![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - Туннель через openvpn |
|
Debian/Ubuntu - Туннель через openvpn
|
![]() Пользователь Сообщения: 88 |
Всем привет!
Есть проблема: локальная сеть с выходом в интернет и серым IP со стороны провайдера. Есть роутер с OpenWRT, подключенный к другому провайдеру, физически находящийся в другом месте. А задача состоит в том, чтобы получить доступ к сайту, работающему на веб-сервере с Debian в локальной сети из интернета. Подскажите схему, как это можно сделать? У меня предположение организовать туннель между веб-сервером и OpenWRT-роутером, например, поднять на OpenWRT сервер OpenVPN, клиентом на веб-сервере к нему подключаться и заворачивать трафик на 80 порт в туннель. Будет ли работать такая схема? Помогите прикинуть правила фаерволла и маршрутизации... |
|
------- Отправлено: 22:19, 29-04-2015 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата Dan Swano:
При этом вёб-сервер получит ещё один IP-адрес (интерфейс виртуального канала). Цитата Dan Swano:
Однако поскольку у этих пакетов адрес отправителя будет соответстовать реальному адресу клиента, то ответный трафик будет отправляться клиентам напрямую через Default gate сервера. Таким образом клиенты будут получать ответы с совершенно другого адреса. Будет ли работать такая "треугольная" связь - не знаю. Чтобы избежать треугольника, придётся назначить канал VPN основным шлюзом, и весь трафик этого сервера будет идти через внешний роутер. Другой вариант - использование обратного прокси-сервера. То есть на роутер устанавливается прокси (SQUID иная служба), на NAT перенаправляет входящий трафик на порт службы прокси, в локальный DNS прописывается внутренний адрес искомого сервера. Таким образом прокси получает запросы от клиентов из внешнего мира, пересылает по каналу VPN на сервер, сервер отправляет ответы по каналу VNP на маршрутизатор (для службы прокси), прокси возвращает ответы клиентам. |
||
------- Отправлено: 05:37, 30-04-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Я связывал подразделения и филиалы организации между собой Openvpn'ом. могу подсказать и рассказать, если надо
|
------- Отправлено: 14:09, 14-05-2015 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
VPN - VPN-туннель через Yota LTE | 5neider | Сетевые технологии | 0 | 31-01-2013 10:25 | |
VPN - Маршрутизация и VPN-туннель на OpenVpn | Alximikkk | Сетевые технологии | 5 | 28-08-2012 15:58 | |
VPN - vpn - туннель через корпоративный прокси сервер | taib | Сетевые технологии | 3 | 06-07-2012 23:13 | |
Проблема при передаче файлов через VPN туннель. | Keo | Microsoft Windows NT/2000/2003 | 2 | 27-02-2009 22:50 | |
FreeBSD - Возможно ли установиьт VPN-туннель через NAT | timur_m | Общий по FreeBSD | 2 | 19-12-2007 10:59 |
|