать на тему pptp сервер с поддержкой proxyarp, например mpd для FreeBSD



--------------------
user posted image
PM MAIL   Вверх
xVirus
Дата 5.4.2007, 12:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 24.10.2006

Репутация: нет
Всего: нет



А теперь,если не трудно,обьясните,чем мне помогут эти вещи?Если имеется ввиду поднять свои DHCP+WINS - не выйдет,меня попросту отключат от сети за "подрывную деятельность".У нас сеть вся и так получает адреса с DHCP сервера,и WINS,и локальный DNS тоже имеются.Если я подниму такие же сервисы,я просто нарушу работу сети.
Товарищи...я не пойму,неужели так трудно просто взять и прямо ответить на поставленнй вопрос?Или просто ткнуть меня в ссылку на материал,описывающий настройку OpenVPH для такой же(или схожей) ситуации?Я прошу об этом только потому,что сам не смог ничего найти,а в мануале родном все как-то туманно.

Добавлено через 7 минут и 46 секунд
Цитата(Glip @ 5.4.2007,  11:52)
хм. насколько мне известно, openVPN создает тунель точка-точка. теоретически можно выделить один комп в качестве сервера, к которому будут подключаться все остальные и на этом сервере объединить виртуальные интерфейсы в бридж.

можно поискать на тему pptp сервер с поддержкой proxyarp, например mpd для FreeBSD

Слава богу,один нормальный ответ по теме.
Glip,я не сказал,мне нужно решение под Windows,как я понял,OpenVPN может создать не только туннель точка-точка,но и виртуальный ethernet-канал.Я только не пойму как его настроить.Везде где я смотрел,описывается создание ethernet-бриджа виртуального адаптера с реальным.Мне же нужна просто виртуальная сеть,без бриджа с реальной.
PM MAIL   Вверх
DENNN
Дата 5.4.2007, 12:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Участник Клуба
Сообщений: 3878
Регистрация: 27.3.2002
Где: Москва

Репутация: 10
Всего: 43



Цитата(xVirus @  5.4.2007,  12:03 Найти цитируемый пост)
неужели так трудно просто взять и прямо ответить на поставленнй вопрос?

Ты ведь не объясняешь, для каких целей тебе нужно общий сегмент широковещательный? Роутер на то и роутер, чтоб широковещательные пакеты не проходили. тебе правильно предложили для такого "изврата" поднять бридж после установки соединиения. Возможно и proxy-arp решит проблемы, но не факт.....
PM ICQ   Вверх
xVirus
Дата 5.4.2007, 17:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 24.10.2006

Репутация: нет
Всего: нет



=) ладно, раз надо обьяснить цель,пожалуйста,хотя она довольно очевидна.Нужно мне это для того,чтоб юзеры могли играть =) да,да,именно играть.В игры,которые не подерживают функцию прямого коннекта по IP,а видят свои сервера только в пределах своего сегмента.
Принцип и смысл работы hamachi знаете? =) вот мне надо тоже самое,только для локалки.Юзали бы саму хамачу,но не у всех тарифы на инет это позволяют.
З.Ы.а что такое proxy-arp?
PM MAIL   Вверх
xVirus
Дата 6.4.2007, 00:27 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 18
Регистрация: 24.10.2006

Репутация: нет
Всего: нет



Фсееееее,спасибо всем за то,что я узнал много новых слов.Я все сумел настроить и все заработало на ура!
Тему можно закрывать.
PM MAIL   Вверх
marykone
Дата 9.4.2007, 08:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 24
Всего: 67



Цитата

Тему можно закрывать.

пометь как решенный вопрос 


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
Shlit
Дата 15.4.2007, 20:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Мастер
**


Профиль
Группа: Участник
Сообщений: 796
Регистрация: 24.1.2005
Где: Саратов Россия

Репутация: нет
Всего: 23



Цитата(marykone @  9.4.2007,  08:41 Найти цитируемый пост)
пометь как решенный вопрос  

Хорошо, что вопрос решили.
 А вот что было-бы если маску задать типа 255.255.0.0? Работать понятно, будет медленее, а вот на сколько критично? Или что другое может помешать заданию такой маски на всех компах?


--------------------
Shlit - владение в совершенстве, умение, знание (др. евр.)
PM MAIL ICQ   Вверх
dumbo
Дата 25.5.2007, 09:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 1
Регистрация: 25.5.2007

Репутация: нет
Всего: нет



Добрый день!
Никто не подскажет, как в OpenVPN создаются сертификаты под Windows XP? Файл с запросом на создание сертификата (BEGIN CERTIFICATE REQUEST) сделать удалось, а что потом? Как его трансформировать в настоящий сертификат? Заранее спасибо.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0569 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.