need help по OpenVPN

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-17 7:34:32

Всем привет... С openvpn сталкиваюсь первый раз.
Первый вопрос в следующем (чтоб выяснить стоит не стоит продолжать тему):
Имеется центральный офис с сетью 192.168.0.0/16 и филиал с сетью 192.168.1.0/24.
Реально их связать по openvpn или классы сетей должны быть обязательно одинаковыми?
Если да, то кто сталкивался помогите с настройкой пожалуйста

З.Ы
ЦО - шлюз на FreeBSD 8.2 c сервером OpenVPN и ipfw
Филиал - обычная машина на Win2K3 раздающая инет, с клиентом OpenVPN
Пока добился, что подключение проходит на ура... Но ничего ни в какую сторону не пингуется...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

mak_v_
проходил мимо

Re: need help по OpenVPN

Непрочитанное сообщение mak_v_ » 2012-08-17 8:38:07

У вас диапазон /16 включает в себя /24 - соответственно либо меняёте адрессацию либо делайте через мост (tap)

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-17 8:58:37

Спасибо за ответ. Маленько не понял, адрессацию в ЦО?? А про мост ща почитаю или есть возможность тыкните плиз в мануал какой?

mak_v_
проходил мимо

Re: need help по OpenVPN

Непрочитанное сообщение mak_v_ » 2012-08-17 9:06:46

подсеть 192.168.0.0/16 (которая висит у вас на одном из интерфейсов) УЖЕ ВКЛЮЧАЕТ В СЕБЯ 192.168.1.0/24, а вы хотите "объеденить" с ещё одной 192.168.1.0/24
мануал - man
http://system-administrators.info/?p=1438

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-17 9:29:49

Ага все догнал, спасибо за подсказку, буду разбираться:)

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-17 9:43:33

Еще вопрос... А если у меня 6 филиалов?? То все настраивать мостом?

mak_v_
проходил мимо

Re: need help по OpenVPN

Непрочитанное сообщение mak_v_ » 2012-08-17 9:46:51

если у вас пересекающиеся диапазоны - то либо мост, либо поменять адресацию и настраивать по статье.
Имхо второе изящнее, проще, безгеморойнее

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-17 9:56:47

Все голова закипела, расстерялся...
В ЦО адрессацию не поменяешь, потому как машин в нем уже перевалило за 256 и еще много всяких штук типо ip камер... Поэтому она останеться 192.168.0.0 255.255.0.0.
А в филиалах сети очень не большие поэтому там они /24...
Если я Вас правильно понял, то либо все садяться на подсети /16 или /24. Либо по-любому мост??

mak_v_
проходил мимо

Re: need help по OpenVPN

Непрочитанное сообщение mak_v_ » 2012-08-17 10:05:39

оставьте в цо 192.168.0.0/16, в филиалах сделайте например 172.16.Х.0/24 (где Х - номер филиала), настраивайте по статье и радуйтесь жизни
Если не менять адрессацию -то только мост и его грабли - бродкасты виндовые, трафик немеряный, маршрутизация и т.д.....вобщем при мосте там навылазит потом.

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-17 10:23:05

Все терь вроде понял, поеду в понедельник в филиал, и перенастрою и отпишусь во вторник!! Спасибо огромное за помощь!! :)

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 6:13:01

Все съездил перенастроил:) Все заработало!! Огромное спасибо и признательность mak_v!!!!
Если кому необходима помощь по настройке данной конфы сети, пишите в личку или прямо сюда...

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 9:08:57

Еще такой вопросик Уважаемые гуру! Все настроил прекрасно:) Все пинги бегают и туда и обратно, могу подключатся из одной сети к компам другой, видеть шары и даже печатать... Но все это только по IP...
В сетевом окружении обоих сеток не видно другу друга никак.
Кто если знает подскажите пожлуйста как решить вопрос, пока курю гугл, но без результатов

mak_v_
проходил мимо

Re: need help по OpenVPN

Непрочитанное сообщение mak_v_ » 2012-08-21 9:15:45

NETBIOS - не маршрутизируемый протокол. Если хотите чтобы работало, надо делать мост (BRIDGE) либо Вам нужен domain master browser. Классическое решение проблемы разрешение имён - WINS.
Точного способа трансляции броадкастов в другую подсесть мне не известно.

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: need help по OpenVPN

Непрочитанное сообщение ChihPih » 2012-08-21 9:15:45

Раз широковещалка отпадает из-за данной конфигурации, то остается только в свойствах сетевых подключений указывать WINS сервера.
Если просто хочется, чтоб по имени было (но имя все так же придется вбивать ручками), то ДНС сервер настраивать.
Последний раз редактировалось ChihPih 2012-08-21 9:18:04, всего редактировалось 1 раз.
www.info-x.org - информационный ресурс о ОС FreeBSD.

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: need help по OpenVPN

Непрочитанное сообщение ChihPih » 2012-08-21 9:16:23

Улыбнуло - одновременно с mak_v_ )))))
www.info-x.org - информационный ресурс о ОС FreeBSD.

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 9:43:30

Ну у меня в цо wins есть, в настройках сервера vpn указал параметры:
push "dhcp-option DNS 192.168.1.22"
push "dhcp-option WINS 192.168.1.22"
Пока без результатов...
А по настройке днс ручками не подскажите как можно?? Я просто пробовал зону создавать новую и в нее вбивать, но так и не пингуется по имени...
А на стороне клиента ничего не надо с днс делать (его там просто нет)...

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 9:44:15

А на стороне клиента ничего не надо с днс делать?? (его там просто нет)...

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: need help по OpenVPN

Непрочитанное сообщение ChihPih » 2012-08-21 9:58:15

Так эти команды push только для подключающегося компа (клиента), а остальные компы в сети ничего про эти сервера не знают, поэтому надо на каждой машине указывать wins серверы (или один основной).
Про днс: на стороне клиента(всех машин) должен быть указан днс сервер, который обслуживает ваши зоны. Про настройку днс мануалов полно в нете.
Если вы возьметесь за настройку винс, то днс настраивать не надо. Тут что-то одно.
www.info-x.org - информационный ресурс о ОС FreeBSD.

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 10:00:57

Ага, понял пошел курить дальше маны и настривать... За направление большое спасибо:)

mak_v_
проходил мимо

Re: need help по OpenVPN

Непрочитанное сообщение mak_v_ » 2012-08-21 10:01:24

на машинах прописать адрес wins

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 10:07:11

Ну на клиенте прописал пока адрес основного днс, посмотрим появится нет:) А то и его нет в сетевом

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 10:14:01

Я же правильно понимаю, в сетевом должна появится раб группа филика и в нем уже комп??

mak_v_
проходил мимо

Re: need help по OpenVPN

Непрочитанное сообщение mak_v_ » 2012-08-21 10:39:03

не совсем, пк должен зарегестрироваться на wins сервере, после чего можно будет обратиться к нему по имени.

ChihPih
ст. прапорщик
Сообщения: 568
Зарегистрирован: 2009-09-04 12:23:30
Откуда: Где-то в России...
Контактная информация:

Re: need help по OpenVPN

Непрочитанное сообщение ChihPih » 2012-08-21 10:44:37

immortal писал(а):Я же правильно понимаю, в сетевом должна появится раб группа филика и в нем уже комп??
Для этого небходима возможность хождения широковещательных вакетов в сети, в том числе и по впн соединению. Есть в нете статьи по организации хождения широковещательных пакетов через tun интерфейс, но там костыль на костыле.
www.info-x.org - информационный ресурс о ОС FreeBSD.

immortal
мл. сержант
Сообщения: 110
Зарегистрирован: 2011-11-10 6:11:34

Re: need help по OpenVPN

Непрочитанное сообщение immortal » 2012-08-21 10:45:59

Так... Значит без бубна все таки не получится... Либо оставить как есть, либо пляски. Большой выбор :)