Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139

Открыть новую тему     Написать ответ в эту тему

WarlockNT



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Тема в Программах [?]



OpenVPN - свободная реализация технологии Виртуальной Частной Сети (VPN) с открытым исходным кодом для создания зашифрованных каналов типа точка-точка или сервер-клиенты между компьютерами. Она позволяет устанавливать соединения между компьютерами находящимися за NAT-firewall без необходимости изменения его настроек. OpenVPN была создана Джеймсом Йонаном (James Yonan) и распространяется под лицензией GNU GPL.

Официальный сайт
Страница загрузки
OpenVPN GUI for Windows || The Windows installers are bundled with OpenVPN-GUI
Настройка OpenVPN сервера под Windows
Документация (на английском)
OpenVPN Windows HowTo (на английском)
OpenVPN HowTo (на русском)
Документация на русском
OpenVPN for PocketPC


FAQ
Генерация сертификатов и ключей - сертификаты и ключи нужны только при TLS-аутентификации (--tls-server или --tls-client)
Как прописать сертификаты прямо в конфиг клиента. [?]
• Разрешить запуск и остановку службы openvpnservice обычным пользователям без прав администратора можно бесплатной утилитой svcadmin (см. "Демонстрационные программы", зеркало).

Всего записей: 210 | Зарегистр. 20-01-2003 | Отправлено: 07:48 01-08-2005 | Исправлено: shrmn, 11:53 29-05-2022
Detsle



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Буду очень благодарен за помощь!
Я установил и настроил OpenVPN на сервере. Затем подключил клиент OpenVPN к роутеру через FreshTomato и настроил выборочную маршрутизацию. Я добавил все необходимые домены, но, например, не могу получить доступ к instagram.com.
В список добавил: instagram.com - cdninstagram.com - fbcdn.net - facebook.com
Что происходит, работает всё нормально, смотришь ролик, раз и перестаёт работать, всё зависает или просто не пускает даже на сайт, перезагружаешь страницу, пускает. Не могу найти причину, почему так работает. С остальными сайтами пока всё окей.
 
Прикладываю конфиги сервера и роутера
File Server.conf [?]
Custom Configuration Router [?]

Всего записей: 308 | Зарегистр. 15-10-2007 | Отправлено: 09:39 07-12-2024 | Исправлено: Detsle, 09:41 07-12-2024
SILENASILENA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть вопрос  офис сеть 192.168.1.x   в ней два маршрутизатора, с той же сетью 192.168.1.х,  ПК так же находятся в той сети 192.168.1.х , только распределение, связанно стем, что одна часть ПК пользует шлюз маршрутизатора для доступа в интернет с одни провайдером, другая часть ПК в той же сети другой шлюз маршрутизатора другого провайдера.
на одном из маршрутизаторов запущен openVPN  и для удаленной работы  через open VPN подключаются клиенты для удаленной работы  
Но при этом доступна та часть ПК,  где в качестве шлюза используется  маршрутизатор запущенным openVPN,  те ПК  в которых указан шлюз другого маршрутизатора не доступны для клиента.  
 
как сделать так что бы было для клиента доступ ко всем ПК 192.168.1.х
 
в качестве эксперимента на ПК с виндой запустил  Serv openVPN и после добавления к сетевому подключению сервера в свойствах, доступ,  добавил openVPN (общий доступ) то все работает и доступ на все ПК  но за минусом до следующей перезагрузки ПК сервера open VPN, затем надо было отвязать от сетевого подключения и заново привязать  open VPN.
 
но было принято решение все сделать на микротике  возник вопрос как сделать так, что бы вся сеть была доступна.

Всего записей: 41 | Зарегистр. 18-06-2010 | Отправлено: 10:03 17-04-2025
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SILENASILENA

Цитата:
как сделать так что бы было для клиента доступ ко всем ПК 192.168.1.х

Насколько я понял проблему - у вас типичный случай "no route to host".
Сервер OpenVPN своих клиентов в локальную сеть пропускает, но клиенты локальной сети не в курсе, куда им отвечать и посему отвечают через свой "default gateway". Тем, у кого d.g. совпадает с роутером, на котором поднят ovpn - можно сказать повезло, d.g. в курсе, куда направить трафик. Клиенты "второго" роутера - отвечают "в никуда".
Для полной связности сети - нужно прописать маршрут до подсетки ovpn через "первый" роутер либо каждому из клиентов "второго" роутера, либо непосредственно на "втором" роутере.

Всего записей: 2987 | Зарегистр. 12-10-2006 | Отправлено: 12:43 17-04-2025
SILENASILENA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а можно разжевать пожалуйста плиз , либо каждому из клиентов "второго" роутера,
 
к примеру адрес второго роутера  192.168.20 а адрес первого роутера   192.168.10   адрес vpn 10.10.10.1
 
если за ротором  192.168.20   ПК с 192.168.1. 21 по 192.168.1. 29  и за роутером   192.168.10   с  192.168.1. 11 по 192.168.1. 19
 
route -p add ( ? ) mask 255.255.255.0  (?)  ну или как то иначе  ?
 
ну атак же если проще на роутере 192.168.20 что прописать  
 
 

Всего записей: 41 | Зарегистр. 18-06-2010 | Отправлено: 02:48 18-04-2025 | Исправлено: SILENASILENA, 06:35 18-04-2025
BorlandIMHO

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SILENASILENA

Цитата:
адрес второго роутера  192.168.20 а адрес первого роутера   192.168.10   адрес vpn 10.10.10.1
разжевать ... route ...

Наверное, всё-таки "192.168.1.10" и "192.168.1.20", ибо указанное вами - НЕ IP-адрес. И предполагая, что vpn-сервис на роутере "192.168.1.10" раздаёт своим vpn-клиентам адреса из сети "10.10.10/24".

Код:
route -p add 10.10.10.0 mask  255.255.255.0 192.168.1.10
либо на роутере "192.168.1.20", либо на каждом из его lan-клиентов ("с 192.168.1. 21 по 192.168.1. 29").

Всего записей: 2987 | Зарегистр. 12-10-2006 | Отправлено: 06:59 18-04-2025
urodliv



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SILENASILENA
На микротике "заводим" двух провайдеров. Правилами разруливаем кому, через какого провайдера можно ходить. Тогда у всех клиентов в сети единые настройки и один маршрут по-умолчанию. И проблем с vpn-доступом быть не должно.

----------
Очень скоро еда станет совершенно безвкусной, и тогда этот недостаток придётся компенсировать хорошо развитым воображением.

Всего записей: 6744 | Зарегистр. 29-04-2009 | Отправлено: 12:09 18-04-2025
SILENASILENA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос отказо устойчивости, не должно быть все на одной железки, и  это принципиально,
плиз есть еще варианты как чего прописать, с учетом двух железок

Всего записей: 41 | Зарегистр. 18-06-2010 | Отправлено: 15:00 18-04-2025 | Исправлено: SILENASILENA, 15:03 18-04-2025
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
плиз есть еще варианты как чего прописать, с учетом двух железок

Нет больше вариантов при сохранении текущей топологии сети. Наиболее правильный, как уже сказал BorlandIMHO, прописать статический маршрут до сети опенвпн на роутере, на котором впн-сервер не поднят. Однако, использование для корп адресов сеть 192.168.0.0/23 - это очень дурной тон и надеюсь, что нет нужды объяснять почему.
 
 

Всего записей: 932 | Зарегистр. 11-04-2002 | Отправлено: 23:30 18-04-2025
SILENASILENA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо рад за отклик но не помогло ни на роутере  ни у клиентов плиз есть еще мысли  
 
 
Добавлено:

Цитата:
Нет больше вариантов при сохранении текущей топологии сети. Наиболее правильный, как уже сказал BorlandIMHO, прописать статический маршрут до сети опенвпн на роутере, на котором впн-сервер не поднят. Однако, использование для корп адресов сеть 192.168.0.0/23 - это очень дурной тон и надеюсь, что нет нужды объяснять почему.

 
согласен полностью но прописать на маршрутизатор не помогло   почему ?

Всего записей: 41 | Зарегистр. 18-06-2010 | Отправлено: 13:14 19-04-2025 | Исправлено: SILENASILENA, 18:05 19-04-2025
MACTEP



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SILENASILENA, мысли есть всегда.
1. пиши грамотно, ставь запятые, чтобы не ломать глаза о твои тексты и не домысливать твои фразы
2. имеет смысл расписать здесь полноценно твой сетевой план, без указания реальных адресов внешних интерфейсов роутеров, но остальное будет полезно, включая маски подсетей
3. все сетевые настройки на клиентах сделаны вручную?
4. схема с добавлением статического маршрута абсолютно рабочая, при условии, что он корректно добавлен и именно на тот роутер, где его нет (синтаксис команд может немного отличаться в зависимости от устройства)
5. клиентский и серверный конфиги опенвпн тоже невредно было бы показать  

Всего записей: 932 | Зарегистр. 11-04-2002 | Отправлено: 15:02 19-04-2025
SILENASILENA

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
спасибо Всем за терпение проблему нашел, все было значительно проще, проблема в фаерволах на компах, за вторым маршрутизатором, роешь как можно глубже, а оно на поверхности.  
маршрут занес в маршрутизатор Ростелеком, к стати Ваш ответы убедили, что все делаю правильно и искать надо где то ближе.  

Всего записей: 41 | Зарегистр. 18-06-2010 | Отправлено: 05:45 20-04-2025 | Исправлено: SILENASILENA, 06:07 20-04-2025
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru