Как пустить клиентов в интернет через канал openvpn
Добавлено: 2008-05-14 0:32:36
Всем привет!
Помогите пожалуйста в решении такой задачи:
Есть центральный офис и удаленный офис. В удаленном офисе стоит одна машина с windows на которой интернет раздается с помощью ADSL модема. У машины белый адрес. С помощью OpenVPN клиента для Windows я соединяю эту машину с шлюзом головного офиса, она получает доступ к головной сети и я хочу чтобы в интернет эта машина тоже ходила только через шлюз головного офиса.. как ей прописать маршрут по умолчанию после поднятия VPN канала не понимаю. Помогите пожалуйста.
На шлюзе головного офиса openvpn.conf
Сеть головного офиса 192.168.1.0/27
Подсеть в которую попадает машина удаленного офиса после поднятия канала 192.168.0.0/24
Конфиг openvpn для удаленного офиса:
Помогите пожалуйста в решении такой задачи:
Есть центральный офис и удаленный офис. В удаленном офисе стоит одна машина с windows на которой интернет раздается с помощью ADSL модема. У машины белый адрес. С помощью OpenVPN клиента для Windows я соединяю эту машину с шлюзом головного офиса, она получает доступ к головной сети и я хочу чтобы в интернет эта машина тоже ходила только через шлюз головного офиса.. как ей прописать маршрут по умолчанию после поднятия VPN канала не понимаю. Помогите пожалуйста.
На шлюзе головного офиса openvpn.conf
Код: Выделить всё
dev tun
local 1.2.3.4
port 1194
proto udp
server 192.168.0.0 255.255.255.0
push "route 192.168.0.0 255.255.252.0"
route 192.168.0.0 255.255.255.0
client-config-dir ccd
client-to-client
tls-server
dh /usr/local/etc/openvpn/dh2048.pem
ca /usr/local/etc/openvpn/CA_cert.pem
cert /usr/local/etc/openvpn/certs/server.pem
key /usr/local/etc/openvpn/keys/server.pem
crl-verify /usr/local/etc/openvpn/crl/crl.pem
tls-auth /usr/local/etc/openvpn/ta.key 0
comp-lzo
keepalive 10 120
tun-mtu 1500
mssfix 1450
persist-key
persist-tun
user virtual
group virtual
verb 5
Подсеть в которую попадает машина удаленного офиса после поднятия канала 192.168.0.0/24
Конфиг openvpn для удаленного офиса:
Код: Выделить всё
client
dev tun
proto udp
remote 1.2.3.4
tls-client
tls-remote server.ru
ca "F:\\vpn\\CA_cert.pem"
cert "F:\\vpn\\c.pem"
key "F:\\vpn\\k.pem"
tls-auth "F:\\vpn\\ta.key" 1
ns-cert-type server
comp-lzo
tun-mtu 1500
mssfix 1450
verb 3