61 / 51 / 25
Регистрация: 17.12.2013
Сообщений: 243
|
|||||||||||||||||||||||||||||||
1 | |||||||||||||||||||||||||||||||
Объединить сеть офиса и удаленные компы в одну сеть через OpenVPN(+bridge)26.02.2016, 10:05. Показов 2509. Ответов 1
Метки нет (Все метки)
Задача:
Объединить сеть офиса и удаленные компы в одну сеть с единым адресным пространством. Решил поднять на шлюзе OpenVPN сервер на Ethernet bridging. Начал с моделирования под Hiper-V: Создал виртуальный свич, изолированный от внешних адаптеров. Создал виртуальный свич завязанный на реальный адаптер сервера с выходом во внешнюю сеть (сеть офиса). Поднял тестовую машинку с одним сетевым адаптером и присоединил его к изолированному свичу. Поднял виртуальный сервер на Ubuntu Server 14/04 LTS с 2мя сетевыми адаптерами. Он исполняет роль тестового шлюза eth0 соединил со свичем, имеющим выход в реальную сеть. eth1 соединил с изолированным виртуальным свичем. Настроил изолированную сеть на тестовой машинке и на eth1 шлюза (192.168.200.0/255.255.255.0, шлюз 192.168.200.1, тестовая машина 192.168.200.2). Пакеты ходят прекрасно. Настроил сеть на eth0 шлюза (указал основным шлюзом офисный шлюз и DNS на DNS офиса). Со шлюза стало прекрасно видно все сетевые ресурсы офиса и интернета. Далее на шлюз поствил OpenVPN и bridge-utils, сгенерировал ключи. Сделал пару скриптов для моста (/etc/openvpn/hmp-up.sh и /etc/openvpn/hmp-down.sh). Настроил конфиг сервера. Настроил /etc/network/interfaces. Настроил раздачу инета во внутрь сети. Привожу содержимое конфигов: /etc/network/interfaces
/etc/openvpn/server-hmp.conf
/etc/openvpn/hmp-up.sh
/etc/openvpn/hmp-down.sh
/etc/iptables.up.rules
Настроил клиента и кинул ключики (реальная машинка в офисе). Подключение происходит без ошибок. Получаю IP 192.168.200.100 Прекрасно пингую шлюз по внутреннему адресу (192.168.200.1), шлюз пингует меня. Та же история между тестовой машинкой и шлюзом (192.168.200.2 <--> 192.168.200.1). Но вот связи между мной и тестовой машиной нет. Как и нет связи по OpenVPN от тестовой машины до меня. Т.Е. 1) Нет пинга на тестовой машине до 192.168.200.100 2) Нет пинга на моей машине до 192.168.200.2 В обоих случаях говорит узел не доступен Сетевые экраны выключены. Подскажите куда копать? Добавлено через 21 минуту Во еще конфиг клиента: C:\Program Files\OpenVPN\config\client.ovpn
Добавлено через 2 минуты P.S. На клиенте Windows. Сетевой адаптер OVPN переименован в tap0
1
|
26.02.2016, 10:05 | |
Ответы с готовыми решениями:
1
Получилось объединить удаленные сети через openvpn 2 Офиса в одну сеть Удалённые предприятия соединить в одну сеть Как объединить компы в локальную сеть в такой ситуации? (adsl модем и интернет центр zyxel) |
0 / 0 / 1
Регистрация: 23.01.2015
Сообщений: 8
|
|
10.03.2016, 11:19 | 2 |
Форвардинг не забыл?
Сообщение от http://itblog.su/vklyuchaem-ip-forwarding-v-linux.html
0
|
10.03.2016, 11:19 | |
10.03.2016, 11:19 | |
Помогаю со студенческими работами здесь
2
Сеть и IPTV (bridge) через 1 кабель (VLAN?) Объединить Mikrotik и TP-Link в одну сеть Как объединить LAN и wi-fi в одну сеть? Объединить все сервера филиалов в одну сеть Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |