Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Есть openvpn сервер Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. Есть удаленный филиал. Инет через адсл модем. Модем настроен роутером. Модем и компы воткнуты в свитч. Инет у всех работает. Нужно подключить 2-х клиентов к впн серверу через этот модем, чтобы они работали одновременно. Конфиг 1-го клиента. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. Конфиг 2-го клиента. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. Сейчас работает первый клиент который успел зайти. Второй уже не может зайди. Пробовал с разными и одинаковыми сертификатами без толку. Вот лог сервера Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. Вот лог 2-го клиента Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2011, 10:42 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Варианты на уровне плясок с бубном: - попробуйте работать не с сертификатами, а с простыми ключами. - вместо UDP использовать TCP. - разные порты на клиентской стороне для разных (при условии, что NAT в рутере не меняет исходящие порты). Наиболее действенной мне представляется комбинация двух последних вариантов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2011, 10:56 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Damion, В ccd создайте файл client (имя файла - имя которому выдан сертификат) следующего содержания #echo "ifconfig-push 10.20.30.2 10.20.30.1" > \ ? /ccd/client В ccd при создании файла с настройками для клиента помните: ifconfig-push 10.20.30.2 10.20.30.1 - этой строкой организуем езернет-тун с сеткой 10.20.30.0, 2-мя ip 10.20.30.2 и 10.20.30.1 и бродкастом 10.20.30.3. Соответственно при создании 2-го, 3-го и т.д. клиента - строка должна принимать вид ifconfig-push 10.20.30.6 10.20.30.5 ifconfig-push 10.20.30.10 10.20.30.9 и т.д Ну и каждому клиенту раздайте свои ключи. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.11.2011, 12:01 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
gumeniucDamion, В ccd создайте файл client (имя файла - имя которому выдан сертификат) следующего содержания #echo "ifconfig-push 10.20.30.2 10.20.30.1" > \ ? /ccd/client В ccd при создании файла с настройками для клиента помните: ifconfig-push 10.20.30.2 10.20.30.1 - этой строкой организуем езернет-тун с сеткой 10.20.30.0, 2-мя ip 10.20.30.2 и 10.20.30.1 и бродкастом 10.20.30.3. Соответственно при создании 2-го, 3-го и т.д. клиента - строка должна принимать вид ifconfig-push 10.20.30.6 10.20.30.5 ifconfig-push 10.20.30.10 10.20.30.9 и т.д Ну и каждому клиенту раздайте свои ключи. попробовал так сделать... клиенты получают не те айпи адреса,которые прописаны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2011, 08:25 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Damion, В общем и целом проблема - на ровном месте. У клиентов должны быть РАЗНЫЕ сертификаты. И при этом на дефолтных настройках все работает на ура. В случае неработоспособности - проверять, действительно ли каждый клиент подключается со своим ключем, не мешает ли по пути какой-то ушлый антивирус или кривые настройки роутера. DamiongumeniucНу и каждому клиенту раздайте свои ключи. попробовал так сделать... клиенты получают не те айпи адреса,которые прописаны Тоесть на разных сертификатах уже работает? Касаемо «не тех адресов» - нужны полные файлы конфигов ccd/* ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2011, 12:00 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Damion, покажите файлы и укажите какие адреса получают клиенты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.11.2011, 13:13 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
содержимое файла openvpn-status.log Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. файлы в ccd client - #echo "ifconfig-push 10.20.30.6 10.20.30.5" > /usr/local/etc/openvpn/ccd/client dkc - #echo "ifconfig-push 10.20.30.18 10.20.30.7" > /usr/local/etc/openvpn/ccd/dkc dkg - #echo "ifconfig-push 10.20.30.22 10.20.30.21" > /usr/local/etc/openvpn/ccd/dkg filial1 - #echo "ifconfig-push 10.20.30.10 10.20.30.9" > /usr/local/etc/openvpn/ccd/filial1 ovl - #echo "ifconfig-push 10.20.30.14 10.20.30.13" > /usr/local/etc/openvpn/ccd/ovl заметьте в ccd нет файла filial3, но он подключился. Сейчас все работают с разными сертификатами. с разных физически удаленно филиалов заходят. Все также не могут подключиться с одного филиала более 1го клиента одновременно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2011, 03:57 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Damion, добавьте серверу: Код: plaintext 1. 2. попробуйте на время отключить: Код: plaintext 1. добавьте клиентам: Код: plaintext не понял зачем вы делаете Код: plaintext Код: plaintext Код: plaintext Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2011, 12:07 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Damionзаметьте в ccd нет файла filial3, но он подключился. Конечно подключился, у него просто нету файла с расшыренными настройками. Damion Все также не могут подключиться с одного филиала более 1го клиента одновременно Конфиги клиентов такие же как в первом посте, или различаются? Что пишется в логе клиента, который не хочет подключится? Что показывает traceroute/tracert с неподключаемого клиента в сторону сервера? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.11.2011, 12:07 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
gumeniucне понял зачем вы делаете Код: plaintext Код: plaintext Код: plaintext если я делаю так Код: plaintext Щас нашел временное решение проблемы. На филиале адсл модем настроил бриджем. и на каждой клиенткской машине создал ппое соединение к провайдеру и они получают разные внешние айпи адреса. И без проблем подключаются к впн серверу с разными сертификатами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.11.2011, 12:00 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Damion, при установке openvpn предупреждает, что при использовании адресов 192.168.0(1).* могут возникнуть проблемы. а у клиентов какая адресация ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.11.2011, 12:04 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
никаких предупреждений не было. адреса на филиале 192,168,1,0 впн сеть - 10,20,30,0 в офисе 192,168,0,0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.11.2011, 12:11 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
Народ посоветуйте, адсловский модем который мог бы сначала подключиться к провайдеру. А потом чтобы он подключился к нашему впн серверу. И на филиале на всех клиентских машинах поставить шлюзом этот самый модем. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2011, 05:16 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
DamionНарод посоветуйте, адсловский модем который мог бы сначала подключиться к провайдеру. А потом чтобы он подключился к нашему впн серверу. И на филиале на всех клиентских машинах поставить шлюзом этот самый модем. А VPN должен быть OpenVPN? Тогда, имхо, если только со сторонней прошивкой типа OpenWrt или некая "прошивка от Олега". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2011, 10:15 |
|
||
|
OpenVPN 2 клиента с одного IP
|
|||
|---|---|---|---|
|
#18+
miksoftА VPN должен быть OpenVPN? не обязательно. Любой впн сервер чтобы клиенты работали без проблем с подключением. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.11.2011, 11:01 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=37528435&tid=1483879]: |
0ms |
get settings: |
11ms |
get forum list: |
15ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
77ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
55ms |
get tp. blocked users: |
2ms |
| others: | 289ms |
| total: | 471ms |

| 0 / 0 |
