|
|
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Господа!Помогите пожалуйста разобраться с маршрутизацией. Имею 2 сети за аппаратный маршрутизаторами, за маршрутизатором 1 в сети несколько компьютеров в сети 192.168.10.0. Маршрутизатор публикует во внешней сети сервер openvpn, который в свою очередь установлен на одном из компов в сетке (WindowsXP). Объединяю в виртуальную сеть 192.168.200.0 делал по http://forum.ixbt.com/topic.cgi?id=14:40906 Настройки сервера: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. Клиенты успешно подключаются к серверу и даже могут обращаться к сетевым ресурсам сервера openvpn (например \\192.168.200.1\share\). Хотелось бы что бы клиенты имели так же доступ и к остальным компьютерам сети за этим же аппаратным маршрутизатором. Сколько смотрел примеров по настройке - везде на компе с сервером openvpn 2 сетевых карты и этот сервер сам является маршрутизатором. Как тут быть? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 11:15 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Serguei, Не совсем понятно описано, кто к кому подключается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 12:35 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
МутаборSerguei, Не совсем понятно описано, кто к кому подключается ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 12:44 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
На "другом компе" нужно добавить маршрут: Код: plaintext ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 13:05 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
miksoftНа "другом компе" нужно добавить маршрут: Код: plaintext нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 13:27 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
SergueimiksoftНа "другом компе" нужно добавить маршрут: Код: plaintext нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn...трассу покажите. и на компе "компе где установлен сервер openvpn" должна быть включена маршрутизация. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 13:59 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
SergueimiksoftНа "другом компе" нужно добавить маршрут: Код: plaintext нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn... при ping какая ошибка возвращается ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 17:51 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
SergueimiksoftНа "другом компе" нужно добавить маршрут: Код: plaintext нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn... скорее с маршрутизацией в сети, доступ в которую осуществляет впн-сервер ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 18:08 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Изначально проблема была в том что роутинг на компе с openvpn server включил (в реестре), но заработало только после перезагрузки, и то странно: Пинги из сети 192.168.0.0 пошли до 192.168.10.151 доходят , 192.168.10.20 нет.. аналогично в обратную сторону Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 19:42 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Единственное отличие в том, что 192.168.10.151 - это отдельностоящий комп, 192.168.10.20 это виртуальная машина vmware которая крутится на хосте 192.168.10.150, который по совместительству vpn сервер. Но думаю, что это не принципиально... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 19:55 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
может проблема банальна - фирвол ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 19.03.2010, 22:12 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Biz©, если бы так... но фаерволы я в самом начале танцев с бубном отключил... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 20.03.2010, 08:19 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
SergueiBiz©, если бы так... но фаерволы я в самом начале танцев с бубном отключил... На 192.168.10.10 на свойствах сетевой TAP - разрешить общий доступ в интернет для сети и выбрать локальную сетевуху, потом на локальной заново прописать IP который она поменяет, на компе прописать постоянный маршрут через как писали выше. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.03.2010, 18:02 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
МутаборSergueiBiz©, если бы так... но фаерволы я в самом начале танцев с бубном отключил... На 192.168.10.10 на свойствах сетевой TAP - разрешить общий доступ в интернет для сети и выбрать локальную сетевуху, потом на локальной заново прописать IP который она поменяет, на компе прописать постоянный маршрут через как писали выше. Переделал немного схему сети. см картинку А разве это не является альтернативой от Microsoft для openvpn ? Попробовал сделать общий доступ, как вы написали, появились входящие подключения, т.е. клиент должен устанавливать соединение с сервером посредством виндового vpn. А openvpn при этом вообще перестал принимать соединения... :( Вернул все как было... чего я понять не могу, почему клиенты openvpn имеют доступ к 192.168.10.150 (как я собственно и хотел), но не могут достучаться до 192.168.10.20 , ведь для них таблица маршрутизации одна и та же... Маршруты на сервере openvpn (ip 192.168.10.150): Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2010, 09:48 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
У меня в аналогичном случае все подключалось, в том числе и к виртуалке. Правда, я на всех клиентах сразу прописывал статические маршруты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2010, 10:21 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Sergueiчего я понять не могу, почему клиенты openvpn имеют доступ к 192.168.10.150 (как я собственно и хотел), но не могут достучаться до 192.168.10.20 , ведь для них таблица маршрутизации одна и та же... Отсутствует А потому, что клиенты внутри локалки не знают куда пулять пакеты для сети 192.168.200.*, точнее у них прописано пулять на DG ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2010, 11:10 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovSergueiчего я понять не могу, почему клиенты openvpn имеют доступ к 192.168.10.150 (как я собственно и хотел), но не могут достучаться до 192.168.10.20 , ведь для них таблица маршрутизации одна и та же... Отсутствует А потому, что клиенты внутри локалки не знают куда пулять пакеты для сети 192.168.200.*, точнее у них прописано пулять на DG дык вроде есть на компах в локальной сети (см. выше полные route print): Код: plaintext 1. 2. 3. разве этого недостаточно? что нужно изменить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2010, 11:56 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Serguei, Один из нас трындит и сдается мне что это не я. Как я тебе написал все должно работать, отключи файрвол и настрой сделай как я тебе написал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2010, 12:34 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
МутаборSerguei, Один из нас трындит и сдается мне что это не я. Как я тебе написал все должно работать, отключи файрвол и настрой сделай как я тебе написал. Не знаю что такое "трындеть", но могу предположить, что вы намекаете на меня ;-) Согласен -ступил немного. На TAPI адаптере снова включил общий доступ, вернул назад ip адрес у основного интефейса (192.168.10.150). Что имеем: клиент подключается к openvpn серверу, ему выдается ip 192.168.200.50 C виртуальной машины 192.168.10.20 за vpn сервером пытаемся пинговать ip 192.168.200.50. Наблюдаем такую картину Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. вся проблема в том что в этот момент на виртуальную машину проталкивается каким то чудесным образом маршрут Код: plaintext 1. я так понимаю какие то маршруты надо добавить на 192.168.10.20, но какие? мозг скоро взорвется.. а до этого момента таблица машрутизации на этой виртуальной машине выглядит так: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. Пробовал так еще сделать. эффект =0 Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.03.2010, 17:11 |
|
||
|
Маршрутизация openvpn
|
|||
|---|---|---|---|
|
#18+
Serguei Сетевой адрес Маска Адрес шлюза Метрика 192.168.200.0 255.255.255.255 192.168.10.150 3 такой маршрут не работает ваще никада: по маске это маршрут хоста, а хостов с адресом на 0 не бывает ... зы: маску сделайте 255.255.255.0 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.03.2010, 22:34 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=36530272&tid=1499847]: |
0ms |
get settings: |
4ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
144ms |
get topic data: |
6ms |
get forum data: |
1ms |
get page messages: |
34ms |
get tp. blocked users: |
1ms |
| others: | 193ms |
| total: | 396ms |

| 0 / 0 |
