|
|
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
добрый день. есть ВПН сервер на линуксе. к впн серверу подключен сервер терминалов. пользователи иметь доступ к серверу терминалов, но не должны "видеть". друг друга. если на сервере пишу client-to-client то все видят всех. когда убираю этот параметр, то к серверу терминалом никто не может подключиться. кто имел опыт с подобными вещами, поделитесь опытом как это реализовать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2014, 14:21 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
evgen25но не должны "видеть". друг друга. что именно за этим стоит? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2014, 15:18 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
evgen25, Вероятно, вам просто нужно передать впн-клиентам маршрут до сервера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2014, 16:15 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
evgen25, Обычная непонятка у тех кто не читает документацию :) client-to-client в большинстве случаев не нужен; вместо этого надо просто настроить файрвол/маршрутизацию на ВПН-сервере. Если включить форвардинг, то все клиенты и без client-to-client будут видеть друг друга. А если надо одних пущать, а других нет - это делается средствами iptables. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2014, 16:28 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
tcpdump даже не показывает трафика на интерфейсе. что там делать iptables при таком раскладе? может я еще не до конца понял принцип работы openvpn. расскажите по подробнее как правилами iptables и маршрутизацией управлять этим процессом? интерфейс tun ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2014, 19:51 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
форвардинг пакетов включен. документацию читал. есть тяга к знаниям, но не всегда понимаю документацию. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2014, 20:00 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
evgen25tcpdump даже не показывает трафика на интерфейсе. что там делать iptables при таком раскладе? На каком именно интерфейсе? Что в логах клиента и сервера? evgen25 может я еще не до конца понял принцип работы openvpn. расскажите по подробнее как правилами iptables и маршрутизацией управлять этим процессом? интерфейс tun Например, так (упрощенно) Код: sql 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. Собственно, разрешить 10.17.0.2 и 0.12 ходить куда угодно в пределах vpn, а к 0.50 - кому угодно (в тех же пределах). И никаких client-to-client. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.03.2014, 22:27 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
делал я так. даже в цепочке форвард все разрешал. в итоге даже пинги не ходят и ни одного соединения не получается установить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.03.2014, 19:02 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
evgen25, Еще раз. Медленно. Ты что-то делаешь неправильно. Я задаю наводящие вопросы, чтобы понять, что именно. Если тебе нужна помощь - нужны твои ответы. На каком интерфейсе tcpdump не показывает трафик? Что в это время в логах клиента? Что в логах сервера? Откуда и куда пинги не ходят? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2014, 00:13 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
трафик смотрю tcpdump на интерфейсе tun0. client-to-client убрал из конфига сервера. для впн выделелена подсеть 10.0.0.0/24 (server 10.0.0.0/24). есть клиенская машина, которая при подключении к впн получает адрес 10.0.0.6. есть сервер терминалов который при подключении к впн серверу получает адрес 10.0.0.18. если я делаю iptables -A FORWARD -j ACCEPT то ни сервер терминалов ни клиент не видят друг друга. пинги не ходят, открытых портов не видят. клиенты успешно пингуют адрес 10.0.0.1 и могут подключится к открытым портам. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2014, 07:36 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
evgen25трафик смотрю tcpdump на интерфейсе tun0. Клиента или сервера? Судя по контексту - сервера, но на всякий случай переспрошу. evgen25если я делаю iptables -A FORWARD -j ACCEPT то ни сервер терминалов ни клиент не видят друг друга. пинги не ходят, открытых портов не видят. Посмотри, есть ли в iptables другие правила (-A значит append - добавить в конец цепочки; если в цепочке есть правило, которое блокирует транзитный ВПН, то до этого правила пакеты просто не дойдут. Еще можно сделать iptables -L чтобы посмотреть, по каким правилам сколько трафика прошло, и убедиться, что по обсуждаемому правилу трафик (не) ходит. evgen25 клиенты успешно пингуют адрес 10.0.0.1 и могут подключится к открытым портам. Это еще не показатель. На клиентах вообще VPN поднимается? А то запросто может оказаться, что 10.0.0.1 им доступен по defaultroute из обычной сети, а не через VPN. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 06.03.2014, 10:16 |
|
||
|
настройка openvpn сервера
|
|||
|---|---|---|---|
|
#18+
для проверки делал первое правило в форварде -j LOG и в логах пусто. клиенты поднимают соединение. трафик между клиентами и впн сервером ходит. а вот трафик между клиентами - нет. В логах трафик должен отобразиться, т.к. это самое первое правило в форварде. а в логах пусто. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 07.03.2014, 21:44 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=38577964&tid=1482591]: |
0ms |
get settings: |
8ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
155ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
52ms |
get tp. blocked users: |
1ms |
| others: | 14ms |
| total: | 260ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...