Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Настройка тунеля. Адресация сетей и тунелей. 
V
    Опции темы
Хоббит
Дата 28.10.2010, 16:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: нет
Всего: 1



Необходимо настроить vpn сервер, чтобы к нему могли подключаться vpn клиенты (windows/linux) и им была доступна внутренняя сеть.

Для начала есть вот что.

Сеть 192.168.0.0/24
В ней сервер linux в качестве шлюза с 2мя интерфейсами 192.168.0.254 (смотрит соответственно в сеть) и 192.168.1.2 смотрит на adsl модем (192.168.1.1), через который идет инет.

Вторая сеть
192.168.1.0/24 которая подключена к модему 192.168.1.1 (это уже другой модем), через который идет инет.
Допустим из второй сети с компьютера 192.168.1.2 мы хотим подсоединиться через vpn с первой сетью. 


На шлюзе в первой сети, понял vpn сервер. Создал все нужные ключи. Скопировал нужные ключи на клиент.
Запустил клиент сервер. И вроде бы работает. С клиента пингуются компьютере 1ой сети. Но никак не пойму как это работает.

Вопросы.
1. Как должны адресоваться соединяемые сети? Я так понял у них должны быть разные адреса.
И что делать с модемами, сейчас их внутренние адреса для каждой сети одинаковые? Менять?

2. Какие роутинги надо добавить на клиенте и на сервере и зачем?

3. Как выбираются адреса для тунеля?
Так как на vpn сервере у меня тунель 172.16.0.1 - 172.16.0.2 (создаётся при загрузке компьютера)
А на клиенте при установке соединения создается тунель 172.16.0.5 - 172.16.0.6
PM MAIL   Вверх
mihanik
Дата 28.10.2010, 18:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 13
Всего: 109



VPN или OpenVPN?



Это сообщение отредактировал(а) mihanik - 28.10.2010, 18:24


--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
Хоббит
  Дата 2.11.2010, 19:41 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: нет
Всего: 1



openvpn
PM MAIL   Вверх
mihanik
Дата 2.11.2010, 20:55 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


-=Белый Медведь=-
****


Профиль
Группа: Комодератор
Сообщений: 4054
Регистрация: 24.4.2006
Где: г. Тверь

Репутация: 13
Всего: 109



а топология OpenVPN какая?

subnet ?

Одному клиенту OpenVPN разрешено видеть другого?

Выложи конфиг OpenVPN.



--------------------
Программистами не рождаются, - это родовая травма...
user posted imageuser posted image
PM MAIL WWW ICQ   Вверх
ZeeLax
Дата 3.11.2010, 06:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Модератор
Сообщений: 4388
Регистрация: 20.8.2006
Где: Алма-Ата

Репутация: 26
Всего: 88



Традиционный вопрос - зачем взялись за настройку, не почитав манов?

Цитата(Хоббит @  28.10.2010,  19:00 Найти цитируемый пост)
роутинги

Роутинг - это процесс маршрутизации, маршрутизация, так сказать. А вот добавляют/удаляют обычно маршруты, то есть роуты, но никак не роутинги.

Что, как, и почему работает, можно сказать только увидев конфиги с обеих сторон, а также настройки интерфейсов и таблицу маршрутизаци.


--------------------
Utility is when you have one telephone, luxury is when you have two, opulence is when you have three — and paradise is when you have none.
— Doug Larson
PM MAIL WWW ICQ Skype Jabber   Вверх
Хоббит
Дата 3.11.2010, 13:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: нет
Всего: 1



Сеть 192.168.2.0/24 имеет шлюз 192.168.2.1 на котором стоит linux и поднят vpn сервер (server) с следующей конфигурацией.

Код

dev tun
proto udp
port 1194

server 172.16.0.0 255.255.255.0
# Для того чтобы клиенты видели сеть сервера
push "route 192.168.2.0 255.255.255.0"

ifconfig-pool-persist ipp.txt
client-config-dir ccd

client-to-client

tls-server
dh                /etc/openvpn/dh2048.pem
ca                /etc/openvpn/ca.crt
cert              /etc/openvpn/certs/server.crt
key               /etc/openvpn/keys/server.key
crl-verify        /etc/openvpn/crl/ca.crl
tls-auth          /etc/openvpn/ta.key 0

keepalive 10 120

cipher BF-CBC        # Blowfish (default)

comp-lzo

user nobody
group nobody

persist-key
persist-tun

status /var/log/openvpn-status.log
log-append /var/log/openvpn.log

verb 3


Сеть 192.168.3.0/24 имеет шлюз 192.168.3.1 на котором стоит linux и поднят vpn клиент (client) с следующей конфигурацией.

Код

client
dev          tun
proto        udp

remote       x.x.x.x
tls-client

ca           ca.crt
cert         client.crt
key          client.key
tls-auth     ta.key 1

ns-cert-type server
comp-lzo
tun-mtu      1500
mssfix       1450
verb         3


На сервере в папке ccd есть файл client в нем
Код

# Чтобы при подключении клиента сервер видел его сеть. 
iroute 192.168.3.0 255.255.255.0


Запускаю сервер, запускаю клиент.

На сервере получаю
Код

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:172.16.0.1  P-t-P:172.16.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 b)  TX bytes:0 (0.0 b)



На клиенте получаю
Код

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:172.16.0.6  P-t-P:172.16.0.5  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)




Добавлено через 3 минуты и 9 секунд
На сколько я понимаю роуты должны быть такие.

На сервере
route add -net 192.168.3.0 netmsak 255.255.255.0 gw 172.16.0.5

На клиенте
route add -net 192.168.2.0 netmsak 255.255.255.0 gw 172.16.0.1

Только вот откуда серверу и клиенту узнать адреса тунелей друг друга?
PM MAIL   Вверх
Хоббит
Дата 3.11.2010, 18:22 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1263
Регистрация: 6.11.2005

Репутация: нет
Всего: 1



Все работает. Почитал документацию. Так и должно быть. С роутингами и роутами тоже разобрался.
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0469 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.