Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как перманентно прописать конкретные ип шифро впна(чтобы без него инет не работал)?

Ответить
Настройки темы
VPN - Как перманентно прописать конкретные ип шифро впна(чтобы без него инет не работал)?

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: wondefurrlife
Дата: 17-10-2010
delete

Отправлено: 07:54, 12-10-2010

 
QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Уважаемый wondefurrlife, Вы не могли бы более подробно изложить задачу, которая перед Вами стоит?

Дело в том, что если у Вас не будет работать Инетрнет (vpn провайдера), то не будет возможности достучаться до удаленного vpn-сервера... и задача теряет смысл.

Возможно, Вы хотели бы заставить весь трафик интернет проходить через собственный VPN и уходить к web-серверам от имени удаленного сервера (и за его счет). В этом случае Вам проще всего принудительно задать клиентам прокси в удаленной сети, а весь трафик от клиентов, который направлен не на прокси - запретить.
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:11, 13-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


delete

Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54.


Отправлено: 20:23, 13-10-2010 | #3

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


К сожалению с OpenVPN я работал очень мало, но по Вашей проблеме могу заметить:
1. На физическом адаптере Вам нужно убрать шлюз по-умолчанию (т.е. задайте статический адрес, а поле шлюза оставьте пустым; либо через DHCP-сервер создайте для данного узла резервирование и уберите из параметров шлюз);
2. Добавьте маршрут к vpn-серверу через шлюз, подключенный к физическому адаптеру: route add -p <ip vpn-сервера> mask 255.255.255.255 192.168.57.2 metric 1

Т.о. Вы получите маршрут для Вашего VPN-сервера (можно по той же схеме прописать маршруты для DNS-серверов - так будет проще), а выход в Инет не будет работать, т.к. маршрут для остальных адресов отсутствует!

Дальше идет настройка OpenVPN, т.к. удаленный сервер должен быть настроен на прием транзитного трафика (здесь помочь не могу - нужно рыть мануалы). Замечу только, что OpenVPN клиент должен при установлении VPN от сервера получать шлюз по-умолчанию из защищенной сети (по данным ipconfig - сейчас не получает).
Чтобы не заморачиваться с настройкой транзитного трафика, можно внутри защищенной сети развернуть прокси, а клиентский браузер настроить на его использование.

PS: на интерфейсе OpenVPN имеет смысл отключить IPv6, если только сервер oVPN не настроен в режиме bridge для защищенной сети.
Это сообщение посчитали полезным следующие участники:

Отправлено: 07:55, 14-10-2010 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


delete

Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54.


Отправлено: 19:25, 14-10-2010 | #5

QRS QRS вне форума

Ветеран


Сообщения: 630
Благодарности: 111

Профиль | Отправить PM | Цитировать


Цитата wondefurrlife:
а в моем случае, какой указать статический ип? »
Который Вам сейчас выдает DHCP-сервер (хотя в дальнейшем вероятны проблемы - когда сервер решит что Ваш адрес свободен и попытается выдать его другому клиенту)... а можно договориться с админом DHCP-сервера (о резервировании адреса или исключении адреса из выдачи).
Это сообщение посчитали полезным следующие участники:

Отправлено: 19:49, 14-10-2010 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


delete

Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54.


Отправлено: 23:38, 14-10-2010 | #7


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата wondefurrlife:
то есть у меня локальная машина(VMWARE), в ней всегда поднятый инет(по NAT). »
В смысле, нужно ограничить интернет на виртуальной машине, которая к реальной сети подключена через NAT виртуализатора?

В любом случае, можно сделать так
1. Ввести параметры сети вручную, убрав "маршрут по умолчанию"
2. Прописать статические маршруты на адреса серверов VPN и DNS (если подключение будет по имени).

Цитата QRS:
а можно договориться с админом DHCP-сервера »
Тогда уж проще сразу попросить его об ограничении выхода в интернет путём создания правил на маршрутизаторе.
Кстати, если NAT-маршрутизатор свой, достаточно просто прописать в его файрволле два правила:
1. Запрет на все подключения с этого локального адреса
2. Разрешение на подключение к адресам, требуемым для поднятия VPN

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 02:25, 15-10-2010 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


delete

Последний раз редактировалось wondefurrlife, 17-10-2010 в 21:54.


Отправлено: 22:01, 16-10-2010 | #9



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Как перманентно прописать конкретные ип шифро впна(чтобы без него инет не работал)?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Как отключить в Windows viste учетную запись для Total Commander чтобы прописать FTP VolkovDenis Microsoft Windows Vista 1 04-05-2010 20:34
Установка - Как сделать так, чтобы WinXP установленн. на компе с нов. железом работал на страром? TANTOS Microsoft Windows 2000/XP 2 19-04-2010 01:01
ALTLinux - как сделать чтобы синезуб работал? nightmare95 Общий по Linux 3 17-11-2008 17:27
Как сделать модем 56k чтобы он работал со скоростью 56k freez Сетевые технологии 4 06-06-2003 09:33
Как сделать чтобы 56k модем работал на скорости 56k freez Сетевые технологии 1 04-06-2003 05:00




 
Переход