LINUX.ORG.RU
ФорумAdmin

Openvpn несколько выделенных ip

 ,


0

2

Здравствуйте, есть сервер centos 6. На нем расположены 4 сайта, для каждого сайта куплен свой ip. Мне нужно иметь возможность ходить в интернет через ip этих сайтов. Поставил openvpn, создал конфиги с разными remote, но в интернет ходит только через 1 ip. Как быть?


Ответ на: комментарий от Prius

мм я в этом плохо понимаю, есть ли какой-либо пример для openvpn + centos? причем важно сохранить работоспособность сайтов - апач, пхп и пр

CTigra
() автор топика
Ответ на: комментарий от CTigra

Для начала тебе надо правильно сформулировать задачу.
Чтобы её сформулировать, тебе надо разобраться как минимум, что такое маршруты, что есть адрес сети, и тогда понимание, что именно тебе надо придёт само собой, и дальше уже можно будет задавать конструктивные вопросы.
А пока тебе надо идти читать LARTC, там всё подробно описано именно для твоего случая в одной из глав.

Prius
()
Ответ на: комментарий от Prius

Есть ли готовое решение? Огромный мануал - это не для меня простого пользователя... Задача сделать так, чтобы IP_АДРЕС менялся автоматом в зависимости от того какой прописан у клиента в remote

iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o venet0 -j SNAT --to-source IP_АДРЕС
CTigra
() автор топика

емнип здесь не так давно было, прям аналогичное по формулировкам, я даже подумал что старую тему подняли. Поищи, не старее сентября должно быть.

anc ★★★★★
()
Ответ на: комментарий от anc

про vpn как я понял нужно использовать разные конфиги для клиентов на сервере с разными внутренними ip и уже внутренние сети отправлять на внешний ip. Но это не есть удобно, тк внешние ip могут меняться и придется заходить на сервер и переписывать маршрутизацию... Есть ли вариант чтобы это делалось автоматически? По идее для этого достаточно данные, т.е. remote в конфиге клиента указан и передается на сервер, осталось понять как сделать стобы сервер автоматом прописывал маршрут: внутренний адрес -> remote адрес пришедший от клиента

Кстати, есть ещё вопрос на который точно нет ответа в гугле) Как быть если NAT недоступен (есть халявная vps с openvz но без NAT). Я на неё захожу как на прокси по SOCK+SSH, работает. Но хотелось бы vpn, чтобы использовать как прокси на низком уровне.

CTigra
() автор топика
Ответ на: комментарий от CTigra

Но это не есть удобно, тк внешние ip могут меняться

Простите, а они у вас по своему личному настроению меняются? Вот так вот был ип и подумал, а не поменяться ли мне, взял и сменился. Да и на днс тоже сами записи поменяли, у вас же там сайты.
И часто у вас они так себя ведут?

anc ★★★★★
()
Ответ на: комментарий от CTigra

Ну так и напишите скрипт который будет правила iptables править. У вас время на тыкание в cpanel больше потратиться, так что еще пара минут погоды не сделает.
Можно вообще полностью автоматизировать и по крону запускать, но я бы так делать не стал.

anc ★★★★★
()
Последнее исправление: anc (всего исправлений: 1)
Ответ на: комментарий от anc

да какой скрипт, я команды то не уверен какие точно писать надо. Саму логику я правильно описал? Что нужно завести несколько внутренних сетей и направлять их наружу через разные ip? А это вообще единственный способ? Я просто не понимаю почему openvpn не может все это делать автоматически, вообще в идеале чтобы установил и все работало...

CTigra
() автор топика
Ответ на: комментарий от CTigra

Я просто не понимаю почему openvpn не может все это делать автоматически

Дело впн сервера (не только openvpn) обеспечить тунель от клиента к себе (между клиентами) но не более того. А вот чего потом делать... для этого таблица роутинга есть. Считайте в данном случае vpn это сетевая карта.

Саму логику я правильно описал? Что нужно завести несколько внутренних сетей и направлять их наружу через разные ip?

Это уже как хотите, можно хоть поштучно привязывать ip клиента vpn - внешний ip, можно отдельные подсети сделать, все по вкусу.
Если вы можите справиться с такой задачей как выпустить локальную сеть в интернет, то и здесь справитесь, практически ничем не отличается.

anc ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.