openvpn клиент (туннель) + сервер для win клиентов.

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
strelokr
мл. сержант
Сообщения: 93
Зарегистрирован: 2011-01-11 15:17:14
Контактная информация:

openvpn клиент (туннель) + сервер для win клиентов.

Непрочитанное сообщение strelokr » 2015-09-14 15:18:48

Собственно вопрос, возможно ли такое сделать
Есть FreeBSD сервер на котором установлен openvpn client организации туннеля в удаленную сеть. Можно ли одновременно на этой машине поднять и сервер что бы я мог подключаться к этой машине, в эту сеть, с Windows клиентов.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

openvpn клиент (туннель) + сервер для win клиентов.

Непрочитанное сообщение trubb » 2015-09-15 7:27:11

на другом порту и может быть на другом внешнем ИП
у меня на pfsense так работает - разные ип и порты для туннеля сайт2сайт и для впн-сервера
иГрАюВсТрАйКбОл!

strelokr
мл. сержант
Сообщения: 93
Зарегистрирован: 2011-01-11 15:17:14
Контактная информация:

openvpn клиент (туннель) + сервер для win клиентов.

Непрочитанное сообщение strelokr » 2015-09-15 7:30:54

А просто на другом порту? Можете привести пример конфигурации? все в одном файле или в двух?

Аватара пользователя
trubb
лейтенант
Сообщения: 865
Зарегистрирован: 2005-03-16 17:42:26
Откуда: сами мы не местные, приехали на лечение

openvpn клиент (туннель) + сервер для win клиентов.

Непрочитанное сообщение trubb » 2015-09-15 12:13:36

я хз там же все через вебморду
иГрАюВсТрАйКбОл!

strelokr
мл. сержант
Сообщения: 93
Зарегистрирован: 2011-01-11 15:17:14
Контактная информация:

openvpn клиент (туннель) + сервер для win клиентов.

Непрочитанное сообщение strelokr » 2015-09-15 12:52:34

trubb писал(а):я хз там же все через вебморду
ну я на микроте еще и не такие вензили выписывал. Как быть с фряхой?

Dmitriy_3206
рядовой
Сообщения: 44
Зарегистрирован: 2014-10-13 15:51:34

openvpn клиент (туннель) + сервер для win клиентов.

Непрочитанное сообщение Dmitriy_3206 » 2015-09-17 14:22:09

Там все просто
на пример храним все конфиги в отдельных директориях
/usr/local/etc/openvpn
../cliet1
../server1

В директории /usr/local/etc/openvpn/server1
находится conf твоего сервера (естественно на другом порту/протоколе)
Если нужны тот тут же CCD размещаешь (тогда в конфиге относительный путь)

в rc.conf

Код: Выделить всё

..............
#Openvpn
#client1
client1_enable="YES"
client1_configfile="/usr/local/etc/openvpn/client1/client1.conf"
client1_dir="/usr/local/etc/openvpn/client1"
#serv1
serv1_enable="YES"
serv1_configfile="/usr/local/etc/openvpn/serv1/serv1.conf"
serv1_dir="/usr/local/etc/openvpn/serv1"
#serv1
...................
Для автозапуска в
/usr/local/etc/rc.d
Делаешь link на базовый скрипт запуска с "правильным" именем
сто бы получилось что то вроде

Код: Выделить всё

/usr/local/etc/rc.d#ls -l
total 
-r-xr-xr-x  2 root  wheel   3931  6 авг  2011 client1*
-r-xr-xr-x  2 root  wheel   3931  6 авг  2011 serv1*
У меня два клиента висят и три сервера :)
Главное в мартшрутизации и файрволе не запутатся

Для OpenVPN все равно на чем клиент и сервер.
У меня сервер Free к нему подключены Free Linux Windows клиенты. даже на Android есть работоспособный клиент из Play Market в который подсовываешь конфиг и ключ и даже не требует рут прав (пользовался с Samsung Galaxy Note)

Отправлено спустя 4 минуты 22 секунды:
На PF sense первом у меня не удалось настроить два сервера одновременно из за CCD файликов. Первая версия используется потому что смог его установить на IDE SSD 512M
(на компьютере когда то стоял R-Keeper )
PFSense у меня там шлюз, изолированный WiFi и OpenVpn server.

Из курьезов: По умолчанию из коробки WiFi изолирую от локалки. Зато я всю маршрутизацию прописал и далеко не сразу сообразил что с "гостевого" WiFi отлично в сети за VPN клиенты "хожу" :)