Страница 1 из 1

Настройка openvpn+squid

Добавлено: 2011-01-09 12:36:37
sergey_
Здравствуйте
Уважаемы, разъясните пожалуйста пару моментов
Есть надобность поднять анонимный прокси с доступом к нему через openvpn
Сервак стоит в ДЦ, на машине одна сетевуха
В свете этого появились такие вопросы,
достаточно-ли 1 сетевухи с одним внешним IP для построения подобной связки, и если да, как вообще должна выглядеть такая схема ?
поскольку я не уверен в первом, не уверен и во втором
заранее большое спасибо

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 12:44:55
Gamerman
Достаточно.
Клиенты будут подключаться через интернет (эта сетевая).
Интернет на проксю тоже будет приходить через эту сетевую.
Клиентам нужно указывать прокси-сервер, адрес которого будет адрес впн-сервера (не необязательно, в зависимости от настроек) .

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 13:26:42
sergey_
Gamerman спасибо большое
а я правильно понимаю, в рамках сервака, мне нужно добавить виртуальны(й|е) интерфейс(ы), и вешать на них squid ?

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 13:28:17
Gamerman
Можно по разному настроить, для начала нужно знать для чего сия затея?

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 14:07:24
sergey_
Ну если я правильно панял начальство, что-бы "доверенные лица" могли по сертификатам ходить в инет через этот анонимный прокси)
хотя у меня это пока только в общих чертах в голове прорисовывается, не типичная задача(для меня)

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 17:07:43
Gamerman
А без прокси не смогут тогда?

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 20:15:09
sergey_
А без прокси не смогут тогда?
в смысле ?:)
не понял вопрос :)

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 21:42:08
Gamerman
Ходить в инет без прокси не смогут?
А подключаться к прокси без впн?

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 22:13:04
sergey_
Gamerman нет, это ключевой момент
с впном вроде разобрался более менее
сейчас, если туннель подключен, могу из браузера по адресу 192.168.10.1 попадать на виртуальный интерфейс VPN сервера
дальше пока не очень понимаю куда двигаться

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 22:14:50
Gamerman
Ну а дальше поднимать прокси, и указывать его адрес в настройках броузера.

Re: Настройка openvpn+squid

Добавлено: 2011-01-09 22:22:06
sergey_
мне казалось это черезчур просто :)
спасибо, сделаю

Re: Настройка openvpn+squid

Добавлено: 2011-01-11 14:20:48
sergey_
Gamerman Спасибо, действительно все довольно просто, на первом серваке все поднялось и работает на ура
со вторым какая-то х**ня происходит)
туннель только устанавливается, тут-же обрывается, в логах ничего внятного не вижу, конфиги что на первом что на втором vps'ах идентичные, только стоят у разных хостеров
возможен такой вариант, что хостер подрезает vpn трафик ?
никто не сталкивался ?:)

Re: Настройка openvpn+squid

Добавлено: 2011-01-11 14:42:30
Gamerman
Сертификаты разные?

Re: Настройка openvpn+squid

Добавлено: 2011-01-11 14:57:22
sergey_
да, конечно, сертификаты создавались на своих серверах, ну и кроме того если сертификат не тот, он-бы даже соединение не установил, а тут получается он коннектится, этот конец трубы получает IP( в трее вылезает уведомление ), но через 5-10 сек все это обрывается
учитывая что я с работающего сервера копировал конфиги, естественно подправив по новый IP.. вообще странно, вот и подумалось, могут-ли хостеры быть против vpn'ов на своих виртуалках :)
хотя проще наверное было тогда доступ к /dev/net/tun запретить

Re: Настройка openvpn+squid

Добавлено: 2011-01-11 15:02:57
Gamerman
Порт смените на другой, проверте.
Да, и протокол tcp используйте на всякий случай

Re: Настройка openvpn+squid

Добавлено: 2011-01-11 19:08:39
sergey_
Gamerman Извиняюсь за отнятое время и спасибо за помощь!
оказалось я просто дятел
забыл включить форвардинг на втором серваке, при этом не забыв добавить его в iptables
да еще в голову вперило что это туннель рвется, аська с толку сбила, теряла канал после подключения vpn, и начинала реконнектиться
зато доку вдоль и поперек изучил :)
еще раз большое спасибо :)