LINUX.ORG.RU
решено ФорумAdmin

OpenVPN, условная маршрутизация


0

1

Добрый день! Настроен OpenVPN следующим образом:

port 2000
proto tcp
dev tun

ca /etc/openvpn/keys/ca.crt
cert /etc/openvpn/keys/gw.crt
key /etc/openvpn/keys/gw.key # This file should be kept secret
dh /etc/openvpn/keys/dh1024.pem

server 172.16.130.0 255.255.255.0 # vpn subnet

ifconfig-pool-persist ipp.txt

push "route 192.168.1.0 255.255.255.0" # home subnet
push "dhcp-option DNS 192.168.1.240" #DNS
push "dhcp-option DOMAIN firm.local" #DNS suffix
push "dhcp-option WINS 192.168.1.240" #WINS

keepalive 10 120

comp-lzo
user nobody
group nogroup
persist-key
persist-tun

status /var/log/openvpn/openvpn-status.log
log-append  /var/log/openvpn/openvpn.log

verb 4
mute 20
client-to-client
client-config-dir /etc/openvpn/ccd

192.168.1.240 - шлюз, на котором запущен OpenVPN. Етот сервер показывает VPN-клиентам сетку 192.168.1.0/24.

Работает всё, как надо за исключением одного. Смысл OpenVPN в том, чтобы сотруднику из дому подключится к сети и запустить 1С.

Действия 1С просты: отправляется broadcast на 255.255.255.255 с запросом на получение ключа и впоследствии один из компов, на котором установлен ключ, отвечает, мол ключ тут, на тебе его данные. Всё ето происходит по UDP.

Проблема в том, что етот броадкаст не доходит до шлюза (сервера VPN). Как победить?

Вывод route print на клиенте (Win7) при запущенной OpenVPN: http://s2.ipicture.ru/uploads/20120619/R57f9mg2.png

Всё, что относится к сети 10.x.x.x - ето Yota, провайдер. 172.16.130.14 - клиентский VPN IP.



Последнее исправление: abr_linux (всего исправлений: 3)

Тебе нужно tap интерфейс, чтобы клиентская 1С и сервер 1С были в одном бродкаст домене. гугли openvpn bridge

Yur4eg ★★
()

Если уж пошла пьянка про 1С, можешь в nethasp.ini прописать адрес сервера, или список серверов, и выключить бродкасты, 1ска будет быстрее запускаться на порядок, и находить ключи.

DALDON ★★★★★
()
Ответ на: комментарий от DALDON

можешь в nethasp.ini прописать адрес сервера

Счастья, здоровья и удачи тебе!

Решено

abr_linux
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.