|
61 / 51 / 25
Регистрация: 17.12.2013
Сообщений: 255
|
|||||||||||||||||||||||||||||||
Объединить сеть офиса и удаленные компы в одну сеть через OpenVPN(+bridge)26.02.2016, 10:05. Показов 2824. Ответов 1
Метки нет (Все метки)
Задача:
Объединить сеть офиса и удаленные компы в одну сеть с единым адресным пространством. Решил поднять на шлюзе OpenVPN сервер на Ethernet bridging. Начал с моделирования под Hiper-V: Создал виртуальный свич, изолированный от внешних адаптеров. Создал виртуальный свич завязанный на реальный адаптер сервера с выходом во внешнюю сеть (сеть офиса). Поднял тестовую машинку с одним сетевым адаптером и присоединил его к изолированному свичу. Поднял виртуальный сервер на Ubuntu Server 14/04 LTS с 2мя сетевыми адаптерами. Он исполняет роль тестового шлюза eth0 соединил со свичем, имеющим выход в реальную сеть. eth1 соединил с изолированным виртуальным свичем. Настроил изолированную сеть на тестовой машинке и на eth1 шлюза (192.168.200.0/255.255.255.0, шлюз 192.168.200.1, тестовая машина 192.168.200.2). Пакеты ходят прекрасно. Настроил сеть на eth0 шлюза (указал основным шлюзом офисный шлюз и DNS на DNS офиса). Со шлюза стало прекрасно видно все сетевые ресурсы офиса и интернета. Далее на шлюз поствил OpenVPN и bridge-utils, сгенерировал ключи. Сделал пару скриптов для моста (/etc/openvpn/hmp-up.sh и /etc/openvpn/hmp-down.sh). Настроил конфиг сервера. Настроил /etc/network/interfaces. Настроил раздачу инета во внутрь сети. Привожу содержимое конфигов: /etc/network/interfaces
/etc/openvpn/server-hmp.conf
/etc/openvpn/hmp-up.sh
/etc/openvpn/hmp-down.sh
/etc/iptables.up.rules
Настроил клиента и кинул ключики (реальная машинка в офисе). Подключение происходит без ошибок. Получаю IP 192.168.200.100 Прекрасно пингую шлюз по внутреннему адресу (192.168.200.1), шлюз пингует меня. Та же история между тестовой машинкой и шлюзом (192.168.200.2 <--> 192.168.200.1). Но вот связи между мной и тестовой машиной нет. Как и нет связи по OpenVPN от тестовой машины до меня. Т.Е. 1) Нет пинга на тестовой машине до 192.168.200.100 2) Нет пинга на моей машине до 192.168.200.2 В обоих случаях говорит узел не доступен Сетевые экраны выключены. Подскажите куда копать? Добавлено через 21 минуту Во еще конфиг клиента: C:\Program Files\OpenVPN\config\client.ovpn
Добавлено через 2 минуты P.S. На клиенте Windows. Сетевой адаптер OVPN переименован в tap0
1
|
|||||||||||||||||||||||||||||||
| 26.02.2016, 10:05 | |
|
Ответы с готовыми решениями:
1
Получилось объединить удаленные сети через openvpn 2 Офиса в одну сеть Удалённые предприятия соединить в одну сеть |
|
0 / 0 / 1
Регистрация: 23.01.2015
Сообщений: 8
|
||
| 10.03.2016, 11:19 | ||
|
Форвардинг не забыл?
0
|
||
| 10.03.2016, 11:19 | |
|
Помогаю со студенческими работами здесь
2
Как объединить компы в локальную сеть в такой ситуации? (adsl модем и интернет центр zyxel)
Объединить Mikrotik и TP-Link в одну сеть Как объединить LAN и wi-fi в одну сеть? Объединить все сервера филиалов в одну сеть Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip
На первой гифке отладочные линии отключены, а на второй включены:. . .
|
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога
Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11680&d=1772460536
Одним из. . .
|
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
|
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
|
|
SDL3 для Web (WebAssembly): Сборка библиотек: SDL3, Box2D, FreeType, SDL3_ttf, SDL3_mixer и SDL3_image из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual Studio. . . .
|
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога
Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|