LINUX.ORG.RU
ФорумAdmin

две сети через openvpn

 


0

1

День добрый. Есть две сети 192.168.1.1 и 192.168.7.1 В сети 1.1 стоит debian с белым ip

Возможно ли соединить их хитрым образом

1. На дебе поставить впн-серв.

2. Клиенты из сети 7.1 коннектится(на автозагрузе винды) к 1.1

И из сети 1.1 видеть всю сеть 7.1 и наоборот.

Т.е. сервак ставить не на стороне большой сети, а наоборот Возможно ли так? И если можно подскажите конфиг или ссылочку дайте Спасибо



Последнее исправление: dedulka (всего исправлений: 1)

Возможно ли соединить их хитрым образом

Возможно, ничего хитрого тут нет.

И если можно подскажите конфиг или ссылочку дайте Спасибо

Каждый первый в гугле.

anonymous
()

И из сети 1.1 видеть всю сеть 7.1 и наоборот.

Лучше делать на роутере сети 7.1, который будет коннектиться к 1.1

Т.е. сервак ставить не на стороне большой сети

Конечно какая из них - большая и почему, мы должны сами догадаться.

С клиентами тоже можно, но поскольку они не являются маршрутами для удаленной сети - придется делать L2, а множественные подключения клиентов с L2 приведут к проблемам. Да и в принципе это не такая хорошая схема. Лучше см. начало.

Готовых рецептов не дам - заманало если честно, что все хотят готовое, но не хотят разбираться, что гораздо важнее по многим причинам.

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 1)

впн прокладываешь только между серверами-шлюзами, один из них должен иметь статич адрес, ну и плюс маршруты на шлюзах должны быть в обе стороны.

axelroot
()
Ответ на: комментарий от axelroot

Прокинул впн Конифг такой

mode server

tls-server

proto tcp-server

dev tap

port 12345

ca ca.crt

cert homepc.crt key homepc.key

dh dh2048.pem

ifconfig 10.0.1.1 255.255.255.0

verb 3

keysize 256

blowfish

cipher BF-CBC

comp-lzo

client-to-client

Серв и клиент видят друг друга, пингуются. А сеть за сервом или клиентом нет За сервом сеть 7.1 За клиентом 1.1 Чего в конфиге не дописал?

dedulka
() автор топика
Ответ на: комментарий от dedulka

я ж писал МАРШРУТЫ и туда и обратно быть должны, опция route в конфиге клиента и сервера в ней указываем удаленную сеть и маску

axelroot
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.