VPN over SSH

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
VPNchik
проходил мимо
Сообщения: 1
Зарегистрирован: 2015-08-09 20:59:09

VPN over SSH

Непрочитанное сообщение VPNchik » 2015-08-10 17:13:37

Добрый день! Попалась на глаза эта статья (http://sunx.me/posts/10) решил попробовать.

Сначала пробую на виртуалках: (serv BSD9.1 / client BSD9.1)

Код: Выделить всё

ssh -w 5:5 root@192.168.1.5
пассворд ок
проверяю ifconfig и там и там, tun5 поднялись.
прописываю адреса туннеля на обоих концах. (10.0.0.1 <--> 10.0.0.2)

пингую от туда, от сюда, пинги на 10.0.0.1 и 10.0.0.2 идут. Все отлично.

Теперь тоже самое проделываю с виртуалки(client BSD9.1) на удаленный сервер(BSD9.1)
на сервере:

Код: Выделить всё

sshd_config
PermitRootLogin yes
PermitTunnel yes

Код: Выделить всё

ssh -w 5:5 root@178.29.120.42 -p32222 (адресс вымешленый)
пасс
ifconfig, tun5 появился и там и там.

Код: Выделить всё

server:
ifconfig tun5 10.0.0.1 10.0.0.2 netmask 255.255.255.252

client:
ifconfig tun5 10.0.0.2 10.0.0.1 netmask 255.255.255.252

Код: Выделить всё

Server:
tun5: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        options=80000<LINKSTATE>
        inet 10.0.0.1 --> 10.0.0.2 netmask 0xfffffffc
        Opened by PID 33770

client:
tun5: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        options=80000<LINKSTATE>
        inet 10.0.0.2 --> 10.0.0.1 netmask 0xfffffffc
        Opened by PID 883
Но ping на 10.0.0.1 и 2, не идут не от туда не от сюда. Соответственно если прописывать дальше роуты на подсети, они так же не работают.
Подскажите плиз что делать..

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dekloper
ст. лейтенант
Сообщения: 1331
Зарегистрирован: 2008-02-24 15:43:19
Откуда: давно здесь сидим..
Контактная информация:

VPN over SSH

Непрочитанное сообщение dekloper » 2015-09-11 12:20:29

скаски какието рассказываете
что у вас есть "сеть" в виртуалках (мост,нат,приватная сеть)?
и что за "виртуалки"?
ТОВАгИЩИ! БгАТЬЯ И СЕСТгЫ! ДОЛОЙ гАВНОДУШИЕ!

Аватара пользователя
Духовитин
мл. сержант
Сообщения: 125
Зарегистрирован: 2014-12-17 8:46:05

VPN over SSH

Непрочитанное сообщение Духовитин » 2015-09-19 20:29:46

dekloper, в данном случае мне кажется не имеет значения какие виртуалки у товарища и какие в этих виртуалках типы сетей.
Раз у него с одной виртуалки прошло ssh соединение на другую виртуалку, то значит "туннель" уже есть.

VPNchik, из рассказа я не совсем понял, сперва ты с машины 1 на машину 2 коннектишься и всё работает, затем проделываешь всё то же самое, но в обратном направлении и не работает? Или как?

Пока одно предположение (тупое немного), может после опыта №1 у тебя какие-то настойки сети этой остались или ещё что и ты проделав опыт №2 не получил результата, в таком случае попробуй перезагрузить обе виртуалки и проделай ещё раз опыт №2.
Кто не рискует - тот не пьёт шампанского.

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

VPN over SSH

Непрочитанное сообщение Bayerische » 2015-09-20 8:37:52

Духовитин, на сколько я понял, в виртуальной среде всё ходит, а когда он пытается соединиться с живой машиной, не работает.
VPNchik писал(а): Сначала пробую на виртуалках: (serv BSD9.1 / client BSD9.1)
VPNchik писал(а): Теперь тоже самое проделываю с виртуалки(client BSD9.1) на удаленный сервер(BSD9.1)

Аватара пользователя
Духовитин
мл. сержант
Сообщения: 125
Зарегистрирован: 2014-12-17 8:46:05

VPN over SSH

Непрочитанное сообщение Духовитин » 2015-10-14 22:58:06

А, ну тогда да, похоже что виртуалки в какой-то своей сети и не могут достучаться до удалённого сервака, или он до них не может достучаться (уж без проброса с хоста точно не получится).
Кто не рискует - тот не пьёт шампанского.