LINUX.ORG.RU

Open VPN - FreeBSD10 - сеть за клиентом (windows) не пингуется

 , ,


0

1

Кратко опишу сети: 1. ОФИС: 192.168.0.0 255.255.0.0 шлюз в интернет: 192.168.50.50 в офисе Сервак на ФРИБСД 192.168.21.21 - на нем ОПЕН ВПН стоит.

2. Клиент через интернет. = 10.10.1.11 Шлюз 10.10.1.1 Сеть за клиентом 10.10.1.0 255.255.255.0

3. ОПЕН ВПН сеть (виртуалка): 10.10.10.0 255.255.255.0 Клиент получил 10.10.10.6 Сервак = 10.10.10.1-2

ЦЕЛЬ. Из любого компьютера ОФИСА 192.168.0.0 ---увидеть любой компьютер сети за клиентом 10.10.1.0

--------------------------------------------------

Настройки сервака:

server 10.10.10.0 255.255.255.0 # OFFICE push «route 192.168.0.0 255.255.0.0» #filial push «route 10.10.1.0 255.255.255.0» #Client-server route 10.10.10.0 255.255.255.0 #filial route 10.10.1.0 255.255.255.0

-----------------------------------------------

Настройки файла клиента, для выполнения на стороне клиента iroute 10.10.1.0 255.255.255.0

ИТОГ:

с сервака 192.168.21.21 пингую клиента 10.10.1.11 и обратно пинговать получается тоже. Но пинговать сеть за клиентом или сеть за серваком не получается Маршрутизацию в ВиндовсеXP(7) (КЛИЕНТ) включил в службах и в реестре поставил IPEnableRoute=«1» Перегрузился, все запустилось, Маршрутизация пишет «ДА»

А из одной сети в другую пинговать не получается хоть стреляй.

Подскажите, где загвоздка ??? (3 дня мучений уже )

П.С. Только что сделал, чтоб из сети за серваком можно было пинговать ПК самого КЛИЕНТА за ВИПИЕНОМ,но сеть за КЛИЕНТОМ пока не доступна мне. ((( (На клиентский тачках за серваком просто прописал: route add 10.10.10.0 ->192.168.21.21 route add 10.10.1.0 ->192.168.21.21) Сеть за Клиентом ОПЕН ВПН пока не видна....



Последнее исправление: jester81 (всего исправлений: 1)

Товарищ дорогой, не совокупляй мозг - взял клиентскую винду которая роутинга не подразумевает, наковырял там что-то и пришел СЮДА со своей виндой.

Делай по человечески, потом приходи.

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 1)
Ответ на: комментарий от zgen

НА винде Форвардинг я разрешил, правил реестр , Одну веточку, как и положено. В службах включил МАРШРУТИЗАЦИЮ.

Теоретически, все что прописано на форумах , я сделал. Но результата пока не добился.

Потому и обращаюсь к более умным, может кто-то сталкивался с таким или подобным.

Есть конечно вариант, на линухе клиента замутить, но это уже крайняк.

jester81
() автор топика

Вы форумом ошиблись.

kravzo ★★
()
Ответ на: комментарий от jester81

Вы вменяемый вообще?

Нет функции маршрутизации в клиентских Windows.
Если вы хотите тех. поддержки для Windows, то вам нужно найти другой ресурс - тут готовы помогать с linux/unix

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 1)
Ответ на: комментарий от zgen

Стоит у меня две винды ХР и 7(64) Обе поддерживают маршрутизацию, она включается в реестре IpEnableRouter=1 Также включил службу Маршрутизации, она щас активна: «Маршрутизация и удаленный доступ»

Версии ОПЕН ВПН 2.3.11 на серваке(FreeBSD10), и 2.3.12 на Клиенте (ХР) До этого было на ХР 2.3.6 (тоже не работало)

На форумах нашел, люди делали это, точно так же как и я и у них заработало на Линукс-виндовс.

Настройки сервака у меня правильные хотя бы ?:

server 10.10.10.0 255.255.255.0

# OFFICE - все обращения в сеть офиса за серваком направляю в туннель

push «route 192.168.0.0 255.255.0.0»

#filial -(клиентский ПК) Все обращения к сети клиента - в туннель

push «route 10.10.1.0 255.255.255.0»

#Client-server -на серваке, все обращения к виртуалке - в туннель

route 10.10.10.0 255.255.255.0

#filial - на серваке, все обращения к сети клиента - в туннель

route 10.10.1.0 255.255.255.0

jester81
() автор топика
Ответ на: комментарий от jester81

Маршрутизацию в ВИНДЕ включил, вот вырезка по команде: ipconfig /all

Настройка протокола IP для Windows

Имя компьютера . . . . . . . . . : comp2

Основной DNS-суффикс . . . . . . :

Тип узла. . . . . . . . . . . . . : широковещательный

IP-маршрутизация включена . . . . : да

WINS-прокси включен . . . . . . . : да

Подключение по локальной сети 3 - Ethernet адаптер:

Состояние сети . . . . . . . . . : сеть отключена

Описание . . . . . . . . . . . . : Realtek RTL8139 Family PCI Fast Ethernet NIC #2

Физический адрес. . . . . . . . . : 00-0E-2E-62-3A-FC

Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : Atheros AR8131 PCI-E Gigabit Ethernet Controller

Физический адрес. . . . . . . . . : 1C-6F-65-35-9D-50

Dhcp включен. . . . . . . . . . . : нет

IP-адрес . . . . . . . . . . . . : 10.10.1.2

Маска подсети . . . . . . . . . . : 255.255.255.0

Основной шлюз . . . . . . . . . . : 10.10.1.1

DNS-серверы . . . . . . . . . . . : 10.10.1.1

Подключение по локальной сети 5 - Ethernet адаптер:

DNS-суффикс этого подключения . . :

Описание . . . . . . . . . . . . : TAP-Windows Adapter V9

Физический адрес. . . . . . . . . : 00-FF-7D-B1-DC-D2

Dhcp включен. . . . . . . . . . . : да

Автонастройка включена . . . . . : да

IP-адрес . . . . . . . . . . . . : 10.10.10.2

Маска подсети . . . . . . . . . . : 255.255.255.252

Основной шлюз . . . . . . . . . . :

DHCP-сервер . . . . . . . . . . . : 10.10.10.1

Аренда получена . . . . . . . . . : 29 сентября 2016 г. 17:31:00

Аренда истекает . . . . . . . . . : 29 сентября 2017 г. 17:31:00

jester81
() автор топика
Ответ на: комментарий от jester81

Чувак, ты идиот. Я больше с тобой не разговариваю. Маршрутизацию штатно поддерживают серверные версии Windows. Начни с них или делай мост.

zgen ★★★★★
()
Последнее исправление: zgen (всего исправлений: 1)
Ответ на: комментарий от zgen

Вопрос по теме: как задать серваку четкий ВИРТУАЛЬНЫЙ адрес, отличный от 10.10.10.1 Я хочу дать ему адрес 10.10.10.20 видел в некоторых конфигах: dev tun0 ifconfig 10.9.8.1 10.9.8.2 такое нашел: ifconfig 192.168.10.1 255.255.255.0 # устанавливает виртуальный адрес сервера ifconfig-pool 192.168.10.2 192.168.10.99 # устанавливает диапазон виртуальных адресов для клиентов

Единственное, что не вызывает у Сервака ОШИБКУ, это запись: ifconfig 10.10.10.20 255.255.255.0 или ifconfig 10.10.10.20 10.10.10.21 255.255.255.0 или ifconfig 10.10.10.21 10.10.10.20 255.255.255.0 Но толку тоже мало реально IP адрес TUN0 в результате Получаем 10.10.10.1-2

Получается, что либо это нельзя менять вобще никогда, типа всегда будет IP 1-2 либо я не знаю как правильно записать для FREEBSD10 Как в интернете найти ответ на этот вопрос ? Как сформулировать ? Или может кто-то ответ знает ?

jester81
() автор топика
Ответ на: комментарий от zgen

Спасибо. Дошло )))) Огромезное спасибо.......... работает жеж блин, можно ведь назначить конкретный Айпи Серваку )))) СУПЕР!

dev tun

local 192.168.21.21

port 1194

proto tcp-server (было tcp)

mode server (а было server <ip>)

ifconfig 10.10.1.20 255.255.255.0 (заработало)

ifconfig-pool 10.10.1.21 10.10.1.251 (заработало)

Теперь у меня четко: Сервак получил адрес 10.10.1.20 А клиенты получат в диапазоне от 21 до 251 СУПЕР! ))))

jester81
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.