Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента.
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Помогите пожалуйста, устанавливаю OpenVPN 2.3.8 на windows server 2008 R2 вроде все норм устанавливается, однако tap-windows adapter V9 ни в какую не хочет запускаться. все время состояние отключено. Пробовал его переустанавливать, не помогает, на другом сервере все норм работает((  

он и не должен работать =)
на самом деле он запуститься только тогда, когда вы произведете подключение к серверу.
обычно для этого у вас должно быть настроено подключение (конфиг и файлы ключей должны присутствовать в папке C:\Program Files\OpenVPN\config),
а само подключение осуществляется клиентом OpenVPN GUI,
который скорее всего у вас установлен...  
если он установлен, то после запуска выберете соответствующий пункт меню.

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 00:30 08-09-2015 | Исправлено: admin931, 00:32 08-09-2015
DonDD



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
VENIKcheg

Цитата:
Помогите пожалуйста, устанавливаю OpenVPN 2.3.8 на windows server 2008 R2 вроде все норм устанавливается, однако tap-windows adapter V9 ни в какую не хочет запускаться. все время состояние отключено. Пробовал его переустанавливать, не помогает, на другом сервере все норм работает((  

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters
Value Name: IPEnableRouter
Value type: REG_DWORD
Value Data: 1
и все будет ладушки
 
Добавлено:
admin931

Цитата:
он и не должен работать =)
на самом деле он запуститься только тогда, когда вы произведете подключение к серверу.
обычно для этого у вас должно быть настроено подключение (конфиг и файлы ключей должны присутствовать в папке C:\Program Files\OpenVPN\config),
а само подключение осуществляется клиентом OpenVPN GUI

ойли.


----------
Скажи нет, барыгам на RU-BOARD!

Всего записей: 1169 | Зарегистр. 25-03-2006 | Отправлено: 22:28 09-09-2015 | Исправлено: DonDD, 22:33 09-09-2015
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ойли.  

ну если не сервер-сервис конечно.

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 23:11 09-09-2015 | Исправлено: admin931, 23:53 09-09-2015
LineykaSBK



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Друзья, на работе поднят VPN  нам для работы из дома выданы скрины с настройками для подключения.
Когда я подключаюсьпо ВПН у меня весь трафик идет через ВПН, а там стоит фильтр, короче порнуху незя смотреть
как мне пустить с моего домашнего компа трафик через мою сеть, а впн пусть служит для подключения по РДП и софт фона.

Всего записей: 406 | Зарегистр. 29-05-2008 | Отправлено: 07:59 10-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
LineykaSBK
Цитата:
Когда я подключаюсьпо ВПН у меня весь трафик идет через ВПН, а там стоит фильтр, короче порнуху незя смотреть
И это правильно! Так сделано из соображений безопасности.
Подключился к ВПН, сделал свою работу, отключился - и тогда смотри порнуху хоть до посинения.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:34 10-09-2015
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подключенный VPN может менять по-хорошему только маршрутизацию
отсюда два вывода
1) простым путем разделить доступ к сайту test.www.test и RDP на том-же сервере нельзя.
но можно разделить доступ к прочим сайтам и к серверу test.www.test,  маршрут на который вы можете получить от VPN-сервера.
 
2) в вашем случае вам нужно отказаться от получения "дефолтной" маршутизации от сервера
при этом вам скорее всего прописать маршруты до вашего сервера RDP ручками.
 
"секурность" -  вопрос относительный... можно доверять партнером рабочий  RDP, но не доверять свои личные секреты...  
для работы с серверами смена маршрута по умолчанию - скорее лень админа, чтобы не разбираться с кучей проблем и меньше настраивать.

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 02:28 11-09-2015 | Исправлено: admin931, 02:44 11-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin931
Цитата:
для работы с серверами смена маршрута по умолчанию - скорее лень админа
Зачем писать ерунду? Смена маршрута по умолчанию сделана для того,
чтобы возможный злоумышленник не смог через клиентский компьюте получить
доступ к подключенной через VPN удаленной сети.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 11:58 11-09-2015
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Зачем писать ерунду? Смена маршрута по умолчанию сделана для того,
чтобы возможный злоумышленник не смог через клиентский компьюте получить
доступ к подключенной через VPN удаленной сети.  

При правильной настройке не получит =)
Не надо путать мягкое с теплым. администратор сети должен за не следить - это его обязанность.
а вот следить за ПК клиента он уже не должен (особенно если клиент на это согласие не давал).
получается, что в вашем случае, для обеспечения безопасности сети, вы ставите под колпак всех своих клиентов... хорошо это или плохо спорный вопрос...
если ваши клиенты должны осуществлять доступ к другим ресурсам помимо ваших то вы должны брать на себя и ответственность за работу с этими ресурсами.
на самом то деле это вопрос больше доверия...  
приведу пример вашего варианта
 
1 - ряд программ перестанет работать, т.к. они перестали быть их легитимным пользователем.
допустим мне нужен ваш терминал из дома, я к вам подключился...
и у меня тут-же отвалился банк-клиент, т.к. банк считает, что я подключился к нему из другого места - вашего офиса...  
 
 
2 - я могу быть плохой бякой (например заразил свой компьютер спам-вирусом),  и весь это спам пойдет через вас или будет штурмовать ваш фаервол... в любом случае это проблема которую можно было-бы избежать...  
 
3 - я как ваш клиент допустим даже хороший, совершаю покупку в магазине, но вот вы простите плохой компаньон - вас ломанули, в результате мои учетные данные утекли/кто-то совершил покупку за мой счет.
виноват будет крайний - т.е. вы, так как перенаправили трафик через себя.
 
4 - и т.п.
 
 
зачем все это?  
причины могут быть разными, результат один - не всегда это удобно и безопасно.
на мой взгляд, если вы предоставляете какой-то ресурс в своей сети, то не нужно лениться правильно прописать маршруты до этих самых ресурсов.  
не берите на себя проблемы других.  
Если ваша задача защитить ресурсы вашей сети, так защищай-те только ее. Не нужно думать за клиента.
 
 
 
Добавлено:

Цитата:
Смена маршрута по умолчанию сделана для того,
чтобы возможный злоумышленник не смог через клиентский компьюте получить
доступ к подключенной через VPN удаленной сети.

это простите полный бред.
начнем с того, что вы не сможете контролировать клиента полностью.
 

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 12:44 11-09-2015 | Исправлено: admin931, 12:46 11-09-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
admin931
Цитата:
начнем с того, что вы не сможете контролировать клиента полностью.  
Продвинутого - да. С помощью некоторых манипуляций он сможет "поправить" шлюз.
Но у него и ПК более-менее в порядке. А вот "чайников", у которых на ПК могут в изобилии
пастись трояны и бэкдоры, и которые представляют наибольшую угрозу компрометации
безопасности сети компании, контролировать можно и нужно.  


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 14:05 11-09-2015
StaDen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем привет подскажите пожалуйста, как настроить маршрутизацию через windows 2008 R2 Std SP1 к внутренней сети (192.168.1.x/24) ?  
На сервере win2008 R2 поднят сервер OpenVPN 2.3.8-I601-x86_64.
IP адрес локального интерфейса сервера 192.168.1.100/24
С клиента удается только достучаться до локального интерфейса сервера.
__
Часть настроек SERVER.ovpn:
# Виртуальная подсеть, когда клиенты буду подключатся к OpenVPN серверу, они будут получать IP адрес этой сети.
server 172.18.0.0 255.255.255.0
# маршрут для сервера, чтобы видеть сети за клиентом
push "route 192.168.1.0 255.255.255.0"
# разрешает vpn-клиентам видеть друг-друга, в противном случае все vpn-клиенты будут видеть только сервер
client-to-client
__
Пробовал включить настройки маршрутизации через реестр:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters
IpEnableRouter типа REG_DWORD значение 1
-    Не помогло-(
Далее на win 2008 добавил роль Network Policy and Access Services +  роль RRAS (Routing and Remove Access)
Ну и пока без результата-(  
 

Всего записей: 138 | Зарегистр. 04-10-2006 | Отправлено: 21:33 01-10-2015 | Исправлено: StaDen, 21:51 01-10-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StaDen
Цитата:
С клиента удается только достучаться до локального интерфейса сервера.  

Цитата:
адрес этой сети.server 172.18.0.0 255.255.255.0  
А хосты сети 192.168.1.x/24 знают, что путь к сети 172.18.0.0  
лежит через шлюз 192.168.1.100?  
Либо настраивай тип подключения ТАР, и выдавай клиентам адреса из 192.168.1.x/24.


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 22:51 01-10-2015
StaDen



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary
 
Дополню
С клиента удается только достучаться до локального интерфейса сервера и естественно до туннельного интерфейса с которого ему был присвоен IP (172.18.0.x/24).
 

Цитата:
А хосты сети 192.168.1.x/24 знают, что путь к сети 172.18.0.0

нет, отдельно я маршрут не прописывал.
 

Цитата:
Либо настраивай тип подключения ТАР, и выдавай клиентам адреса из 192.168.1.x/24.

 
Не понял, это типа мостового соединения?  
 

Всего записей: 138 | Зарегистр. 04-10-2006 | Отправлено: 23:44 01-10-2015 | Исправлено: StaDen, 23:53 01-10-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
StaDen
Цитата:
нет, отдельно я маршрут не прописывал.  
Ну так чего же ты тогда хочешь?
Цитата:
Не понял, это типа мостового соединения?  
Именно. http://www.pavelec.net/adam/openvpn/bridge/
 


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 12:06 02-10-2015
Dor



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Всем Hi! Появилась потребность использовать OpenVPN. Первый трабл вылез с использованием версии клиента под Windows, а именно:
Скачал вот отсюда клиента
https://swupdate.openvpn.org/community/releases/openvpn-install-2.3.8-I601-x86_64.exe
Установил, создал файл конфигурации все по мануалу, но при подключении клиента в белом поле просто мигает курсор, никакого соединения не устанавливается и самое неприятное не пишется лог, по которому можно было бы понять причину ошибки. Насколько я понимаю в процессе подключения в этом белом поле как раз должны бежать строчки выполняемого текущего действия, а их нет. Может это как то включается? И почему лог файл (журнал) пустой?  
действия выполнял как на 64-битной версии клиента, так и на 32 битной. Результат одинаковый. Пробовал даже на разных компьютерах.

Всего записей: 60 | Зарегистр. 20-12-2005 | Отправлено: 09:45 05-10-2015
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Установил, создал файл конфигурации все по мануалу, но при подключении клиента в белом поле просто мигает курсор

для начала проверьте: был ли создан интерфейс?
в системе должна быть виртуальная сетевая карта с драйвером
"Tap - windоws adapter v9"

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 21:28 05-10-2015 | Исправлено: admin931, 21:34 05-10-2015
akulanikolay

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте.
Клиенты подключенные по VPN за сервером VPN ничего не видят и наоборот.
 
------------------------------------------------------------------------------------------------------------
VPN сервер
 
 
Настройка протокола IP для Windows
        Имя компьютера  . . . . . . . . . : OPENVPN
        Основной DNS-суффикс  . . . . . . :  
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : да
        WINS-прокси включен . . . . . . . : да
 
Интернет - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : Realtek RTL8139/810x Family Fast Ethernet NIC #3
        Физический адрес. . . . . . . . . : 00-40-F4-B2-45-DB
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 62.78.81.24
        Маска подсети . . . . . . . . . . : 255.255.255.240
        Основной шлюз . . . . . . . . . . : 62.78.81.30
        DNS-серверы . . . . . . . . . . . : 62.78.95.245
 
VPN - Ethernet адаптер:
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : TAP-Windows Adapter V9
        Физический адрес. . . . . . . . . : 00-FF-D5-3C-37-A8
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес  . . . . . . . . . . . . : 192.168.15.1
        Маска подсети . . . . . . . . . . : 255.255.255.0
        Основной шлюз . . . . . . . . . . :  
        DHCP-сервер . . . . . . . . . . . : 192.168.15.254
        Аренда получена . . . . . . . . . : 14 октября 2015 г. 23:27:27
        Аренда истекает . . . . . . . . . : 13 октября 2016 г. 23:27:27
 
Служебная - Ethernet адаптер:
 
        DNS-суффикс этого подключения . . :  
        Описание  . . . . . . . . . . . . : Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller
        Физический адрес. . . . . . . . . : 00-14-85-EE-04-0A
        Dhcp включен. . . . . . . . . . . : нет
        IP-адрес  . . . . . . . . . . . . : 10.2.80.2
        Маска подсети . . . . . . . . . . : 255.255.252.0
        Основной шлюз . . . . . . . . . . :  
 
 
----------------------------------------------------------------------------------------------------------
Настройки файла OpenVPN.ovpn
 
port 1194
proto udp
dev tun
dev-node "VPN"
dh C:\\OpenVPN\\ssl\\dh1024.pem
ca C:\\OpenVPN\\ssl\\ca.crt
cert C:\\OpenVPN\\ssl\\VPN.crt
key C:\\OpenVPN\\ssl\\VPN.key
server 192.168.15.0 255.255.255.0
cipher DES-CBC
status C:\\OpenVPN\\log\\openvpn-status.log
log C:\\OpenVPN\\log\\openvpn.log
verb 2
mute 20
max-clients 100
keepalive 10 120
client-to-client
comp-lzo
persist-key
persist-tun
#Маршруты добавляются через .exe если без него, то не у всех прописываются маршруты
route-method exe
#Задержка перед добавлением маршрута
route-delay 5
#Команда которая сообщает клиентам что за сервером локальная сеть с адресами 192.168.0.0 255.255.255.0
push "route 10.2.80.0 255.255.252.0"
#Прописывает маршрут на сервере чтобы видеть сеть за клиентом
route 192.168.1.0 255.255.255.0 192.168.15.1
#Шлюз
route-gateway 192.168.15.1
# каждому клиенту выдается по 1 адресу, без виртуальных портов маршрутизатора
topology subnet
 
 
--------------------------------------------------------------------------------------------------
 
Настройка файла User1.ovpn
 
client
proto udp
dev tun
ca ca.crt
dh dh1024.pem
cert user1.crt
key user1.key
remote 62.78.81.24 1194
cipher DES-CBC
user nobody
group nogroup
verb 2
mute 20
keepalive 10 120
comp-lzo
persist-key
persist-tun
float
resolv-retry infinite
nobind
 
 
----------------------------------------------------------------------------------------
Таблица маршрутизации на сервере
 
===========================================================================
‘ЇЁб®Є Ё-вҐа䥩ᮢ
0x1 ........................... MS TCP Loopback interface
0x2 ...00 40 f4 b2 45 db ...... Realtek RTL8139 Family PCI Fast Ethernet NIC #3 - Минипорт планировщика пакетов
0x30003 ...00 ff d5 3c 37 a8 ...... TAP-Windows Adapter V9 - Минипорт планировщика пакетов
0x30006 ...00 14 85 ee 04 0a ...... Marvell Yukon 88E8001/8003/8010 PCI Gigabit Ethernet Controller - Минипорт планировщика пакетов
===========================================================================
===========================================================================
ЂЄвЁў-лҐ ¬ аиагвл:
‘ҐвҐў®©  ¤аҐб           Њ бЄ  бҐвЁ      Ђ¤аҐб и«о§        €-вҐадҐ©б  ЊҐваЁЄ 
          0.0.0.0          0.0.0.0      62.78.81.30     62.78.81.24      20
        10.2.80.0    255.255.252.0        10.2.80.2       10.2.80.2      10
        10.2.80.2  255.255.255.255        127.0.0.1       127.0.0.1      10
   10.255.255.255  255.255.255.255        10.2.80.2       10.2.80.2      10
      62.78.81.16  255.255.255.240      62.78.81.24     62.78.81.24      20
      62.78.81.24  255.255.255.255        127.0.0.1       127.0.0.1      20
   62.255.255.255  255.255.255.255      62.78.81.24     62.78.81.24      20
        127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1      1
      192.168.1.0    255.255.255.0     192.168.15.1    192.168.15.1      1
     192.168.15.0    255.255.255.0     192.168.15.1    192.168.15.1      30
     192.168.15.1  255.255.255.255        127.0.0.1       127.0.0.1      30
   192.168.15.255  255.255.255.255     192.168.15.1    192.168.15.1      30
        224.0.0.0        240.0.0.0        10.2.80.2       10.2.80.2      10
        224.0.0.0        240.0.0.0      62.78.81.24     62.78.81.24      20
        224.0.0.0        240.0.0.0     192.168.15.1    192.168.15.1      30
  255.255.255.255  255.255.255.255        10.2.80.2       10.2.80.2      1
  255.255.255.255  255.255.255.255      62.78.81.24     62.78.81.24      1
  255.255.255.255  255.255.255.255     192.168.15.1    192.168.15.1      1
Ћб-®ў-®© и«о§:         62.78.81.30
===========================================================================
Џ®бв®п--лҐ ¬ аиагвл:
  ЋвбгвбвўгҐв
 
 
-----------------------------------------------------------------------------------------------
 
Клиент
 
Настройка протокола IP для Windows
   Имя компьютера  . . . . . . . . . : i7
   Основной DNS-суффикс  . . . . . . :  
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
 
Ethernet adapter vpn:
 
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : TAP-Windows Adapter V9
   Физический адрес. . . . . . . . . : 00-FF-3F-44-B1-5F
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::6925:2a6e:8e8b:751b%25(Основной)  
   IPv4-адрес. . . . . . . . . . . . : 192.168.15.2(Основной)  
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Аренда получена. . . . . . . . . . : 14 октября 2015 г. 22:27:48
   Срок аренды истекает. . . . . . . . . . : 13 октября 2016 г. 22:27:47
   Основной шлюз. . . . . . . . . :  
   DHCP-сервер. . . . . . . . . . . : 192.168.15.254
   IAID DHCPv6 . . . . . . . . . . . : 838926143
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-1C-7A-69-24-4C-72-B9-5E-A0-33
   DNS-серверы. . . . . . . . . . . : fec0:0:0:ffff::1%1
                                       fec0:0:0:ffff::2%1
                                       fec0:0:0:ffff::3%1
   NetBios через TCP/IP. . . . . . . . : Включен
 
Адаптер беспроводной локальной сети Lenovo Easyplus Hotspot
:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : Виртуальный адаптер размещенной сети (Майкрософт)
   Физический адрес. . . . . . . . . : B6-DB-C9-5A-F9-E9
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
 
Адаптер беспроводной локальной сети Wi-Fi:
 
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : Atheros AR1111 WB-EG Wireless Network Adapter
   Физический адрес. . . . . . . . . : 94-DB-C9-5A-F9-E9
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
   IPv4-адрес. . . . . . . . . . . . : 192.168.1.20(Основной)  
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 192.168.15.1
                                       192.168.1.1
   DNS-серверы. . . . . . . . . . . : 212.94.96.70
                                       212.94.96.124
   NetBios через TCP/IP. . . . . . . . : Включен
 
Туннельный адаптер isatap.{7BB0314B-20F2-4C4C-BB01-DF034D00197D}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
 
Туннельный адаптер Teredo Tunneling Pseudo-Interface:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
 
Туннельный адаптер isatap.{3F44B15F-C1F0-41E4-942C-79699DEBDF66}:
 
   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :  
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #2
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да
 
 
-------------------------------------------------------------------------------------------------------------
Таблица маршрутизации на клиенте
 
===========================================================================
Список интерфейсов
 25...00 ff 3f 44 b1 5f ......TAP-Windows Adapter V9
 24...b6 db c9 5a f9 e9 ......Виртуальный адаптер размещенной сети (Майкрософт)
 15...94 db c9 5a f9 e9 ......Atheros AR1111 WB-EG Wireless Network Adapter
  1...........................Software Loopback Interface 1
 16...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 17...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
 20...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================
 
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
          0.0.0.0          0.0.0.0     192.168.15.1     192.168.1.20    281
          0.0.0.0          0.0.0.0      192.168.1.1     192.168.1.20     26
        10.2.80.0    255.255.252.0     192.168.15.1     192.168.15.2     20
        127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
        127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
  127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
      192.168.1.0    255.255.255.0         On-link      192.168.1.20    281
     192.168.1.20  255.255.255.255         On-link      192.168.1.20    281
    192.168.1.255  255.255.255.255         On-link      192.168.1.20    281
     192.168.15.0    255.255.255.0         On-link      192.168.15.2    276
     192.168.15.2  255.255.255.255         On-link      192.168.15.2    276
   192.168.15.255  255.255.255.255         On-link      192.168.15.2    276
        224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
        224.0.0.0        240.0.0.0         On-link      192.168.15.2    276
        224.0.0.0        240.0.0.0         On-link      192.168.1.20    281
  255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
  255.255.255.255  255.255.255.255         On-link      192.168.15.2    276
  255.255.255.255  255.255.255.255         On-link      192.168.1.20    281
===========================================================================
Постоянные маршруты:
  Сетевой адрес            Маска    Адрес шлюза      Метрика
          0.0.0.0          0.0.0.0     192.168.15.1  По умолчанию  
          0.0.0.0          0.0.0.0      192.168.1.1       1
===========================================================================
 
IPv6 таблица маршрута
===========================================================================
Активные маршруты:
 Метрика   Сетевой адрес            Шлюз
  1    306 ::1/128                  On-link
 25    276 fe80::/64                On-link
 25    276 fe80::6925:2a6e:8e8b:751b/128
                                    On-link
  1    306 ff00::/8                 On-link
 25    276 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
  Отсутствует
 

Всего записей: 3 | Зарегистр. 04-05-2015 | Отправлено: 19:48 14-10-2015
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
akulanikolay
Цитата:
Клиенты подключенные по VPN за сервером VPN ничего не видят и наоборот.  
А должны? На компах за сервером маршрут к сети VPN описан?
Или сервер VPN является их дефолт шлюзом? Это же азбука, и если бы ты
потрудился почитать данную тему, то даже не стал бы задавать вопрос.
Либо используй вместо  dev tun dev tap и выдавай клиентам адреса из сети 10.2.80.0    255.255.252.0.
Тогда маршруты не нужны, сервер позаботится.
И убери свои простыни под тег more, странно, что автоматика не сработала...


----------
Заслуженный SCOтовод, почетный SUNтехник и любитель Кошек

Всего записей: 17282 | Зарегистр. 13-06-2007 | Отправлено: 23:15 14-10-2015
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
denis1100

Цитата:
Доброго времени суток.    
Задача такая:    
VPN server 10.10.10.1  
есть инженеры 10.10.10.2   - 10.10.10.20  
есть клиенты    10.10.10.21 - 10.10.10.254  
Нужно настроить iptables дабы клиенты не видели никого, а инженеры могли ходить по ip к клиентам.  
спасибо!  
ОС UBUNTU 14 LTS

 
Я бы это дело решил так:
Развести клиентов и инженеров по разным подсетям (разными конфигами OpenVPN), и инженерам при подключении отправлять маршрут до подсети клиентов.
Если я правильно помню OpenVPN, то Вам нужна опция push.
Для моего решения в iptables потребуется строчка разрешающая пакеты между подсетями.
 
P.S.: В условиях одной подсети задача решения не имеет.
 
 
P.P.S.: Я бы поправил описание темы "помогите под Windоws настроить сервер приема соединений". Конфиги между версиями для винды и linux отличаются всего одной строчкой.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 01:45 29-10-2015 | Исправлено: karavan, 02:18 29-10-2015
egoist14

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
добрый день!
при запуске OpenVPN Service- выдает ошибку error 1068(запускаю службу). Windows 2003 ser.
Может кто подскажет - куда капать?

Всего записей: 7 | Зарегистр. 09-04-2011 | Отправлено: 15:15 03-11-2015
admin931



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
добрый день!
при запуске OpenVPN Service- выдает ошибку error 1068(запускаю службу). Windows 2003 ser.
Может кто подскажет - куда капать?

копать логи и стартовые параметры...

Всего записей: 214 | Зарегистр. 07-12-2005 | Отправлено: 20:37 03-11-2015
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru