OpenVPN-добавление маршрутов
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
OpenVPN-добавление маршрутов
Есть клиент, который соединяясь с сервером получает динамически ип. как можно сделать маршрут по умолчанию, что шлюзом был комп-клиент не меняя настройки сервера (это не возможно по производственным причинам)
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
Re: OpenVPN-добавление маршрутов
ну хоть кто-нить предложите хоть какую идею 

- terminus
- майор
- Сообщения: 2305
- Зарегистрирован: 2007-10-29 11:27:35
- Откуда: Рига
Re: OpenVPN-добавление маршрутов
вот эта часть телепатируется с помехамикак можно сделать маршрут по умолчанию, что шлюзом был комп-клиент не меняя настройки сервера

и еще было бы интересно знать какой именни OpenVPN client использует тот комп при прдключении.
Модель: AST-PM-105/0044; Тип: Универсальный, ремонтный; Название: Терминус; Род повреждения: Распад функций; Выводы: Сдать на слом.
- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
Re: OpenVPN-добавление маршрутов
terminus писал(а): вот эта часть телепатируется с помехами
и еще было бы интересно знать какой именни OpenVPN client использует тот комп при прдключении.
а если без телепортации

openvpn-2.0.6_9 -если об этом речь шла
- goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
- Контактная информация:
Re: OpenVPN-добавление маршрутов
Не понял, у кого надо чтобы менялся шлюз?
Есть клиент, есть сервер. Клиент подцепляется к серверу, и после этого надо что?
1. Чтобы клиент лез в инет через сервер?
2. Чтобы сервер лез в инет через подключившего клиента?
Если надо чтобы клиент шёл через сервер, то в конфиг клиента добавь опцию:
redirect-gateway def1
Есть клиент, есть сервер. Клиент подцепляется к серверу, и после этого надо что?
1. Чтобы клиент лез в инет через сервер?
2. Чтобы сервер лез в инет через подключившего клиента?
Если надо чтобы клиент шёл через сервер, то в конфиг клиента добавь опцию:
redirect-gateway def1
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
Re: OpenVPN-добавление маршрутов
надо чтоб клиент лез через сервер в инет, но вот такая занимательная вешь, не знаю что с настройками сервера, но почему пинг между клиентом и сервером не ходит. а пинги между клиентами ходят нормально. короче если клиент получает ип 10.100.35.10, а сервер 10.100.35.9, то чтоб клиент видел внешний мир ставлю шлюзом 10.100.35.10. redirect-gateway у меня не работает. приставать к админу, который настраивал vpn-сервер и если приставать, то с какими пропозициями? 

-
- проходил мимо
Re: OpenVPN-добавление маршрутов
Код: Выделить всё
.... и если приставать, то с какими пропозициями

OpenVPN не пользую, но судя по тому что написала, то может быть дело в настройке фаервола на серваке?
- goshanecr
- сержант
- Сообщения: 252
- Зарегистрирован: 2008-03-31 15:54:49
- Откуда: Пермь, Екатеринбург
- Контактная информация:
Re: OpenVPN-добавление маршрутов
Кстати насчёт настройки серверного фаервола это верное замечание, чтобы ты могла лезть в инет через сервер OpenVPN необходжимо чтобы на стороне сервера были прописаны соответствующие правила фаера. И что значит твоя фраза что у тебя redirect-gateway не работает? Эта опция добавляет у тебя при подключении VPN канала маршрут по умолчанию через OpenVPN сервер. Поясни что значит что она не работает. Покажи вывод route print или netstat -rn при подключенном канале ВПН и с опцией redirect-gateway def1 у себя в конфиге
Люблю в инете шарить. И браузер мой только Opera !!!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
Пользователям стараюсь ставить дистр Ubuntu. Уже 3 человека пересели.
Домашний комп FreeBSD 9.0 amd64
FreeBSD - изменим жизнь к лучшему!
- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
Re: OpenVPN-добавление маршрутов
смысл в том, что настроено оно как-то через одно место, но это не принципиально-главное работает. принципиально автоматизировать систему, чтобы при дауне и снова поднятии vpn (работает через прокси, а он регулярно отваливается) маршрут во внешний мир поднимался.
вот настройка client.conf
может как-то не так писать???
вот netstat
10.6.84.0/24 10.6.0.1 UG1 0 0 em0
10.100.10.0/24 10.100.35.5 UGS 0 0 tun0
10.100.35.0/24 10.100.35.5 UGS 0 0 tun0
10.100.35.5 10.100.35.6 UH 2 0 tun0
127.0.0.1 127.0.0.1 UH 0 1893 lo0
насчет фаервола надо будет спросить, думаю все же дело в нем.
ну может можно какой-то скриптец сделать? чтоб он брал текущий ип в tun0 и делал его дефолтным шлюзом.
вот настройка client.conf
Код: Выделить всё
dev tun
#tun-mtu 1500
#mssfix 1200
#dev-node "ovpn"
client
proto tcp-client
port 5000
remote xxx.xxx.xxx.xxx
redirect-gateway def1
вот netstat
10.6.84.0/24 10.6.0.1 UG1 0 0 em0
10.100.10.0/24 10.100.35.5 UGS 0 0 tun0
10.100.35.0/24 10.100.35.5 UGS 0 0 tun0
10.100.35.5 10.100.35.6 UH 2 0 tun0
127.0.0.1 127.0.0.1 UH 0 1893 lo0
насчет фаервола надо будет спросить, думаю все же дело в нем.
ну может можно какой-то скриптец сделать? чтоб он брал текущий ип в tun0 и делал его дефолтным шлюзом.
Последний раз редактировалось allusik88 2010-02-05 12:43:56, всего редактировалось 1 раз.
- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
Re: OpenVPN-добавление маршрутов
Ну вот может начнешь пользовать тогда и к тебе буду приставать_Попов писал(а):Хотел бы я чтобы ты ко мне пристала.
OpenVPN не пользую, но судя по тому что написала, то может быть дело в настройке фаервола на серваке?

-
- проходил мимо
Re: OpenVPN-добавление маршрутов
в качестве VPN сервака для моих 1Сных задач более чем достаточно MPD функционала.
но по твоему вопросу дело думаю все-таки в фаере.
подсказываю путь решения задач проще: красишься, помадишься, маечку с разрезом по-больше, тупые глаза и самое главное, как сказано в одном фильме, свои обе "боеголовки" направляешь на бедного админа. Все мы люди... договоритесь... вот тока обманывать нельзя - будет только хуже
но по твоему вопросу дело думаю все-таки в фаере.
подсказываю путь решения задач проще: красишься, помадишься, маечку с разрезом по-больше, тупые глаза и самое главное, как сказано в одном фильме, свои обе "боеголовки" направляешь на бедного админа. Все мы люди... договоритесь... вот тока обманывать нельзя - будет только хуже

- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
Re: OpenVPN-добавление маршрутов
у нас с ним и так причудесные отношения
) просто хочу все ж разобраться что к чему, вроде как решение близко.... 


- allusik88
- рядовой
- Сообщения: 16
- Зарегистрирован: 2010-02-03 10:59:14
- Откуда: там долго не живут
Re: OpenVPN-добавление маршрутов
вопрос решился путем добавления в конфу строчки
route 0.0.0.0 0.0.0.0 vpn_gateway 1
мож кому пригодится
сама я такое не смогла найти
route 0.0.0.0 0.0.0.0 vpn_gateway 1
мож кому пригодится

сама я такое не смогла найти
