Модераторы: powerfox, ZeeLax
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> RDP+OpenVPN+debian+win srv208r2 
:(
    Опции темы
XaleRS
Дата 11.5.2014, 17:15 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 14.4.2008

Репутация: нет
Всего: нет



Тема наверно уже изжована много раз..но что-то решения для себя не нашел :(

Проблема вот в чем: есть VPS сервер Debian, белый статический ип. Есть два сервера win 2008 r2 находяищихся в частных квартирах, ип динамические. Необходимо сделать рдп доступ на эти сервера.

Первый способ был самый простой - привязаться к no-ip - сделали работает)... НО захотелось больше безопасности и скрытности smile выбор пал в сторону openVPN

На VPS сервера поднял openvpn сервер, на win2008r2 серверах соотвественно клиентов - все завелось все крутиться, пинги ходяд, все красиво и быстро. С VPS сервера пробросил порты на первый Win сервер соотвественно 3389-3389, на второй 3390-3389=> rdp доступ заработал там где надо, НО когда на клиентах соответственно поднимается впн соединение перебивается основной шлюз и весь трафик идет через впн, обновления и прочая дребедень, что не устраивает (можно конечно настроить нат на VPS и трафик гонять через него....но не айс( )...

ну и в принципе сама проблема над, которой бьюсь уже сутки....можно ли завязать на впн только трафик содного порта (3389) а весь другой чтобы бегал через физическое соединение?

Заранее спасибо! )

config openvpnserver debian
Код


mode server
daemon vpn-server
#local *.*.*.*
port 1194
proto udp
dev tun
ca ca.crt
cert server.crt
key server.key
dh dh1024.pem
tls-server
tls-auth ta.key 0
cipher DES-EDE3-CBC
server 192.168.50.0 255.255.255.0
push "redirect-gateway"
;redirect-gateway def1
ifconfig-pool-persist ipp.txt
keepalive 10 120
comp-lzo
user nobody
group nogroup
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log-append /var/log/openvpn/openvpn.log
verb 4
mute 20
client-to-client
client-config-dir ccd
route 192.168.50.0 255.255.255.0



config win2008r2 серверов (они эдентичны)


Код

client
remote *.*.*.*
port 1194
dev tun
proto udp
resolv-retry infinite
nobind 
redirect-gateway def1
pull
user nobody
group nogroup
persist-key
persist-tun
ca "C:\\Program Files\\OpenVPN\\ssl\\ca.crt"
cert "C:\\Program Files\\OpenVPN\\ssl\\srvitextra.crt"
key "C:\\Program Files\\OpenVPN\\ssl\\srvitextra.key"
tls-client
tls-auth "C:\\Program Files\\OpenVPN\\ssl\\ta.key" 1
cipher DES-EDE3-CBC
comp-lzo
mute 20
verb 3
log openvpn.log

route print win2008r2
Код

C:\Users\rdp>route print
===========================================================================
Список интерфейсов
 14...00 ff f7 e2 91 97 ......TAP-Windows Adapter V9
 11...00 0c 29 98 17 c0 ......Сетевое подключение Intel(R) PRO/1000 MT
  1...........................Software Loopback Interface 1
 12...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 15...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0      192.168.0.1    192.168.0.150      2
          0.0.0.0        128.0.0.0     192.168.50.9    192.168.50.10     10
  109.120.169.248  255.255.255.255      192.168.0.1    192.168.0.150      1
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
        128.0.0.0        128.0.0.0     192.168.50.9    192.168.50.10     10
      192.168.0.0    255.255.255.0         On-link     192.168.0.150    257
    192.168.0.150  255.255.255.255         On-link     192.168.0.150    257
    192.168.0.255  255.255.255.255         On-link     192.168.0.150    257
     192.168.50.0    255.255.255.0     192.168.50.9    192.168.50.10     10
     192.168.50.8  255.255.255.252         On-link     192.168.50.10    266
    192.168.50.10  255.255.255.255         On-link     192.168.50.10    266
    192.168.50.11  255.255.255.255         On-link     192.168.50.10    266
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link     192.168.0.150    257
        224.0.0.0        240.0.0.0         On-link     192.168.50.10    266
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link     192.168.0.150    257
  255.255.255.255  255.255.255.255         On-link     192.168.50.10    266
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0      192.168.0.1       1
===========================================================================

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
 11    266 fe80::/64                On-link
 14    286 fe80::/64                On-link
 14    286 fe80::b9b4:7e48:9c9:e923/128
                                    On-link
 11    266 fe80::f882:3234:6f52:18ec/128
                                    On-link
  1    306 ff00::/8                 On-link
 11    266 ff00::/8                 On-link
 14    286 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
  Отсутствует



Это сообщение отредактировал(а) XaleRS - 11.5.2014, 17:23
PM MAIL WWW   Вверх
marykone
Дата 12.5.2014, 10:49 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
****


Профиль
Группа: Комодератор
Сообщений: 2722
Регистрация: 2.5.2006
Где: Краснодар

Репутация: 2
Всего: 67



То что вам нужно, называется split tunneling.
Суть в том, что вы используете push "redirect-gateway", который как раз и пересылает шлюз по умолчанию, впн сервера.
вам надо как то так:
Цитата

push "route-nopull"
push "route 192.168.10.0 255.255.255.0 VPN_GW"


в юниксах не силен, забыл уже все.
сделаю зеркало в юник сети...


--------------------
получил ответ, пометь вопрос как решенный (правый верхний угол вашей темы).

PM   Вверх
tzirechnoy
Дата 12.5.2014, 13:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Эксперт
***


Профиль
Группа: Завсегдатай
Сообщений: 1173
Регистрация: 30.1.2009

Репутация: 2
Всего: 16



Цитата
ну и в принципе сама проблема над, которой бьюсь уже сутки....можно ли завязать на впн только трафик содного порта (3389) а весь другой чтобы бегал через физическое соединение?


В линуксе -- можно, но Вам вроде в windows надо? Тогда понятия не имею.

Впрочем, зачем? Если поднят VPN -- то какие проблемы подключаться к локальному адресу?
PM MAIL   Вверх
XaleRS
Дата 12.5.2014, 13:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Новичок



Профиль
Группа: Участник
Сообщений: 11
Регистрация: 14.4.2008

Репутация: нет
Всего: нет



tzirechnoy, 
Да надо именно в винде.

по локальному не вариант, тк необходимо чтобы при подключении по рдп на домен, происходило подключение к серверу win.


PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Правила форума "Linux/UNIX: Oбщие вопросы"
nickless
Imple
nerezus

В тему здесь вопросы общие - не привязанные к определенному ПО или дистрибутиву BSD/Linux/UNIX.
Например вопросы о выборе ОС для определенных задач (но если Вы просто хотите узнать "Какой дистрибутив лучше", то для этого есть Клуб юнуксоидов).
Общие вопросы по shell-программированию тоже лучше задавать здесь.


  • Вопросы мобильной разработки тут
  • Вы должны соблюдать правила форума.
  • Помните: какой вопрос, такой и ответ. Прежде чем задать вопрос прочитайте вот эту статью на форуме CIT.
  • Оскорблять запрещается.
  • Религиозные войны в Религиозных войнах.
  • Общение "просто так" в Клубе юнуксоидов. В отличие от многих других разделов, здесь разрешается сдержанно оффтопить и юморить в тему.

За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу).


В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим.


Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax.

 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | *NIX системы: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0457 ]   [ Использовано запросов: 23 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.