Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Сетевые технологии (http://forum.oszone.net/forumdisplay.php?f=31)
-   -   Соединение через Openvpn (http://forum.oszone.net/showthread.php?t=304669)

earthrun 29-08-2015 23:03 2547424

Соединение через Openvpn
 
Так как на Windows 10 реализовать VPN-сеть её средствами не получилось, я начал копать под Open VPN. Но дело это для меня "новое, неосвоенное".

Итак, мы имеем два компа в локальной сети (сервер и клиент). Я пытаюсь соединить их через Open VPN. Делаю это для того, чтобы мои друзья, не находящиеся в моей локальной сети, могли ко мне подключиться, но для того, чтобы постоянно проверять, работает ли оно, мне нужно их постоянно дергать. Для того, чтобы не отрывать их каждую секунду, мне приходится использовать ноутбук (клиент), который связан с компом (сервером) по локальной сети.

С сертификатами я быстро разобрался, поэтому речь не об этом, а именно о соединении через Интернет. Я попробовал вбить в конфиге клиента локальный IP-адрес сервера, и они благополучно соединились. Но если я вбиваю внешний IP, то соединения нет.

Можно ли вообще соединиться с сервером, который находится в твоей локалке, через Интернет?
Если да, то какие маршруты нужно прописать? Сколько я в Интернете не лазил, я так и не понял как эти маршруты работают и что там после команды route вбивается...

sergey_dsv 30-08-2015 05:39 2547452

Цитата:

Цитата earthrun
Можно ли вообще соединиться с сервером, который находится в твоей локалке, через Интернет? »

Можно, если этот сервер имеет реальный IP адрес.

Angry Demon 30-08-2015 08:47 2547468

Цитата:

Цитата earthrun
Можно ли вообще соединиться с сервером, который находится в твоей локалке, через Интернет?

Можно, если:
1. У сервера "белый" IP-адрес, либо на роутере сделан проброс порта, по которому работает OpenVPN
2. Клиент выходит в Интернет не через этот же роутер (сидя в комнате вы не можете постучаться в дверь снаружи)

El Scorpio 31-08-2015 05:04 2547683

Цитата:

Цитата earthrun
Можно ли вообще соединиться с сервером, который находится в твоей локалке, через Интернет? »

Считай что "нет".
Большинство маршрутизаторов блокирует трафик LAN->NAT->WAN->WAN->NAT->LAN, потому что обработка потока пакетов на скорости локальной сети (100 Мб/с) просто перегрузит процессор маршрутизатора.


Время: 03:34.

Время: 03:34.
© OSzone.net 2001-