Модераторы: marykone
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> OpenVPN тоннель 
:(
    Опции темы
DeamonShan
Дата 19.10.2011, 07:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 503
Регистрация: 26.11.2005

Репутация: 1
Всего: 6



Есть у меня сервер с двумя сетевухами:

Внешний адрес (первая сеть. карта): OUT_IP - выделенная линия провайдера

Внутренний IP (вторая сеть. карта): IN_IP - локалка

Выступает в качестве шлюза под виндовс 2003. На сервер установил OpenVPN.

И есть клиент, находится в другой стране, выход в интернет - 3G-modem. У него тоже есть OpenVPN. Соединяется к моему серверу через VPN-туннель.

Вопрос: Как настроить VPN соединение, чтобы весь интернет-траффик клиента уходил через тоннель? То есть, если он попытается открыть сайт, или поговорить в мессенджере, то соединение проходило через мой шлюз? IP клиента динамический.
PM MAIL   Вверх
kin
Дата 19.10.2011, 08:21 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Бывалый
*


Профиль
Группа: Участник
Сообщений: 204
Регистрация: 9.5.2008

Репутация: нет
Всего: 6



Привет! Или я что-то не понимаю, или попробуй ответить на вопрос: что помешает клиенту ходить во внешний мир через провайдера между вами? И второй: за каким помидором ему лезть через VPN, если есть более короткий путь через провайдера?...
PM MAIL   Вверх
DeamonShan
Дата 19.10.2011, 08:53 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 503
Регистрация: 26.11.2005

Репутация: 1
Всего: 6



kin, что за провайдер между нами?

на второй вопрос: Дело в том, что у клиента скорость ограничена до 64кбит через 3G-модем на посещение сайтов, но другие программы, к примеру скайп или тот же teamviewer работают на 5-7Мбит, через тот же можем. Соответсвенно, если я ему открою тоннель, у него будет скорость 5Мбит, а 64кбит на посещение сайтов. 

Унего, если скачивать файл с инета, через качалку качает с большой скоростью, а браузеры не превышают 64кбит.
PM MAIL   Вверх
baldina
Дата 19.10.2011, 08:59 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



Цитата(DeamonShan @  19.10.2011,  07:53 Найти цитируемый пост)
Как настроить VPN соединение, чтобы весь интернет-траффик клиента уходил через тоннель

default gateway должен указывать на vpn интерфейс
PM MAIL   Вверх
DeamonShan
Дата 19.10.2011, 09:03 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 503
Регистрация: 26.11.2005

Репутация: 1
Всего: 6



baldina, а как его сделать таковым? я не понял как это сделать. там какие-то команды route, но не понятно куда их вводить и как точно задать параметры
PM MAIL   Вверх
baldina
Дата 19.10.2011, 09:07 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



Цитата(DeamonShan @  19.10.2011,  07:53 Найти цитируемый пост)
виндовс 2003

сервер, я полагаю? у него есть свои несложные средства создания vpn. любой winXP/7 сможет к нему подключиться стандартными средствами, там есть галочка "использовать как шлюз по умолчанию".
что касается OpenVPN - не знаю... но любые внешние команды можно добавить, если сделать bat файл или WSH сценарий

Добавлено через 2 минуты и 10 секунд
есть такая опция - redirect-gateway, похоже то что Вам нужно

Добавлено через 3 минуты и 22 секунды
Цитата

# If enabled, this directive will configure
# all clients to redirect their default
# network gateway through the VPN, causing
# all IP traffic such as web browsing and
# and DNS lookups to go through the VPN
# (The OpenVPN server machine may need to NAT
# the TUN/TAP interface to the internet in
# order for this to work properly).
# CAVEAT: May break client's network config if
# client's local DHCP server packets get routed
# through the tunnel.  Solution: make sure
# client's local DHCP server is reachable via
# a more specific route than the default route
# of 0.0.0.0/0.0.0.0.
;push "redirect-gateway"

PM MAIL   Вверх
DeamonShan
Дата 19.10.2011, 09:25 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 503
Регистрация: 26.11.2005

Репутация: 1
Всего: 6



baldina, да винда серверная, свой VPN не получилось настроить, ругаеться на браэндмауэр, если его отключить инет пропадает. Я не умею админить. Тонкости не знаю.

А вот про "redirect-gateway"  - это у клиента прописывать или на сервере?
PM MAIL   Вверх
baldina
Дата 19.10.2011, 09:34 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



Цитата(DeamonShan @  19.10.2011,  09:25 Найти цитируемый пост)
А вот про "redirect-gateway"  - это у клиента прописывать или на сервере? 

на сервере
почитайте што ли че-нить про систему, которую используете
http://openvpn.net/index.php/open-source/d...tion/howto.html
PM MAIL   Вверх
DeamonShan
Дата 19.10.2011, 09:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Опытный
**


Профиль
Группа: Участник
Сообщений: 503
Регистрация: 26.11.2005

Репутация: 1
Всего: 6



baldina, Я читал, но не понял все. Поэтому спрашиваю тут, мне нужен готовый рецепт. Или явное указание что делать. VPN соединение я настроил по мануалу, соединение есть. И потом у клиента динамический адрес, в этом вся загвоздка.

Это сообщение отредактировал(а) DeamonShan - 19.10.2011, 10:00
PM MAIL   Вверх
baldina
Дата 19.10.2011, 14:00 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Завсегдатай
Сообщений: 3433
Регистрация: 5.12.2007
Где: Москва

Репутация: 3
Всего: 101



у него адрес динамический, но в одной и той же сети, а адрес сервера наверняка неизменен. так что это неважно; прописать маршрут по умолчанию руками это не мешает.

Цитата(DeamonShan @  19.10.2011,  09:58 Найти цитируемый пост)
Я читал, но не понял все

надо раскомментарить push "redirect-gateway" в конфиге, все заработает
после установления соединения имеет смысл убедиться, что маршрут по умолчанию указывает на vpn сервер
PM MAIL   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | Сетевые технологии | Следующая тема »


 




[ Время генерации скрипта: 0.0738 ]   [ Использовано запросов: 21 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.