LINUX.ORG.RU
ФорумAdmin

OpenVpn маршрутизация?

 ,


0

2

http://smages.com/images/tunnelptp.png

Вот такая моя история много чего прочел и на вашем форуме,но к сожалению не пришел к решению. Кто нибудь сможет объяснить как мне поступить,чтобы увидеть вторую сторону туннеля(физическую,а не туннельную)?


OpenVpn маршрутизация

Да, на этой неделе вроде не было еще. Или было?

как мне поступить

Включить на сервере форвардинг и распихать клиентам маршруты.
Ну и, может быть, убедиться что лишний маскарадинг не осуществляется, если сервер еще и нат-шлюз.

thesis ★★★★★
()

Нужно на участниках VPN сети прописать маршрут, в котором указать, что сеть за противоположным участником VPN доступна через IP адрес противоположного участника VPN. Это нужно прописать и на VPN сервере и на VPN клиенте.

Это всё будет работать, если VPN сервер для сети за ним является шлюзом, а VPN клиент является шлюзом для сети за ним.

kostik87 ★★★★★
()
Ответ на: комментарий от thesis

Да было уже))) Но если не посещают мысли то пытаюсь снова...

Спасибо за ответ буду обдумывать и пробовать.

Avdey
() автор топика
Ответ на: комментарий от kostik87

OpenVpn оказывается делает это за меня

Есть маршруты и теперь я с server вижу client физический интерфейс. но из своей сети я его не вижу.

Avdey
() автор топика
Ответ на: OpenVpn оказывается делает это за меня от Avdey

Маршруты должны быть прописаны и на VPN сервере и на VPN клиенте и если VPN сервер для сети за ним является шлюзом, а VPN клиент для сети за ним, то участники сети за VPN сервером и VPN клиентом будут видеть друг друга.

Если, к примеру VPN клиент не является шлюзом для сети за ним, то на шлюзе нужно в таком случае прописать маршруты.

На VPN клиенте:

ip route add 192.168.0.0/16 via IP_VPN_SERVER
На VPN сервере:
ip route add 192.168.6.0/24 via IP_VPN_CLIENT

На схеме видно, что VPN сервер для сети за ним является шлюзом, а вот с VPN клиентом не ясно, если изображённый над ним ПК над красным знаком вопроса является шлюзом сети, то маршруты надо прописать и на нём и указать, что сеть 192.168.0.0/16 доступна через внутренний IP адрес VPN клиента из сети 192.168.6.0/24

ip route add 192.168.0.0/16 via 192.168.6.x/24

kostik87 ★★★★★
()

Мне тоже нравится Friendly Pinger.. Метрика еще должна помочь

KIRALEX
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.