omihaz
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Помогите пожалуйста настроить OpenVPN как шлюз. Задача в следующем, хочу для себя сделать VPN сервер на удаленной машине, как дополнительную защиту. Т.е. при подключении к VPN хочу чтобы весь мой трафик шел через VPN сервер. Есть удаленный сервер на Windows 2003 WE, там стандартный VPN поддерживает только 1 соединение, поэтому решил использовать OpenVPN. Установил последний OpenVPN GUI с сайта разработчика. Доступ к локальной сети не нужен. Создал все нужные сертификаты/ключи, настроил конфиг следующим образом: Код: port 1194 proto udp dev tun ca ca.crt cert server.crt key server.key dh dh1024.pem server 172.17.100.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "dhcp-option WINS 172.17.100.1" push "dhcp-option DNS 172.17.100.1" push "dhcp-option DOMAIN vpn.local" push "redirect-gateway" keepalive 10 120 comp-lzo max-clients 3 persist-key persist-tun status openvpn-status.log verb 3 | Для виртуальной VPN сети выбрал диапазон IP: 172.17.100.0 чтобы не было совпадений с другими сетями. Конфиг клиента: Код: client proto udp dev tun remote <IP удаленного OpenVPN сервера> 1194 resolv-retry infinite route-method exe route-delay 2 nobind persist-key persist-tun ca ca.crt cert user.crt key user.key comp-lzo verb 3 | Все работает идеально. Соединяюсь отлично, статус горит зеленым, получаю IP из виртуальной VPN сети. Но через VPN трафик не идет, теряется полностью доступ к Интернет. Пробовал в win2003 настраивать NAT, сделал интерфейс подключенный к сети как public, внутренний и интерфейс openvpn как private. Не помогает. Для Tcp в реестре поставил: IPEnableRouter = 1. Все равно не помогает. Читал мол надо сделать мост или еще что-то, как то надо завернуть трафик с впн интерфейса на интерфейс подключенный к Интернет, но не знаю как. И боюсь сделать ошибку, чтобы не оставить без Интернета удаленный сервер (к нему доступ для настройки имею тоже удаленно). Помогите разобраться пожалуйста! | Всего записей: 205 | Зарегистр. 21-09-2006 | Отправлено: 15:05 14-11-2010 | Исправлено: omihaz, 15:06 14-11-2010 |
|