Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] OpenVpn+2 подсети. Сложная Маршрутизация.

Ответить
Настройки темы
VPN - [решено] OpenVpn+2 подсети. Сложная Маршрутизация.

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg NetworkMap.JPG
(80.9 Kb, 69 просмотров)
Сначала смотрим карту сети

тут или во вложении

Поднята маршрутизация между сетями за Kerio и за pfSense через физический туннель подсети 192.168.10.0. Настроен OpenVpn Сервер на pfSense. Клиенты свободно работают в сети 192.168.100.0/24

Что было сделано:

1. Были прописаны маршруты
Kerio 192.168.100.0 255.255.255.0 192.168.10.2
Pfsense 192.168.0.0 255.255.255.0 192.168.10.1

2. Добавил и подправил правила политик трафика.

3. На PFsense настроил OpenVpn Сервер и Установил клиентское ПО с серт. естественно

Что не нравиться:

1. Если в подключениях сети 192.168.0.0/24 не стоит основной шлюз она не пигуеться из 192.168.100.0/24 возможно и наборот но не пробовал.
2. У OpenVPN пользователей нет доступа к 192.168.0.0

Вопрос. Как сделать маршрутизацию для клиентов OpenVPN в 192.168.0.0 подсеть?

Отправлено: 13:21, 26-10-2011

 

Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата mAj3st1:
1. Если в подключениях сети 192.168.0.0/24 не стоит основной шлюз она не пигуеться из 192.168.100.0/24 возможно и наборот но не пробовал. »
Т.к. у вас настроена маршрутизация пакетов без использования NAT, то если не прописан основной шлюз то клиент не знает куда ему отправлять пакеты.
Цитата mAj3st1:
Вопрос. Как сделать маршрутизацию для клиентов OpenVPN в 192.168.0.0 подсеть? »
С pfSense не работал незнаю как там настраивается маршрутизация но предположу что вам необходимо на Kerio добавить еще один маршрут вида: 10.10.100.0 255.255.255.0 192.168.10.2

-------
По'DDoS'ил и бросил :-)


Отправлено: 14:11, 26-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


С pfSense не работал не знаю как там настраивается маршрутизация но предположу что вам необходимо на Kerio добавить еще один маршрут вида: 10.10.100.0 255.255.255.0 192.168.10.2 помогло но не до конца. ситуацию изменилась но связи нет.

Вообще заметил вот что. клиенты опен впна не могут пинговать айпи других интерфейсов. пошёл ковырять дальше.

Отправлено: 15:20, 26-10-2011 | #3


Аватара для Telepuzik

Ветеран


Сообщения: 3722
Благодарности: 747

Профиль | Отправить PM | Цитировать


Цитата mAj3st1:
Вообще заметил вот что. клиенты опен впна не могут пинговать айпи других интерфейсов. пошёл ковырять дальше. »
Думаю что вам нужно смотреть настройки pfSense в сторону правил разрешающих прохождение трафика из подсети 10.10.100.0/0 в подсеть 192.168.100.0/24. Покажите вывод команды tracert 192.168.10.1 c OpenVPN клиента.

-------
По'DDoS'ил и бросил :-)


Отправлено: 15:52, 26-10-2011 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


всё оказалось просто.

в настройках openvpn пишем push route нужный добавляем правило для фаервола. и прописываем маршрут на керио. НА САМОЙ МАШИНЕ С windows xp при помощи route add а не в КОНСОЛЕ kerio.

Всем спасибо

Отправлено: 08:04, 27-10-2011 | #5



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - [решено] OpenVpn+2 подсети. Сложная Маршрутизация.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Сложная задача для домашнего роутера maxsoff Сетевые технологии 1 29-01-2011 07:50
VPN - OpenVPN Shiirx Сетевые технологии 5 09-11-2009 19:08
Маршрутизация. Сервер не видит компьютеры подсети. kkeng Microsoft Windows NT/2000/2003 7 09-11-2009 04:16
Сложная ситуация... Windows 98 SE на ASUS P4C800E-Deluxe Nuklies Microsoft Windows 95/98/Me (архив) 4 15-07-2005 21:06
сложная выборка на XSLT Vlad Drakula Вебмастеру 6 27-05-2005 00:13




 
Переход