Orion_76
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Lamerz цитата с http://www.opennet.ru/openforum/vsluhforumID1/72273.html Цитата: >>Вероятно следует почитать OpenVPN HOWTO на предмет опции client-config-dir, в которой следует >>создать файлы для клиентов примерно такого вида: >>iroute 192.168.7.0 255.255.255.0 > >Спасибо. Получилось. Разъясните только на кой черт необходимо этот iroute? Ведь всю >статическую маршрутизацию руками прописывал и не работало. Дело в том, что ОпенВПН внутри себя _сам_ занимается маршрутизацией. Насколько я понял, это сделано из соображений безопасности. Я сам долго разбирался, так как этот момент почему-то освещен слабо. Грубо говоря, iroute говорит ОпенВПН о том, что за таким-то клиентом есть такая сетка. | Впринципе...если я правильно понял... 1.нужно серверу объяснить какому клиенту толкать пакеты, чтобы они попали в нужную сеть(о чем выше и сказано), 2.и этому клиенту надо дать понять, что пакеты из VPN сетки надо переправлять по адресу в локальную сеть, и все работает.. по пункту 1. написано выше. а по пункту 2. сейчас уже не вспомню...если еще актуально, завтра на работе гляну...че я там наделал, но пакеты в рабочую сетку клиент->сервер->клиент->локальная сеть за клиентом ходят отлично помоему статичный маршрут прописал из VPN сетки в локальную ЗЫ...Кстати если VPN настраиваете на WIndows, не парьтесь...поищите мануалы по настроке OpenVPN по НИКСЫ...разницы практически никакой и мануалов море...сам так делал...за пару часов разобрался... | Всего записей: 386 | Зарегистр. 02-11-2007 | Отправлено: 01:43 02-06-2010 | Исправлено: Orion_76, 01:47 02-06-2010 |
|