powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Маршрутизация openvpn
21 сообщений из 21, страница 1 из 1
Маршрутизация openvpn
    #36530272
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Господа!Помогите пожалуйста разобраться с маршрутизацией.
Имею 2 сети за аппаратный маршрутизаторами, за маршрутизатором 1 в сети несколько компьютеров в сети 192.168.10.0. Маршрутизатор публикует во внешней сети сервер openvpn, который в свою очередь установлен на одном из компов в сетке (WindowsXP).
Объединяю в виртуальную сеть 192.168.200.0
делал по http://forum.ixbt.com/topic.cgi?id=14:40906


Настройки сервера:

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
port  4400 
proto tcp
dev tap
dev-node vpn
ca C:\\OpenVPNserver\\config\\ca.crt
cert C:\\OpenVPNserver\\config\\server.crt
key C:\\OpenVPNserver\\config\\server.key  # This file should be kept secret
dh C:\\OpenVPNserver\\config\\dh1024.pem
ifconfig-pool-persist ipp.txt

server-bridge  192 . 168 . 200 . 1   255 . 255 . 255 . 0   192 . 168 . 200 . 50   192 . 168 . 200 . 100 
server-bridge
push "route 192.168.10.0 255.255.255.0 192.168.200.1"
keepalive  10   120 

comp-lzo
max-clients  10 
persist-key
persist-tun
status openvpn-status.log
verb  3 

Клиенты успешно подключаются к серверу и даже могут обращаться к сетевым ресурсам сервера openvpn (например \\192.168.200.1\share\).

Хотелось бы что бы клиенты имели так же доступ и к остальным компьютерам сети за этим же аппаратным маршрутизатором.
Сколько смотрел примеров по настройке - везде на компе с сервером openvpn 2 сетевых карты и этот сервер сам является маршрутизатором.

Как тут быть?
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36530550
Мутабор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Serguei,

Не совсем понятно описано, кто к кому подключается
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36530592
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МутаборSerguei,

Не совсем понятно описано, кто к кому подключается
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36530665
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
На "другом компе" нужно добавить маршрут:
Код: plaintext
route add  192 . 168 . 0 . 0  mask  255 . 255 . 255 . 0   192 . 168 . 10 . 10 
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36530754
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftНа "другом компе" нужно добавить маршрут:
Код: plaintext
route add  192 . 168 . 0 . 0  mask  255 . 255 . 255 . 0   192 . 168 . 10 . 10 

нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn...
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36530872
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SergueimiksoftНа "другом компе" нужно добавить маршрут:
Код: plaintext
route add  192 . 168 . 0 . 0  mask  255 . 255 . 255 . 0   192 . 168 . 10 . 10 

нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn...трассу покажите.
и на компе "компе где установлен сервер openvpn" должна быть включена маршрутизация.
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36531679
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SergueimiksoftНа "другом компе" нужно добавить маршрут:
Код: plaintext
route add  192 . 168 . 0 . 0  mask  255 . 255 . 255 . 0   192 . 168 . 10 . 10 

нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn...
при ping какая ошибка возвращается ?
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36531724
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SergueimiksoftНа "другом компе" нужно добавить маршрут:
Код: plaintext
route add  192 . 168 . 0 . 0  mask  255 . 255 . 255 . 0   192 . 168 . 10 . 10 

нет не помогает... мне кажется, что тут проблема с маршрутизацией на компе где установлен сервер openvpn...
скорее с маршрутизацией в сети, доступ в которую осуществляет впн-сервер ...
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36531890
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Изначально проблема была в том что роутинг на компе с openvpn server включил (в реестре), но заработало только после перезагрузки, и то странно:
Пинги из сети 192.168.0.0 пошли до 192.168.10.151 доходят , 192.168.10.20 нет..
аналогично в обратную сторону

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
По компу  192 . 168 . 10 . 151 
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x4 ... 00   13  d4  80   86  1b ...... Marvell Yukon 88E8053 PCI-E Gigabit Ethernet Controller
ырэшЁют∙шър яръхЄют
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0 . 0 . 0 . 0            0 . 0 . 0 . 0       192 . 168 . 10 . 1    192 . 168 . 10 . 151         20 
           0 . 0 . 0 . 0            0 . 0 . 0 . 0     192 . 168 . 10 . 150    192 . 168 . 10 . 151         20 
     94 . 100 . 185 . 26    255 . 255 . 255 . 255       192 . 168 . 10 . 1    192 . 168 . 10 . 151         20 
         127 . 0 . 0 . 0          255 . 0 . 0 . 0          127 . 0 . 0 . 1         127 . 0 . 0 . 1         1 
      192 . 168 . 10 . 0      255 . 255 . 255 . 0     192 . 168 . 10 . 151    192 . 168 . 10 . 151         20 
    192 . 168 . 10 . 151    255 . 255 . 255 . 255          127 . 0 . 0 . 1         127 . 0 . 0 . 1         20 
    192 . 168 . 10 . 255    255 . 255 . 255 . 255     192 . 168 . 10 . 151    192 . 168 . 10 . 151         20 
     192 . 168 . 200 . 0      255 . 255 . 255 . 0     192 . 168 . 10 . 150    192 . 168 . 10 . 151         3 
         224 . 0 . 0 . 0          240 . 0 . 0 . 0     192 . 168 . 10 . 151    192 . 168 . 10 . 151         20 
   255 . 255 . 255 . 255    255 . 255 . 255 . 255     192 . 168 . 10 . 151    192 . 168 . 10 . 151         1 
Основной шлюз:         192 . 168 . 10 . 1 
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
     192 . 168 . 200 . 0      255 . 255 . 255 . 0     192 . 168 . 10 . 150         3 

tracert  192 . 168 . 200 . 50 
Трассировка маршрута к  192 . 168 . 200 . 50  с максимальным числом прыжков  30 
   1     < 1  мс    < 1  мс    < 1  мс   192 . 168 . 10 . 150 
   2      85  ms     81  ms     84  ms   192 . 168 . 200 . 50 
Трассировка завершена.

Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
По компу  192 . 168 . 10 . 20 
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ... 00  0c  29  f1  48  cf ...... AMD PCNET ёхьхщёЄтю PCI Ethernet рфряЄхЁют - ╠
шяюЁЄ яырэшЁют∙шър яръхЄют
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
           0 . 0 . 0 . 0            0 . 0 . 0 . 0       192 . 168 . 10 . 1     192 . 168 . 10 . 20         10 
         127 . 0 . 0 . 0          255 . 0 . 0 . 0          127 . 0 . 0 . 1         127 . 0 . 0 . 1         1 
      192 . 168 . 10 . 0      255 . 255 . 255 . 0      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
     192 . 168 . 10 . 20    255 . 255 . 255 . 255          127 . 0 . 0 . 1         127 . 0 . 0 . 1         10 
    192 . 168 . 10 . 255    255 . 255 . 255 . 255      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
     192 . 168 . 200 . 0      255 . 255 . 255 . 0     192 . 168 . 10 . 150     192 . 168 . 10 . 20         2 
         224 . 0 . 0 . 0          240 . 0 . 0 . 0      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
   255 . 255 . 255 . 255    255 . 255 . 255 . 255      192 . 168 . 10 . 20     192 . 168 . 10 . 20         1 
Основной шлюз:         192 . 168 . 10 . 1 
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
     192 . 168 . 200 . 0      255 . 255 . 255 . 0     192 . 168 . 10 . 150         2 

tracert  192 . 168 . 200 . 50 
Трассировка маршрута к  192 . 168 . 200 . 50  с максимальным числом прыжков  30 
   1      *        *        *     Превышен интервал ожидания для запроса.
   2 
Вроде бы все одинаково...
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36531908
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Единственное отличие в том, что 192.168.10.151 - это отдельностоящий комп,
192.168.10.20 это виртуальная машина vmware которая крутится на хосте 192.168.10.150, который по совместительству vpn сервер.
Но думаю, что это не принципиально...
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36532011
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
может проблема банальна - фирвол ?
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36532210
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Biz©,

если бы так... но фаерволы я в самом начале танцев с бубном отключил...
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36533358
Мутабор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SergueiBiz©,

если бы так... но фаерволы я в самом начале танцев с бубном отключил...

На 192.168.10.10 на свойствах сетевой TAP - разрешить общий доступ в интернет для сети и выбрать локальную сетевуху, потом на локальной заново прописать IP который она поменяет, на компе прописать постоянный маршрут через как писали выше.
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36533838
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МутаборSergueiBiz©,

если бы так... но фаерволы я в самом начале танцев с бубном отключил...

На 192.168.10.10 на свойствах сетевой TAP - разрешить общий доступ в интернет для сети и выбрать локальную сетевуху, потом на локальной заново прописать IP который она поменяет, на компе прописать постоянный маршрут через как писали выше.
Переделал немного схему сети. см картинку

А разве это не является альтернативой от Microsoft для openvpn ?

Попробовал сделать общий доступ, как вы написали, появились входящие подключения, т.е. клиент должен устанавливать соединение с сервером посредством виндового vpn. А openvpn при этом вообще перестал принимать соединения... :(
Вернул все как было...
чего я понять не могу, почему клиенты openvpn имеют доступ к 192.168.10.150 (как я собственно и хотел), но не могут достучаться до 192.168.10.20 , ведь для них таблица маршрутизации одна и та же...
Маршруты на сервере openvpn (ip 192.168.10.150):
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
Список интерфейсов
0x1 ........................... MS TCP Loopback interface
0x2 ... 00  1d 7d a0 7e e7 ...... Realtek RTL8168/ 8111  PCI-E Gigabit Ethernet NIC - ╠шэшяюЁЄ
шър яръхЄют
0x3 ... 00  ff ea c4 5d 5c ...... TAP-Win32 Adapter V9 - ╠шэшяюЁЄ яырэшЁют∙шър яръхЄют
===========================================================================
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
           0 . 0 . 0 . 0            0 . 0 . 0 . 0       192 . 168 . 10 . 1    192 . 168 . 10 . 150         1 
           0 . 0 . 0 . 0            0 . 0 . 0 . 0      192 . 168 . 200 . 1     192 . 168 . 200 . 1         30 
         127 . 0 . 0 . 0          255 . 0 . 0 . 0          127 . 0 . 0 . 1         127 . 0 . 0 . 1         1 
      192 . 168 . 10 . 0      255 . 255 . 255 . 0     192 . 168 . 10 . 150    192 . 168 . 10 . 150         20 
    192 . 168 . 10 . 150    255 . 255 . 255 . 255          127 . 0 . 0 . 1         127 . 0 . 0 . 1         20 
    192 . 168 . 10 . 255    255 . 255 . 255 . 255     192 . 168 . 10 . 150    192 . 168 . 10 . 150         20 
     192 . 168 . 200 . 0      255 . 255 . 255 . 0      192 . 168 . 200 . 1     192 . 168 . 200 . 1         30 
     192 . 168 . 200 . 1    255 . 255 . 255 . 255          127 . 0 . 0 . 1         127 . 0 . 0 . 1         30 
   192 . 168 . 200 . 255    255 . 255 . 255 . 255      192 . 168 . 200 . 1     192 . 168 . 200 . 1         30 
         224 . 0 . 0 . 0          240 . 0 . 0 . 0     192 . 168 . 10 . 150    192 . 168 . 10 . 150         20 
         224 . 0 . 0 . 0          240 . 0 . 0 . 0      192 . 168 . 200 . 1     192 . 168 . 200 . 1         30 
   255 . 255 . 255 . 255    255 . 255 . 255 . 255     192 . 168 . 10 . 150    192 . 168 . 10 . 150         1 
   255 . 255 . 255 . 255    255 . 255 . 255 . 255      192 . 168 . 200 . 1     192 . 168 . 200 . 1         1 
Основной шлюз:         192 . 168 . 10 . 1 
===========================================================================
Постоянные маршруты:
  Отсутствует
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36533908
Фотография Flying-home
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
У меня в аналогичном случае все подключалось, в том числе и к виртуалке. Правда, я на всех клиентах сразу прописывал статические маршруты.
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36534035
Sergey Orlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergueiчего я понять не могу, почему клиенты openvpn имеют доступ к 192.168.10.150 (как я собственно и хотел), но не могут достучаться до 192.168.10.20 , ведь для них таблица маршрутизации одна и та же...
Отсутствует
А потому, что клиенты внутри локалки не знают куда пулять пакеты для сети 192.168.200.*, точнее у них прописано пулять на DG
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36534141
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Sergey OrlovSergueiчего я понять не могу, почему клиенты openvpn имеют доступ к 192.168.10.150 (как я собственно и хотел), но не могут достучаться до 192.168.10.20 , ведь для них таблица маршрутизации одна и та же...
Отсутствует
А потому, что клиенты внутри локалки не знают куда пулять пакеты для сети 192.168.200.*, точнее у них прописано пулять на DG
дык вроде есть на компах в локальной сети (см. выше полные route print):
Код: plaintext
1.
2.
3.
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
     192 . 168 . 200 . 0      255 . 255 . 255 . 0     192 . 168 . 10 . 150         3 

разве этого недостаточно? что нужно изменить?
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36534262
Мутабор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Serguei,

Один из нас трындит и сдается мне что это не я.
Как я тебе написал все должно работать, отключи файрвол и настрой сделай как я тебе написал.
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36535174
Serguei
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МутаборSerguei,

Один из нас трындит и сдается мне что это не я.
Как я тебе написал все должно работать, отключи файрвол и настрой сделай как я тебе написал.

Не знаю что такое "трындеть", но могу предположить, что вы намекаете на меня ;-)
Согласен -ступил немного.
На TAPI адаптере снова включил общий доступ, вернул назад ip адрес у основного интефейса (192.168.10.150).
Что имеем: клиент подключается к openvpn серверу, ему выдается ip 192.168.200.50

C виртуальной машины 192.168.10.20 за vpn сервером пытаемся пинговать ip 192.168.200.50.
Наблюдаем такую картину
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
>ping  192 . 168 . 200 . 50 

Обмен пакетами с  192 . 168 . 200 . 50  по  32  байт:

Ответ от  192 . 168 . 200 . 50 : число байт= 32  время=77мс TTL= 127 
Ответ от  192 . 168 . 200 . 50 : число байт= 32  время=110мс TTL= 127 
Превышен интервал ожидания для запроса.
Превышен интервал ожидания для запроса.

Статистика Ping для  192 . 168 . 200 . 50 :
    Пакетов: отправлено =  4 , получено =  2 , потеряно =  2  ( 50 % потерь),
Приблизительное время приема-передачи в мс:
    Минимальное = 77мсек, Максимальное =  110  мсек, Среднее =  93  мсек


вся проблема в том что в этот момент на виртуальную машину проталкивается каким то чудесным образом маршрут
Код: plaintext
1.
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
    192 . 168 . 200 . 50    255 . 255 . 255 . 255     192 . 168 . 10 . 150     192 . 168 . 10 . 20         1 
и естественно все перестает работать.
я так понимаю какие то маршруты надо добавить на 192.168.10.20, но какие? мозг скоро взорвется..

а до этого момента таблица машрутизации на этой виртуальной машине выглядит так:
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
           0 . 0 . 0 . 0            0 . 0 . 0 . 0       192 . 168 . 10 . 1     192 . 168 . 10 . 20         10 
         127 . 0 . 0 . 0          255 . 0 . 0 . 0          127 . 0 . 0 . 1         127 . 0 . 0 . 1         1 
      192 . 168 . 10 . 0      255 . 255 . 255 . 0      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
     192 . 168 . 10 . 20    255 . 255 . 255 . 255          127 . 0 . 0 . 1         127 . 0 . 0 . 1         10 
    192 . 168 . 10 . 255    255 . 255 . 255 . 255      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
         224 . 0 . 0 . 0          240 . 0 . 0 . 0      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
   255 . 255 . 255 . 255    255 . 255 . 255 . 255      192 . 168 . 10 . 20     192 . 168 . 10 . 20         1 
Основной шлюз:         192 . 168 . 10 . 1 
===========================================================================
Постоянные маршруты:
  Отсутствует

Пробовал так еще сделать. эффект =0
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
           0 . 0 . 0 . 0            0 . 0 . 0 . 0     192 . 168 . 10 . 150     192 . 168 . 10 . 20         10 
         127 . 0 . 0 . 0          255 . 0 . 0 . 0          127 . 0 . 0 . 1         127 . 0 . 0 . 1         1 
      192 . 168 . 10 . 0      255 . 255 . 255 . 0      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
     192 . 168 . 10 . 20    255 . 255 . 255 . 255          127 . 0 . 0 . 1         127 . 0 . 0 . 1         10 
    192 . 168 . 10 . 255    255 . 255 . 255 . 255      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
     192 . 168 . 200 . 0    255 . 255 . 255 . 255     192 . 168 . 10 . 150     192 . 168 . 10 . 20         3 
         224 . 0 . 0 . 0          240 . 0 . 0 . 0      192 . 168 . 10 . 20     192 . 168 . 10 . 20         10 
   255 . 255 . 255 . 255    255 . 255 . 255 . 255      192 . 168 . 10 . 20     192 . 168 . 10 . 20         1 
Основной шлюз:       192 . 168 . 10 . 150 
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
     192 . 168 . 200 . 0    255 . 255 . 255 . 255     192 . 168 . 10 . 150         3 
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36540994
Biz©
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Serguei
Сетевой адрес Маска Адрес шлюза Метрика
192.168.200.0 255.255.255.255 192.168.10.150 3
такой маршрут не работает ваще никада: по маске это маршрут хоста, а хостов с адресом на 0 не бывает ...
зы: маску сделайте 255.255.255.0
...
Рейтинг: 0 / 0
Маршрутизация openvpn
    #36633072
fyjybv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
в конфиг добавить client-to-client
...
Рейтинг: 0 / 0
21 сообщений из 21, страница 1 из 1
Форумы / Windows [игнор отключен] [закрыт для гостей] / Маршрутизация openvpn
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]