Настройка openvpn+squid

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-09 12:36:37

Здравствуйте
Уважаемы, разъясните пожалуйста пару моментов
Есть надобность поднять анонимный прокси с доступом к нему через openvpn
Сервак стоит в ДЦ, на машине одна сетевуха
В свете этого появились такие вопросы,
достаточно-ли 1 сетевухи с одним внешним IP для построения подобной связки, и если да, как вообще должна выглядеть такая схема ?
поскольку я не уверен в первом, не уверен и во втором
заранее большое спасибо

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Настройка openvpn+squid

Непрочитанное сообщение Gamerman » 2011-01-09 12:44:55

Достаточно.
Клиенты будут подключаться через интернет (эта сетевая).
Интернет на проксю тоже будет приходить через эту сетевую.
Клиентам нужно указывать прокси-сервер, адрес которого будет адрес впн-сервера (не необязательно, в зависимости от настроек) .
Глюк глюком вышибают!

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-09 13:26:42

Gamerman спасибо большое
а я правильно понимаю, в рамках сервака, мне нужно добавить виртуальны(й|е) интерфейс(ы), и вешать на них squid ?

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Настройка openvpn+squid

Непрочитанное сообщение Gamerman » 2011-01-09 13:28:17

Можно по разному настроить, для начала нужно знать для чего сия затея?
Глюк глюком вышибают!

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-09 14:07:24

Ну если я правильно панял начальство, что-бы "доверенные лица" могли по сертификатам ходить в инет через этот анонимный прокси)
хотя у меня это пока только в общих чертах в голове прорисовывается, не типичная задача(для меня)

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Настройка openvpn+squid

Непрочитанное сообщение Gamerman » 2011-01-09 17:07:43

А без прокси не смогут тогда?
Глюк глюком вышибают!

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-09 20:15:09

А без прокси не смогут тогда?
в смысле ?:)
не понял вопрос :)

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Настройка openvpn+squid

Непрочитанное сообщение Gamerman » 2011-01-09 21:42:08

Ходить в инет без прокси не смогут?
А подключаться к прокси без впн?
Глюк глюком вышибают!

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-09 22:13:04

Gamerman нет, это ключевой момент
с впном вроде разобрался более менее
сейчас, если туннель подключен, могу из браузера по адресу 192.168.10.1 попадать на виртуальный интерфейс VPN сервера
дальше пока не очень понимаю куда двигаться

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Настройка openvpn+squid

Непрочитанное сообщение Gamerman » 2011-01-09 22:14:50

Ну а дальше поднимать прокси, и указывать его адрес в настройках броузера.
Глюк глюком вышибают!

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-09 22:22:06

мне казалось это черезчур просто :)
спасибо, сделаю

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-11 14:20:48

Gamerman Спасибо, действительно все довольно просто, на первом серваке все поднялось и работает на ура
со вторым какая-то х**ня происходит)
туннель только устанавливается, тут-же обрывается, в логах ничего внятного не вижу, конфиги что на первом что на втором vps'ах идентичные, только стоят у разных хостеров
возможен такой вариант, что хостер подрезает vpn трафик ?
никто не сталкивался ?:)

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Настройка openvpn+squid

Непрочитанное сообщение Gamerman » 2011-01-11 14:42:30

Сертификаты разные?
Глюк глюком вышибают!

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-11 14:57:22

да, конечно, сертификаты создавались на своих серверах, ну и кроме того если сертификат не тот, он-бы даже соединение не установил, а тут получается он коннектится, этот конец трубы получает IP( в трее вылезает уведомление ), но через 5-10 сек все это обрывается
учитывая что я с работающего сервера копировал конфиги, естественно подправив по новый IP.. вообще странно, вот и подумалось, могут-ли хостеры быть против vpn'ов на своих виртуалках :)
хотя проще наверное было тогда доступ к /dev/net/tun запретить

Аватара пользователя
Gamerman
капитан
Сообщения: 1723
Зарегистрирован: 2009-05-17 21:01:23
Откуда: Украина, Ужгород - Днепр
Контактная информация:

Re: Настройка openvpn+squid

Непрочитанное сообщение Gamerman » 2011-01-11 15:02:57

Порт смените на другой, проверте.
Да, и протокол tcp используйте на всякий случай
Глюк глюком вышибают!

sergey_
рядовой
Сообщения: 15
Зарегистрирован: 2010-01-28 18:28:34

Re: Настройка openvpn+squid

Непрочитанное сообщение sergey_ » 2011-01-11 19:08:39

Gamerman Извиняюсь за отнятое время и спасибо за помощь!
оказалось я просто дятел
забыл включить форвардинг на втором серваке, при этом не забыв добавить его в iptables
да еще в голову вперило что это туннель рвется, аська с толку сбила, теряла канал после подключения vpn, и начинала реконнектиться
зато доку вдоль и поперек изучил :)
еще раз большое спасибо :)