Страница 1 из 1

Проблема с маршрутизацией OpenVPN

Добавлено: 2012-01-16 11:58:41
zheromo
Здравствуйте.

Проблема такого рода, работает OpenVPN - все замечательно, но клиенты не видят сетку (кроме самого впн сервера) за сервером.
Как я понимаю проблема заключается в том что впн сервер и шлюз клиентов по умолчанию различны.
При замене шлюза на клиенте на ip впн сервера или добавления route ADD 10.0.0.0 MASK 255.0.0.0 vpn_server_ip на компьютере в сетке он начинает пинговаться клиентом.

Вопрос: как собственно побороть данную ситуацию БЕЗ вмешательства на компьютеры локалки - так как это не представляется технически возможным.

Re: Проблема с маршрутизацией OpenVPN

Добавлено: 2012-01-16 12:48:31
InventoR
ну а маршируты скидываете на клиентов с сервера или у клиентов прописаны маршируты к сети?

Re: Проблема с маршрутизацией OpenVPN

Добавлено: 2012-01-16 13:26:05
zheromo
InventoR писал(а):ну а маршируты скидываете на клиентов с сервера или у клиентов прописаны маршируты к сети?
Маршрут на клиента скидывается с сервера.

Re: Проблема с маршрутизацией OpenVPN

Добавлено: 2012-01-16 13:45:23
InventoR
ну тогда маршируты клиента до и после поднятия тунеля.

Re: Проблема с маршрутизацией OpenVPN

Добавлено: 2012-01-16 14:01:54
zheromo
InventoR писал(а):ну тогда маршируты клиента до и после поднятия тунеля.
С клиентом все нормально - маршрут там правильный.

Он не пингует компы в локалке за впн сервером.
Если на компе в локалке выставить шлюзом сам впн сервер - то он начинает пинговаться клиентом.

Re: Проблема с маршрутизацией OpenVPN

Добавлено: 2012-01-16 16:49:50
LimpTeaM
Если OpenVPN сервер не являтся шлюз по умолчанию в сети, то на машине где стоил опенвпн сервер нужно поднять нат. (если адресация локальной сети и впн сети разная)
вариант 1 (L3, dev tun)
NAT

Код: Выделить всё

 cat /etc/ipnat.conf
map ae0 from 192.168.77.0/24 to any -> 192.168.0.90
или вариант 2
если хочется не гемороится, то можно использовать TAP интерфейс (одна адресация, броадкасты, L2)
немного перерисовав конфиг

Код: Выделить всё

dev tap
server-bridge 192.168.0.1(шлюз основной в сети) 255.255.255.0 192.168.0.210 192.168.0.230(пул адресов с какого по какой выдавать)
а и не забыть сделать bridge между tap0 и ae0 (ну или какой там у вас)