Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» OpenVPN

Автор: yrkrus
Дата сообщения: 27.01.2014 18:24
kolyady

лишнее:


Цитата:
user nobody
group nogroup
dev-node "vpn"



а это так нужно?
Цитата:
float


Еще киньте лог с сервера при подключении клиента и лог клиента при подключении к серверу
Автор: kolyady
Дата сообщения: 27.01.2014 18:41
[more] конфиг с инета копировал так что я даж незнаю че эт означает, если из-за этого то непроблема убрать
лог сервака:
Mon Jan 27 18:38:39 2014 Warning: cannot open --log file: C:\OpenVPN\log\openvpn.log: Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. (errno=32)
Mon Jan 27 18:38:39 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Mon Jan 27 18:38:39 2014 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Mon Jan 27 18:38:39 2014 open_tun, tt->ipv6=0
Mon Jan 27 18:38:39 2014 TAP-WIN32 device [vpn] opened: \\.\Global\{571C9566-812F-4BF0-B46B-BC29DBD3E716}.tap
Mon Jan 27 18:38:39 2014 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.15.1/255.255.255.252 on interface {571C9566-812F-4BF0-B46B-BC29DBD3E716} [DHCP-serv: 192.168.15.2, lease-time: 31536000]
Mon Jan 27 18:38:39 2014 Sleeping for 10 seconds...
лог клиента
Options error: Unrecognized option or missing parameter(s) in client.ovpn:8: remote(внешний ip) (2.3.2)
Use --help for more information.
[/more]
Автор: yrkrus
Дата сообщения: 27.01.2014 18:44
kolyady
мало информации в логе, нормальный полный лог кидайте
Автор: kolyady
Дата сообщения: 27.01.2014 18:52
дык в папке лог у клиента ток 1 файл
у сервера есть еще статус лог:
OpenVPN CLIENT LIST
Updated,Mon Jan 27 18:48:59 2014
Common Name,Real Address,Bytes Received,Bytes Sent,Connected Since
ROUTING TABLE
Virtual Address,Common Name,Real Address,Last Ref
GLOBAL STATS
Max bcast/mcast queue length,0
END
Автор: yrkrus
Дата сообщения: 27.01.2014 19:01
kolyady
в конфиге сервера же лог:

Цитата:
log C:\\OpenVPN\\log\\openvpn.log


на клиенте:
можно скопировать из gui интерфейса show status
Автор: kolyady
Дата сообщения: 27.01.2014 19:09
[more] Ну дык егот и кидаю:
Mon Jan 27 18:38:39 2014 Warning: cannot open --log file: C:\OpenVPN\log\openvpn.log: Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. (errno=32)
Mon Jan 27 18:38:39 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Mon Jan 27 18:38:39 2014 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Mon Jan 27 18:38:39 2014 open_tun, tt->ipv6=0
Mon Jan 27 18:38:39 2014 TAP-WIN32 device [vpn] opened: \\.\Global\{571C9566-812F-4BF0-B46B-BC29DBD3E716}.tap
Mon Jan 27 18:38:39 2014 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.15.1/255.255.255.252 on interface {571C9566-812F-4BF0-B46B-BC29DBD3E716} [DHCP-serv: 192.168.15.2, lease-time: 31536000]
Mon Jan 27 18:38:39 2014 Sleeping for 10 seconds...
Mon Jan 27 18:38:49 2014 Successful ARP Flush on interface [12] {571C9566-812F-4BF0-B46B-BC29DBD3E716}
Mon Jan 27 18:38:49 2014 UDPv4 link local (bound): [undef]
Mon Jan 27 18:38:49 2014 UDPv4 link remote: [undef]
Mon Jan 27 18:38:49 2014 Initialization Sequence Completed
Кстати, тупой вопрос но всеже на сервере OpenVPN GUI нужно запускать (на сайтах пишут что просто в сетевых оно должно отображаться как подключено), потомучто при попытке подключиться пишет что "не может подключиться к openvpn
пишет что не может подключиться к Openvpn, мож имя компа гдето прописать надо у мя сервер не openvpn назівается
Простите за элементарные вопросы но реально немогу вкурить как его и настроить и работать в нем, заранее благодарен за понимание [/more]

Добавлено:
yrkrus
дык че подскажеш где проблема где икопать???
Автор: yrkrus
Дата сообщения: 27.01.2014 19:54
kolyady
уберите из конфига сервера

Цитата:
mute 20

и поставьте

Цитата:
verb 3

и снова выложите логи

на будущее

Цитата:
Добавлено:
yrkrus
дык че подскажеш где проблема где икопать???


это форум, а не чат, тут никто ни перед кем не обязан и не заглядывают каждые 10 мин сюда....

Автор: kolyady
Дата сообщения: 27.01.2014 20:05
[more] лог сервера при попытке подключиться пишет (не удалось подключиться к OpenVPN) лог пишет:
Mon Jan 27 20:02:22 2014 Warning: cannot open --log file: C:\OpenVPN\log\openvpn.log: Процесс не может получить доступ к файлу, так как этот файл занят другим процессом. (errno=32)
Mon Jan 27 20:02:22 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Mon Jan 27 20:02:23 2014 Diffie-Hellman initialized with 1024 bit key
Mon Jan 27 20:02:23 2014 Socket Buffers: R=[8192->8192] S=[8192->8192]
Mon Jan 27 20:02:23 2014 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Mon Jan 27 20:02:23 2014 open_tun, tt->ipv6=0
Mon Jan 27 20:02:23 2014 TAP-WIN32 device [vpn] opened: \\.\Global\{571C9566-812F-4BF0-B46B-BC29DBD3E716}.tap
Mon Jan 27 20:02:23 2014 TAP-Windows Driver Version 9.9
Mon Jan 27 20:02:23 2014 Notified TAP-Windows driver to set a DHCP IP/netmask of 192.168.15.1/255.255.255.252 on interface {571C9566-812F-4BF0-B46B-BC29DBD3E716} [DHCP-serv: 192.168.15.2, lease-time: 31536000]
Mon Jan 27 20:02:23 2014 Sleeping for 10 seconds...
Mon Jan 27 20:02:33 2014 Successful ARP Flush on interface [13] {571C9566-812F-4BF0-B46B-BC29DBD3E716}
Mon Jan 27 20:02:33 2014 C:\Windows\system32\route.exe ADD 192.168.15.0 MASK 255.255.255.0 192.168.15.2
Mon Jan 27 20:02:33 2014 ROUTE: CreateIpForwardEntry succeeded with dwForwardMetric1=30 and dwForwardType=4
Mon Jan 27 20:02:33 2014 Route addition via IPAPI succeeded [adaptive]
Mon Jan 27 20:02:33 2014 UDPv4 link local (bound): [undef]
Mon Jan 27 20:02:33 2014 UDPv4 link remote: [undef]
Mon Jan 27 20:02:33 2014 MULTI: multi_init called, r=256 v=256
Mon Jan 27 20:02:33 2014 IFCONFIG POOL: base=192.168.15.4 size=62, ipv6=0
Mon Jan 27 20:02:33 2014 Initialization Sequence Completed
При этом в сетевых показывает что оно к чемуто подключилось (нет значка шнур не подключен и т.д.) [/more]
Автор: babuinmin
Дата сообщения: 04.02.2014 16:21
Приветствую всех!!!!!
Давно не заглядывал,вопросов не было тут возник один
Есть ОВПН сервер сделан на WinServer2088 к нему подключено куча клиентов,все работает
(настраивал кстати по советам с этого форума)
Возникла необходимость подключить еще одного клиента,на компьютере что нужно к сети впн
подключить установлена WinServer2008 ,устанавливаю клиент ОВПН
Win-tap сетевуха получает нужный адрес,но после всего этого(с момента запуска службы ОВПН)
не могу зайти на этот комп-р ни через rdp, ни через прогу удаленного доступа хотя пинги
идут и до адреса реальной карточки и до впэновской,на серваке все работает нормально захожу и по рдп и через программу удаленного доступа,задним умом понимаю что дело скорее всего в винде,но как поправить???Подскажите кто знает
Автор: Alukardd
Дата сообщения: 04.02.2014 20:16
babuinmin
С удалённого клиента (Win2k8) остальная VPN сеть норм работает? Доступ к сервисам и т.п. Он точно норм подключается? Такоеповедение может быть когда у клиента в конфиге есть расхождения с сервером, в шифровании или типе адаптера tun/tap. Так же возможны накладки с IPv6.
На эту машину не удаётся попасть с VPN сети, видимо с локалки всё норм, пускает без вопросов?
Что там по firewall'ам?
Автор: babuinmin
Дата сообщения: 05.02.2014 03:29
Конфиг клиентский проверил все нормально(брался он от другого рабочего клиента),
Включаю службу OVPN тунель строится, адрес получает тот который я на сервере ему присваиваю через файлик конфижный,но выкидывает всех с удаленных столов(база 1с у меня на нем стоит и народ на нем по RDP работает),брандмауер выключен,ферволов нет(этот комп-р на сером ИП за шлюзом сидит как бы без надобности),когда ВПН включен локалку видно интернет на компьютере есть(могу на свой фтп зайти по локалке,и на чужой по инету)
с другого компа из ВПН сети пинги доходят,с ВПН сервера тоже
рубится только доступ через удаленный стол
К ВПН серверу у меня подключено больше 100 клиентов у всех разные оси на компьютерах
стоят проблема возникла только с этим,повторюсь на ВПН серваке стоит WinSERV никаких проблем можно цепануться хоть удаленным столом хоть прогой,как к физической сетевухе,а из впн сети и к виртуальной.Где затык хрен его знает, пробовал уже в свойствах сетевухи впновской от клиента майкрософт ее отвязывать оставлял только IP4 и так и сяк короче и нифига
Единственное отличие которое нашел на ВПН сервере стоит WinServ SP2 Standar , а который к ВПНу подрубить хочу WinServ SP2 Enterprise
Все-таки кажется мне что с маршрутизацией в винде на подлючаемом компе что-то не то
службы или остнаски какой не хватает,а вот конкретно хрен знает что
Автор: ea2982
Дата сообщения: 09.02.2014 22:53
Добрый день


Нужно помощь.
Есть удаленный сервера 3 штуки.

они работают в цепочки второй сервер используется как сервер openvpna, первый и второй подключается к нему

конфиг второй сервера
[/

Код:
# указываем на каком локальном интерфейсе OpenVPN будет слушать
# по умолчанию OpenVPN слушает все интерфейсы

# порт на котором работает сервер
port 1194

# протокол - TCP или UDP
proto udp

# используемый тип устройства и номер
dev tun0

# указываем файл CA
ca /etc/openvpn/keys/tz_svr_ca.crt

# указываем файл с сертификатом сервера
cert /etc/openvpn/keys/tz_svr.crt

# указываем файл с ключем сервера
key /etc/openvpn/keys/tz_svr.key

# указываем файл с генерированный алгоритмом Диффи Хеллмана
dh /etc/openvpn/keys/tz_svr_dh2048.pem



# задаем IP-адрес сервера и маску подсети (виртуальной сети)
server 10.0.1.0 255.255.255.0




# Офис
push "route 10.0.0.0 255.255.255.0"
# Филиал №1 Office
#push "route 10.0.1.0 255.255.255.0"
# Филиал №2 R_server
push "route 10.0.2.0 255.255.255.0"


# указываем где хранятся файлы с
# настройками IP-адресов клиентов
client-config-dir /etc/openvpn/ccd

# добавляем маршрут сервер-клиент
route 10.0.1.0 255.255.255.252
# Филиал №1 Office
route 10.0.0.0 255.255.255.0
# Филиал №2 server
route 10.0.2.0 255.255.255.0


#push "redirect-gateway def1"


client-to-client

#duplicate-cn

tls-server


tls-auth /etc/openvpn/keys/tz_svr_ta.key 0


tls-timeout 120

auth SHA1


cipher BF-CBC


keepalive 10 120

comp-lzo

# максимальное количество одновременно подключенных клиентов
max-clients 10



persist-key
persist-tun

status /etc/openvpn/openvpn-status.log

log /etc/openvpn/openvpn.log

verb 3

# макс кол-во однотипных записей в лог
#mute 20
Автор: peculiar
Дата сообщения: 09.02.2014 23:11

Цитата:
При добавление в конфиг 2 сервера директивы push "redirect-gateway def1" пропадает доступ к серверам 1 и 2 по публичным ip адресам.

дык маршрут меняешь по умолчанию - вот и нету доступа

Добавлено:

Цитата:
Приветствую всех!!!!! Давно не заглядывал,вопросов не было тут возник один Есть ОВПН сервер сделан на WinServer2088 к нему подключено куча клиентов,все работает (настраивал кстати по советам с этого форума) Возникла необходимость подключить еще одного клиента,на компьютере что нужно к сети впн подключить установлена WinServer2008 ,устанавливаю клиент ОВПН   Win-tap сетевуха получает нужный адрес,но после всего этого(с момента запуска службы ОВПН) не могу зайти на этот комп-р ни через rdp,  ни через прогу удаленного доступа хотя пинги идут и до адреса реальной карточки и до впэновской,на серваке все работает нормально захожу и по рдп и через программу удаленного доступа,задним умом понимаю что дело скорее всего в винде,но как поправить???Подскажите кто знает


смотри роуты на клиенте
Автор: bredis
Дата сообщения: 10.02.2014 20:20
Всем привет. Надо решить одну задачку.

Имеется клиент, которому пров динамически выдает реальник, но т.к. там бывают довольно часто разрывы то при переподключении PPoE IP может измениться за час до 3 раз, а может и сутки быть не изменным. Задача такова, что б при подключении этого клиента выполнялся скрипт(желательно на клиенте; скрипт готовый есть), который бы обновлял запись А в доменной зоне на этот хост. Сооответственно срабатывал при ip up. Можно ли это как-то прикрутить к лиенту? Добавил сегодня в конфиг клиента "up-restart ", но после ребута ovpn на стороне клиента он больше не вернулся.

Можно конечно этот скрипт к крону привязать, но не охото, что б он постоянно долбил DNS зону на сервере.

Или же как-то это прикрутить к серверу, но как вытащить IP c которого коннектится именно этот конкретный клиент?

Автор: vlary
Дата сообщения: 10.02.2014 20:41
bredis
Цитата:
Имеется клиент, которому пров динамически выдает реальник, но т.к. там бывают довольно часто разрывы то при переподключении PPoE IP может измениться за час до 3 раз
Пусть клиент теребит прова, за небольшую денежку тот ему
выделит статический IP.
У меня один филиал сидит на ADSL и PPPoE, IP статический, за несколько лет не было ни одного случая, чтобы им при реконнекте выдали "левый" айпи.
Автор: bredis
Дата сообщения: 10.02.2014 20:45

Цитата:
Пусть клиент теребит прова, за небольшую денежку тот ему
выделит статический IP.
У меня один филиал сидит на ADSL и PPPoE, IP статический, за несколько лет не было ни одного случая, чтобы им при реконнекте выдали "левый" айпи.


Так не получится, там от ростелекома интернет.
Автор: fire667
Дата сообщения: 10.02.2014 21:14
bredis
у ростелекома фиксированный ip 150 руб/мес
Автор: bredis
Дата сообщения: 10.02.2014 21:23
Скажем так: "надо сделать без аренды IP"
Полазил по ЛК так и не нашел где арендовать IP. И в новом ЛК и в старом.
Автор: ea2982
Дата сообщения: 10.02.2014 21:40

Цитата:
[/q]
[q]дык маршрут меняешь по умолчанию - вот и нету доступа


а как сделать что бы доступ был ?
Автор: tip
Дата сообщения: 17.02.2014 17:55
поднимаю на vps для обхода блокировок openvpn. все вроде пошло,осталось по мелочи допилить. но остался параноидальный вопрос - что посмотреть в wireshark чтоб убедится что действительно все шифруется и скрывается, а не мимо куда то идет ? вроде на вскидку глянул, мусор с адресом сервера, но мало ли,не так может смотрю.
сейчас так - если снифать на ethernet адаптере - мусор с протоколом OpenVPN. Если на адаптере созданом OpenVPN - то видно все. Я правильно понимаю, что это уже расшифрованый трафик вижу ? А конкретно по сети идет шифрованый?
Автор: constu
Дата сообщения: 21.02.2014 10:11
[more] нужна помощь (
поднял все по инструкции, завелось, но проблема которую не могу победить

конфиг сервера

port =MYPORT=
proto udp
dev tun
dev-node "vpn"
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\OpenVPN.crt
key C:\\OpenVPN\\ssl\\OpenVPN.key
server 192.168.15.0 255.255.255.0
cipher DES-CBC
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3
mute 20
max-clients 100
keepalive 10 120
client-to-client
comp-lzo
persist-key
persist-tun


конфиг клиента

client
proto udp
dev tun
ca ca.crt
dh dh1024.pem
cert user1.crt
key user1.key
remote =MYIP= =MYPORT=
cipher DES-CBC
user nobody
group nogroup
verb 3
mute 20
keepalive 10 120
comp-lzo
persist-key
persist-tun
float
resolv-retry infinite
nobind

между собой они работают отлично
стоит подцепить еще одного клиента и он висит, пинг пропадает, т.е в целом работают только сервер и клиент, может маршрут какой дописать ? что может быть не так, мне надо еще минимум 3 пользователей к серверу. [/more]
Автор: vlary
Дата сообщения: 21.02.2014 13:40
constu Напрягая телепатические способности, думаю что вы решили
не заморачиваться с клиентскими сертификатами, и всем выдали один и тот же.
В результате клиентам присваивается один и тот же айпи.
Разные сертификаты, опция client-config-dir ccd на сервере
и файлы в папке ccd userXX с содержимым
ifconfig-push 192.168.15.1 192.168.15.2
Для каждого юзера айпи соответственно меняются, значения из подсети /30
ifconfig-push 192.168.15.5 192.168.15.6
ifconfig-push 192.168.15.9 192.168.15.10
и так далее...
Автор: WeetalNew
Дата сообщения: 07.03.2014 19:42
Приветствую, всех.
Возможно, гуру данной ветки смогут помочь в небольшом вопросе.
Найти по теме на 84 страницах не представляется возможным.

Требуется решение для запуска на одной машине нескольких, а точнее ДВУХ соединений.
Но не просто запустить, а запустить или последовательно, или одно "завернуть" в другое.

Что имеется:

Имеются конфиги от двух поставщиков услуг OpenVPN
1.
Код:
dev tap
client
proto tcp
remote 123.245.678.901 443
nobind
persist-key
persist-tun
cipher DES-EDE3-CBC
pkcs12 NAME.p12
comp-lzo
redirect-gateway def1
route-method exe
route-delay 2
verb 3
Автор: tankistua
Дата сообщения: 08.03.2014 11:19
у тебя теряется шлюз - тебе как минимум надо прописать статикой маршрут до 123.245.678.901 и чтобы он не убился, после подключения второго впн-а.
Автор: Vania
Дата сообщения: 20.03.2014 19:04
Есть VPS, виртуализация OpenVZ. На нём установлен OpenVPN. При подключении через этот VPN, трафик учитывается по двум интерфейсам venet0 и tun0. То есть учитывается внешний и внутренний трафик. Как настроить, чтобы учитывался только внешний трафик, а внутренний не учитывался?
Мне нужно чтобы внутренний трафик не учитывался в SolusVM, потому что у меня ограничение в 256 GB. Я рассчитывал что мне этого хватит, но, как оказалось, его в два раза меньше. Поэтому я ищу способ как сделать так, чтобы внутренний трафик не учитывался.

Я не уверен что учитывается по двум интерфейсам, просто предположил. Может в чём-то другом причина удваивания?
В Windows подсчитываю трафик программами NetWorx и Net Meter.
Мои программы учёта в Windows показывают суммарный трафик 40 GB
В SolusVM сейчас 70.38 GB
Разница почти в два раза.
Автор: SergiuZ
Дата сообщения: 21.03.2014 17:47
Добрый день. Имеется 2 компа с Win Server Standart 2008 R2 на каждом. Серверная часть работает, а с клиентской проблемы.

Вот часть лога:

Fri Mar 21 16:22:19 2014 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Fri Mar 21 16:22:19 2014 MANAGEMENT: TCP Socket listening on [AF_INET]127.0.0.1:25340
Fri Mar 21 16:22:19 2014 Need hold release from management interface, waiting...
Fri Mar 21 16:22:20 2014 MANAGEMENT: Client connected from [AF_INET]127.0.0.1:25340
Fri Mar 21 16:22:20 2014 MANAGEMENT: CMD 'state on'
Fri Mar 21 16:22:20 2014 MANAGEMENT: CMD 'log all on'
Fri Mar 21 16:22:20 2014 MANAGEMENT: CMD 'hold off'
Fri Mar 21 16:22:20 2014 MANAGEMENT: CMD 'hold release'
Fri Mar 21 16:22:20 2014 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Fri Mar 21 16:22:20 2014 Socket Buffers: R=[8192->8192] S=[8192->8192]
Fri Mar 21 16:22:20 2014 Attempting to establish TCP connection with [AF_INET]xx.xx.xx.xx:1194
Fri Mar 21 16:22:20 2014 MANAGEMENT: >STATE:1395411740,TCP_CONNECT,,,
Fri Mar 21 16:22:21 2014 TCP: connect to [AF_INET]xx.xx.xx.xx:1194 failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)


Конфиг сервера:

dev tap
proto tcp
mode server
tls-server
port 1194
server 10.10.10.0 255.255.255.0
comp-lzo
ifconfig-pool-persist C:\\OpenVPN\\config\\ccd\\ipp.txt
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\Server.crt
key C:\\OpenVPN\\ssl\\Server.key
keepalive 10 120
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3

Конфиг клиента:

dev tap
proto tcp
remote xx.xx.xx.xx 1194
client
tls-client
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\client1.crt
key C:\\OpenVPN\\ssl\\client1.key
comp-lzo
ping-restart 60
ping 10
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 3


Проброс порта сделал с xx.xx.xx.xx:1194 -> 10.10.10.1:1194 (роутер Mikrotik RB750). Файрволл временно отключил на обеих компах. Локальные подсети и там, и там - 192.168.0.x.
Где собака порылась? Гуру, выручайте!
Автор: sldaac
Дата сообщения: 21.03.2014 18:04

Цитата:
(роутер Mikrotik RB750). Файрволл временно отключил на обеих компах. Локальные подсети и там, и там - 192.168.0.x.

а средствами микротика не пробовали VPN поднять???
да и что-то

Цитата:
Локальные подсети и там, и там - 192.168.0.x.

смущает меня, одинаковые подсети
Автор: SergiuZ
Дата сообщения: 21.03.2014 18:20
sldaac
Средствами роутера не пробовал, нет опыта. Вы думаете, так будет проще/надёжнее?

Подсеть поменять не проблема. Достаточно ли будет поменять на одном из компов подсеть на 192.168.1.х или вообще на 172.16.х.х?

Достаточно ли будет 1 Микротика? На другой подсети какой-то дешёвенький TP-LInk.
Автор: sldaac
Дата сообщения: 21.03.2014 23:10
SergiuZ

Цитата:
Средствами роутера не пробовал, нет опыта. Вы думаете, так будет проще/надёжнее?   Подсеть поменять не проблема. Достаточно ли будет поменять на одном из компов подсеть на 192.168.1.х или вообще на 172.16.х.х?   Достаточно ли будет 1 Микротика? На другой подсети какой-то дешёвенький TP-LInk.

Микротиком проще, и надежнее точно, тем более погуглите на тему микротика VPN или IPSec и найдете много информации. А дешевый TP-Link это какой, может он тоже умеет VPN.
А вообщето самый надежный вариант, купить еще один микротик и заменить TP-Link
Автор: snetch
Дата сообщения: 30.03.2014 23:06
Впервые столкнулся с OpenVPN. Ниже приведена схема желаемого подключения:



И так, к роутеру на схеме извне идет интернет, потом встроенными механизмами НАТ все заворачивается в обычную одноранговую локалку (192.168.0.х). Клиенты, которых я изобразил на схеме должны подключаться к серверу по VPN извне и получать адреса раздаваемые роутером 192.168.0.1. Для чего я просто настроил проброс портов на определенные айпишники внутри сети. Тип работы я выбрал - бридж. Т.е. согласно мануалу я выделил свою основную сетевую карту (которая получает адрес по DHCP) и новосозданный TAP адаптер и выбрал опцию Bridge connection, после чего появился виртуальный адаптер. В нем я не делал никаких изменений, на сервере интернет есть. Попробовал все настроить согласно статьи, но после удачного запуска ОпенВПН банальная проверка telnet localhost 1194 не дает никакого результата, а TAP адаптер так и висит в статусе (Cable not plugged).
Подскажите пожалуйста что я делаю не так? Если зайти в сетевые настройки новосозданного бридж-адаптера, то в IPv4 видно, что в поле шлюз стоит 192.168.0.1 серым цветом, хотя настройки подразумевают автоматическое определение параметров сети. Есть ли смысл вручную забивать туда айпишник и если да, то какой?
Спасибо

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970717273

Предыдущая тема: конвертация mdf в sql


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.