Openvpn и одна и та же подсеть, но на разных концах...

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение skeletor » 2009-11-06 13:31:05

На одном конце настроен openvpn сервер. Есть внутренняя подсеть, допустим 10.10.10.0/24. Есть удалённый клиент. Нужно, что бы у него была та же внутренняя подсеть, то есть 10.10.10.0/24. Возможно ли такое сделать на openvpn'e или нужно что-то другое?
Вот небольшая схема:
Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение opt1k » 2009-11-06 13:43:31

возможно, нужно забриджевать физические и виртуальные интерфейсы на обоих концах.
Если на обоих концах фряха, то такое можно сделать и не только с помощью опенвпн.

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение skeletor » 2009-11-06 14:07:02

На обеих концах фряха. А как это можно сделать без помощи openvpn?
Бридж нужен я так понимаю только на стороне сервера?

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение opt1k » 2009-11-06 16:08:05

бридж нужен на обоих сторонах(теоретически, но не уверен).
Без опенвпн вот так:
http://www.lissyara.su/?id=1050
http://www.lissyara.su/?id=1328
И ещё масса способов :)

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение skeletor » 2009-11-06 16:35:26

ну я не это имел ввиду. про ipsec я знаю, но не хотелось бы нагружать машинку дополнительным софтом.

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение opt1k » 2009-11-06 16:46:22

тогда настраивай туннель и бриджуй интерфейсы на обоих концах, всё должно прекрасно работать.

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение skeletor » 2009-11-06 17:07:04

А бриджи нужны на обоих сторонах? или можно только на одной?

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение LMik » 2009-11-06 17:16:18

BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение Burner » 2009-11-06 17:48:54

не понял. У вас две одинаковых подсети, которые нужно соединить через опенвпн? Или внешний клиент, которого нужно ввести в LAN?

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение opt1k » 2009-11-06 17:52:04

Из картинки ясно что -ДА 2 локалки с адресами из одной подсети.

Burner
лейтенант
Сообщения: 693
Зарегистрирован: 2009-06-14 7:02:26

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение Burner » 2009-11-06 18:08:07

можно сделать snat и dnat. Криво, но по-моему лучше, чем бриджить

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение LMik » 2009-11-09 9:57:56

Burner писал(а):можно сделать snat и dnat. Криво, но по-моему лучше, чем бриджить
С чего же натить лучше стало вдруг?

Выше ссылку кинул на свою статью, заводится за 1 минуту. Скрипты в статье есть.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
skeletor
майор
Сообщения: 2548
Зарегистрирован: 2007-11-16 18:22:04

Re: Openvpn и одна и та же подсеть, но на разных концах...

Непрочитанное сообщение skeletor » 2009-11-13 17:58:33

Всем стасибо, всё настроил, работает. Вот как я это http://skeletor.ho.ua/index.php?name=ar ... =91&cat=10 настраивал
Тему можно закрывать.