61 / 51 / 25
Регистрация: 17.12.2013
Сообщений: 243
|
|||||||||||||||||||||||||||||||
1 | |||||||||||||||||||||||||||||||
Объединить сеть офиса и удаленные компы в одну сеть через OpenVPN(+bridge)26.02.2016, 10:05. Показов 2541. Ответов 1
Метки нет Все метки)
(
Задача:
Объединить сеть офиса и удаленные компы в одну сеть с единым адресным пространством. Решил поднять на шлюзе OpenVPN сервер на Ethernet bridging. Начал с моделирования под Hiper-V: Создал виртуальный свич, изолированный от внешних адаптеров. Создал виртуальный свич завязанный на реальный адаптер сервера с выходом во внешнюю сеть (сеть офиса). Поднял тестовую машинку с одним сетевым адаптером и присоединил его к изолированному свичу. Поднял виртуальный сервер на Ubuntu Server 14/04 LTS с 2мя сетевыми адаптерами. Он исполняет роль тестового шлюза eth0 соединил со свичем, имеющим выход в реальную сеть. eth1 соединил с изолированным виртуальным свичем. Настроил изолированную сеть на тестовой машинке и на eth1 шлюза (192.168.200.0/255.255.255.0, шлюз 192.168.200.1, тестовая машина 192.168.200.2). Пакеты ходят прекрасно. Настроил сеть на eth0 шлюза (указал основным шлюзом офисный шлюз и DNS на DNS офиса). Со шлюза стало прекрасно видно все сетевые ресурсы офиса и интернета. Далее на шлюз поствил OpenVPN и bridge-utils, сгенерировал ключи. Сделал пару скриптов для моста (/etc/openvpn/hmp-up.sh и /etc/openvpn/hmp-down.sh). Настроил конфиг сервера. Настроил /etc/network/interfaces. Настроил раздачу инета во внутрь сети. Привожу содержимое конфигов: /etc/network/interfaces
/etc/openvpn/server-hmp.conf
/etc/openvpn/hmp-up.sh
/etc/openvpn/hmp-down.sh
/etc/iptables.up.rules
Настроил клиента и кинул ключики (реальная машинка в офисе). Подключение происходит без ошибок. Получаю IP 192.168.200.100 Прекрасно пингую шлюз по внутреннему адресу (192.168.200.1), шлюз пингует меня. Та же история между тестовой машинкой и шлюзом (192.168.200.2 <--> 192.168.200.1). Но вот связи между мной и тестовой машиной нет. Как и нет связи по OpenVPN от тестовой машины до меня. Т.Е. 1) Нет пинга на тестовой машине до 192.168.200.100 2) Нет пинга на моей машине до 192.168.200.2 В обоих случаях говорит узел не доступен Сетевые экраны выключены. Подскажите куда копать? Добавлено через 21 минуту Во еще конфиг клиента: C:\Program Files\OpenVPN\config\client.ovpn
Добавлено через 2 минуты P.S. На клиенте Windows. Сетевой адаптер OVPN переименован в tap0
1
|
26.02.2016, 10:05 | |
Ответы с готовыми решениями:
1
Получилось объединить удаленные сети через openvpn 2 Офиса в одну сеть Удалённые предприятия соединить в одну сеть |
0 / 0 / 1
Регистрация: 23.01.2015
Сообщений: 8
|
|
10.03.2016, 11:19 | 2 |
Форвардинг не забыл?
![]()
0
|
10.03.2016, 11:19 | ||||||
Помогаю со студенческими работами здесь
2
Как объединить компы в локальную сеть в такой ситуации? (adsl модем и интернет центр zyxel)
Объединить Mikrotik и TP-Link в одну сеть Как объединить LAN и wi-fi в одну сеть? Объединить все сервера филиалов в одну сеть Искать еще темы с ответами Или воспользуйтесь поиском по форуму:
|
|
![]() |
Новые блоги и статьи
![]() |
||||
Осваиваем Kubernetes: Подробная шпаргалка
Mr. Docker 15.03.2025
Kubernetes — это открытая платформа для автоматизации развертывания, масштабирования и управления контейнеризированными приложениями. Он был создан для решения проблем, с которыми сталкиваются. . .
|
Лучшие PHP REST API фреймворки
Jason-Webb 15.03.2025
Современные PHP REST API фреймворки предлагают большой набор функциональности: от автоматической валидации данных и управления маршрутизацией до генерации документации и интеграции с различными. . .
|
Многопоточность в Java с Project Loom: виртуальные или обычные потоки
Javaican 15.03.2025
Многопоточность всегда была одноим из основных элементов в разработке современного программного обеспечения. Она позволяет приложениям обрабатывать несколько задач одновременно, что критично для. . .
|
Что нового в Swift 6 и особенности миграции
mobDevWorks 15.03.2025
Swift 6 — это новый крупный релиз языка программирования от Apple, анонсированный на WWDC 2024. Если вы следили за эволюцией Swift, то наверняка заметили, что многие значимые возможности, которые. . .
|
Вопросы на собеседовании по Android
mobDevWorks 14.03.2025
По данным статистики, Android занимает более 70% мирового рынка мобильных операционных систем, что делает платформу привлекательной как для начинающих разработчиков, так и для опытных профессионалов. . . .
|
Лучшие игровые движки для Python
py-thonny 14.03.2025
Python обеспечивает разработчиков игр мощными движками и фреймворками, которые позволяют воплотить практически любую идею — от простой аркады до визуального романа с разветвленным сюжетом. Главное. . .
|
Бессерверный JavaScript: Разработка масштабируемых API с AWS Lambda
run.dev 14.03.2025
Но что такое бессерверные вычисления на самом деле? По сути, это модель облачных вычислений, где разработчик фокусируется исключительно на создании бизнес-логики, не тратя время на настройку. . .
|
Безопасность кода в C++26: Менеджеры ресурсов и висячие ссылки
NullReferenced 14.03.2025
C++ всегда был языком, предоставляющим разработчикам большие возможности и гибкость, но вместе с тем требующим ответственности. Одной из самых коварных проблем даже для опытных программистов остаются. . .
|
smart-agent proper interface settings (2025)
jigi33 14.03.2025
Smart-agent proper interface settings (mart 2025).
(see screenshots to look at "Etalon" ARM)
|
Продвинутые настройки JVM
Javaican 14.03.2025
Стандартные параметры запуска JVM хороши для повседневной разработки, но совершенно недостаточны для высоконагруженных систем. Представьте, что вы запускаете финансовую платформу, обрабатывающую. . .
|