ОпенВПН по одному интерфейсу Интернет по второму

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Solkinms
проходил мимо
Сообщения: 2
Зарегистрирован: 2012-09-22 9:48:22

ОпенВПН по одному интерфейсу Интернет по второму

Непрочитанное сообщение Solkinms » 2012-09-22 16:49:08

Всем привет!!!
Помогите решить следующий вопрос:
Есть сервер-шлюз (FreeBSD9) в него входят два физических шнурка от одного провайдера, различные IPы один GW em0, em1. Локальная сеть на интерфейсе le0. Сервер поднимает клиентское впн соединение tap1.
Сейчас Впновский клиент подключается через интерфейс em0. Какими средствами сделать чтобы ВПН поднимался и работал через интерфейс em1, был виден пользователям локалки (le0). А в интернет пользователи локалки должны ходить через интерфейс em0.
За ранее благодарен за помощь!!!
Вложения
Безымянный.png
Безымянный.png (8.87 КБ) 196 просмотров
Последний раз редактировалось f_andrey 2012-09-22 17:28:14, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
skeletor
майор
Сообщения: 2486
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: ОпенВПН по одному интерфейсу Интернет по второму

Непрочитанное сообщение skeletor » 2012-09-24 16:49:51

Прописать маршрут к vpn серверу через em1. Дефолтный шлюз оставить на em0. VPN будет доступен пользователям локалки, если не запрещено файерволом.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"

Solkinms
проходил мимо
Сообщения: 2
Зарегистрирован: 2012-09-22 9:48:22

Re: ОпенВПН по одному интерфейсу Интернет по второму

Непрочитанное сообщение Solkinms » 2012-09-24 18:34:20

Не skeletor Вы меня наверное не поняли. Машина клиент OpenVPN поднимает интерфейс тап для соединения с удаленным сервером. Надо чтобы юзеры локалки ходили в инет через ем0 и видели удаленную есть с OpenVPNа. Думаю настроить бридж м/у Тап1 и Ем1. но не знаю надо будет писать отдельные маршруты чтобы пользователи с локалки могли видеть удаленную сеть с bridge0?..

Аватара пользователя
skeletor
майор
Сообщения: 2486
Зарегистрирован: 2007-11-16 18:22:04
Откуда: Kiev
Контактная информация:

Re: ОпенВПН по одному интерфейсу Интернет по второму

Непрочитанное сообщение skeletor » 2012-09-24 18:38:17

и? пропишите маршруты на обеих конца openvpn'a и будут все всех видеть.
"Винда съела дрова и резет здесь не фурычит."
"Все говорят, что у меня /dev/hands криво и я всё делаю через /dev/ass. А у меня этих фалов вообще нет!"