Страница 1 из 1

VPN over SSH

Добавлено: 2015-08-10 17:13:37
VPNchik
Добрый день! Попалась на глаза эта статья (http://sunx.me/posts/10) решил попробовать.

Сначала пробую на виртуалках: (serv BSD9.1 / client BSD9.1)

Код: Выделить всё

ssh -w 5:5 root@192.168.1.5
пассворд ок
проверяю ifconfig и там и там, tun5 поднялись.
прописываю адреса туннеля на обоих концах. (10.0.0.1 <--> 10.0.0.2)

пингую от туда, от сюда, пинги на 10.0.0.1 и 10.0.0.2 идут. Все отлично.

Теперь тоже самое проделываю с виртуалки(client BSD9.1) на удаленный сервер(BSD9.1)
на сервере:

Код: Выделить всё

sshd_config
PermitRootLogin yes
PermitTunnel yes

Код: Выделить всё

ssh -w 5:5 root@178.29.120.42 -p32222 (адресс вымешленый)
пасс
ifconfig, tun5 появился и там и там.

Код: Выделить всё

server:
ifconfig tun5 10.0.0.1 10.0.0.2 netmask 255.255.255.252

client:
ifconfig tun5 10.0.0.2 10.0.0.1 netmask 255.255.255.252

Код: Выделить всё

Server:
tun5: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        options=80000<LINKSTATE>
        inet 10.0.0.1 --> 10.0.0.2 netmask 0xfffffffc
        Opened by PID 33770

client:
tun5: flags=8051<UP,POINTOPOINT,RUNNING,MULTICAST> metric 0 mtu 1500
        options=80000<LINKSTATE>
        inet 10.0.0.2 --> 10.0.0.1 netmask 0xfffffffc
        Opened by PID 883
Но ping на 10.0.0.1 и 2, не идут не от туда не от сюда. Соответственно если прописывать дальше роуты на подсети, они так же не работают.
Подскажите плиз что делать..

VPN over SSH

Добавлено: 2015-09-11 12:20:29
dekloper
скаски какието рассказываете
что у вас есть "сеть" в виртуалках (мост,нат,приватная сеть)?
и что за "виртуалки"?

VPN over SSH

Добавлено: 2015-09-19 20:29:46
Духовитин
dekloper, в данном случае мне кажется не имеет значения какие виртуалки у товарища и какие в этих виртуалках типы сетей.
Раз у него с одной виртуалки прошло ssh соединение на другую виртуалку, то значит "туннель" уже есть.

VPNchik, из рассказа я не совсем понял, сперва ты с машины 1 на машину 2 коннектишься и всё работает, затем проделываешь всё то же самое, но в обратном направлении и не работает? Или как?

Пока одно предположение (тупое немного), может после опыта №1 у тебя какие-то настойки сети этой остались или ещё что и ты проделав опыт №2 не получил результата, в таком случае попробуй перезагрузить обе виртуалки и проделай ещё раз опыт №2.

VPN over SSH

Добавлено: 2015-09-20 8:37:52
Bayerische
Духовитин, на сколько я понял, в виртуальной среде всё ходит, а когда он пытается соединиться с живой машиной, не работает.
VPNchik писал(а): Сначала пробую на виртуалках: (serv BSD9.1 / client BSD9.1)
VPNchik писал(а): Теперь тоже самое проделываю с виртуалки(client BSD9.1) на удаленный сервер(BSD9.1)

VPN over SSH

Добавлено: 2015-10-14 22:58:06
Духовитин
А, ну тогда да, похоже что виртуалки в какой-то своей сети и не могут достучаться до удалённого сервака, или он до них не может достучаться (уж без проброса с хоста точно не получится).