![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » Debian/Ubuntu - [решено] Связать три филиала по Openvpn |
|
Debian/Ubuntu - [решено] Связать три филиала по Openvpn
|
![]() Ветеран Сообщения: 565 |
Всем привет! Хочу проконсультироваться. Стоит задача связать три филиала организации между собой. Решил применить Openvpn, есть сервер со статикой, куда и накатил openvpn server. Что необходимо сделать, чтобы пользователи с одного филиала имели доступ к сети другого филиала (точнее к файловому серверу)? Можно, знаю, установить всем сотрудникам openvpn, сделать подключение, но сотрудников очень много. Можно ли как-то смаршрутизировать сети на уровне прокси-серверов (в каждом филиале есть шлюз прокси на debian 7)?Можно ли обойтись установкой и подключением openvpn только на шлюзы?Необходимо делать разные подсети в филиалах?
Добавлено: Частично реализовал. Расскажу подробнее. Сервера - шлюза 2 штуки на данный момент. Сервер1 = 192.168.1.51, Сервер2=192.168.2.1. Сеть, к которой все филиалы должны получать прямой доступ: 1) 192.168.1.0 (конкретно интересует файловый сервер 192.168.1.2, пока что). На одном филиале сменил подсеть на 192.168.2.0. Сервер Openvpn стоит на сервере1. Так вот, в конфиге Опенвпн сервера прописал push "route 192.168.1.0 255.255.255.0" , теперь шлюз "Сервер2", подключенный через Openvpn к серверу1 пингует его Ip адреса. и конкретно 192.168.1.2. Но клиенты локальной сети шлюза "Сервер2" ничего не знают об 192.168.1.2. Как настроить маршрутизацию на шлюзе "Сервер2"? Или надо только прописывать маршруты вручную у всех клиентов подсети 192.168.2.0 на их машинах ???? |
|
------- Отправлено: 14:53, 26-08-2014 |
![]() Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Rezor666,
1) совпадает. 2) таблица на сервере с openvpn Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 0.0.0.0 0.0.0.0 U 0 0 0 ppp0 10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0 172.16.0.84 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2 192.168.2.0 10.8.0.8 255.255.255.0 UG 0 0 0 tap0 192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2 192.168.4.0 10.8.0.16 255.255.255.0 UG 0 0 0 tap0 Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 0.0.0.0 ip_шлюза_провайдера 0.0.0.0 UG 0 0 0 eth0 10.8.0.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0 83.146.113.0 0.0.0.0 255.255.255.128 U 0 0 0 eth0 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.3.0 10.8.0.1 255.255.255.0 UG 0 0 0 tap0 192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 |
------- Отправлено: 11:41, 12-09-2014 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Вроде все написал, но тишина.......) в общем, в принципе все работает, уже завязал почти все филиалы и площадки. Хочется, конечно, лучше и красивее, но боюсь уже что-то трогать, ибо куча народа работает через openvpn
|
------- Отправлено: 13:08, 29-09-2014 | #32 |
Ветеран Сообщения: 2738
|
Профиль | Сайт | Отправить PM | Цитировать 1- Для начала я бы сменил тип устройства на tun
2- У Вас 3 сетки на одном интерфейсе? 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.2.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth1 и на 1 сервере тоже самое 192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2 192.168.3.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2 должно быть вот так 172.50.2.0 * 255.255.255.0 U 0 0 0 eth1 172.50.0.0 172.50.1.13 255.255.255.0 UG 0 0 0 tun0 172.50.1.0 172.50.1.13 255.255.255.0 UG 0 0 0 tun0 Вычистите все лишнии маршруты и потом пробуйте подключаться с опцией verb 5, и после этого логи в студию. |
------- Последний раз редактировалось Rezor666, 30-09-2014 в 09:56. Отправлено: 09:46, 30-09-2014 | #33 |
![]() Ветеран Сообщения: 565
|
Профиль | Сайт | Отправить PM | Цитировать Rezor666, а чем обусловите именно использование tun? У меня так сложилось, что когда-то давно, когда только знакомился с Openvpn, я пытался tun использовать, работало, но хосты не пинговали друг друга, сменил на tap и заработало) Знаю, что что-то неправильно делал. Просто сейчас в спешке уже всех связал и отключение чревато потерей связи с сервером 1С =( в любом случае, Ваши советы учту и попробую, если не на реальной системе, то на виртуальных машинах. Спасибо!
|
------- Отправлено: 19:57, 30-09-2014 | #34 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Redhat/Fedora - удалите | CJ F.A.N. | Общий по Linux | 0 | 26-08-2014 14:52 | |
VPN - Вопросы по OpenVPN, PPTP, VPN на SERVER2003 | Silver23 | Сетевые технологии | 16 | 09-09-2011 08:37 | |
SCCM - Установка OS с точки распространения филиала | Alests | Другие серверные продукты | 0 | 20-08-2010 14:16 | |
Загрузка - [решено] Восстановление загрузки - три HDD, три ОС | Vitalijs | Microsoft Windows 7 | 19 | 30-04-2010 01:10 | |
Модемная связь по мобильному. Как связать 2 компьютера через мобильную связь. | alexseed | Мобильные ОС, смартфоны и планшеты | 1 | 07-03-2010 22:30 |
|