<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: клиент-сервер OpenVPN + маршрут между подсетями</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html</link>
    <description>Конфигурация следующая. Есть сеть 192.168.0.0/24 в ней сервер 192.168.0.4 (OpenSUSE 11) с сервером опенвпн, который раздает адреса из сети 192.168.199.0/24&lt;br&gt;&#091;code&#093;&lt;br&gt;dev tun&lt;br&gt;port 5101&lt;br&gt;proto tcp&lt;br&gt;ca /etc/openvpn/ca.pem&lt;br&gt;cert /etc/openvpn/holding-serv.cert&lt;br&gt;key /etc/openvpn/holding-serv.key&lt;br&gt;tls-auth /etc/openvpn/ta.key&lt;br&gt;dh /etc/openvpn/dh1024.pem&lt;br&gt;tls-server&lt;br&gt;server 192.168.199.0 255.255.255.0&lt;br&gt;cipher DES-EDE3-CBC&lt;br&gt;push &quot;route 192.168.0.0 255.255.255.0&quot;&lt;br&gt;push &quot;dhcp-option DNS 192.168.0.2&quot;&lt;br&gt;push &quot;dhcp-option WINS 192.168.0.2&quot;&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;fast-io&lt;br&gt;comp-lzo&lt;br&gt;&#091;/code&#093;&lt;br&gt;Есть удаленная сеть 192.168.64.0/24, в ней гейтвей по умолчанию 192.168.64.1 (Windows XP) на нем клиент openVPN, подключенный к вышеупомянутому серверу, и получивший адрес 192.168.199.10&lt;br&gt;&#091;code&#093;&lt;br&gt;client&lt;br&gt;devtun&lt;br&gt;port5101&lt;br&gt;prototcp&lt;br&gt;remotexxx.xxx.xxx.xxx&lt;br&gt;caca.pem&lt;br&gt;certxxxxxx.crt&lt;br&gt;keyxxxxxx.key&lt;br&gt;dhdh1024.pem&lt;br&gt;tls-client&lt;br&gt;tls-authta.key&lt;br&gt;cipher DES-EDE3-CBC&lt;br&gt;resolv-retry infinite&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;ping 10&lt;br&gt;comp-lzo&lt;br&gt;&#091;/</description>

<item>
    <title>клиент-сервер OpenVPN + маршрут между подсетями (Олег Е.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html#7</link>
    <pubDate>Wed, 03 Oct 2012 09:59:24 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;организовать тоннель между двумя статическими адресами не могу, адрес клиента не статический.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt; &lt;br&gt;&amp;gt;&amp;gt;Повнитательнее прочитать man openvpn &lt;br&gt;&amp;gt;&amp;gt;Особенное внимание уделить опции topology &lt;br&gt;&amp;gt; Спасибо. Заработало. Объясняю как: в поисках опции topology я нашел опцию iroute, &lt;br&gt;&amp;gt; которая позволяет как раз пробрасывать маршруты до сеток за клиентами. добавил &lt;br&gt;&amp;gt; в сервер директиву client-config-dir и в указанной директории создал файлик со &lt;br&gt;&amp;gt; строчкой &lt;br&gt;&amp;gt; iroute 192.168.64.0 255.255.255.0 &lt;br&gt;&lt;br&gt;Спасибо, тебе человечище!! :)&lt;br&gt; Ты спас меня от лишнего практологического решения )) &lt;br&gt;</description>
</item>

<item>
    <title>клиент-сервер OpenVPN + маршрут между подсетями (ze6ra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html#6</link>
    <pubDate>Mon, 30 Nov 2009 09:44:48 GMT</pubDate>
    <description>Про iroute в мануале всё расписано. iroute действительно строит внутрению таблицу маршрутизации в openvpn и сервер openvpn знает какому клиенту соответствует какой маршрут. Но чтоб openvpn мог маршрутизировать между клиентами ОС предварительно должна направить этот пакет openvpn. Решить всё можно и средствами ОС, но тогда в качестве маршрутизатора надо назначать удалённый хост(и его нужно перевести в режим маршрутизатора) за которым находится сеть, а так в качестве маршрутизатора назначается сервер openvpn и он уже сам разбирается с клиентами.&lt;br&gt;</description>
</item>

<item>
    <title>клиент-сервер OpenVPN + маршрут между подсетями (spookie)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html#5</link>
    <pubDate>Mon, 30 Nov 2009 08:37:42 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Конфигурация следующая. Есть сеть 192.168.0.0/24 в ней сервер 192.168.0.4 (OpenSUSE 11) с &lt;br&gt;&amp;gt;&amp;gt;сервером опенвпн, который раздает адреса из сети 192.168.199.0/24 &lt;br&gt;&amp;gt;&amp;gt;а как поступить в моей ситуации не знаю. &lt;br&gt;&amp;gt;&amp;gt;организовать тоннель между двумя статическими адресами не могу, адрес клиента не статический. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Повнитательнее прочитать man openvpn &lt;br&gt;&amp;gt;Особенное внимание уделить опции topology &lt;br&gt;&lt;br&gt;Спасибо. Заработало. Объясняю как: в поисках опции topology я нашел опцию iroute, которая позволяет как раз пробрасывать маршруты до сеток за клиентами. добавил в сервер директиву client-config-dir и в указанной директории создал файлик со строчкой &lt;br&gt;iroute 192.168.64.0 255.255.255.0&lt;br&gt;сервер отработал чтото в логах написал что 64ю сеть отмаршрутизировал но в таблице маршрутов про нее ничего не появилось, посему я решил что опенвпн ведет какуюто свою таблицу и проуинул маршрут следующим образом&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;hld-it-suse:/etc/openvpn # route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flag</description>
</item>

<item>
    <title>клиент-сервер OpenVPN + маршрут между подсетями (начинающий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html#4</link>
    <pubDate>Sun, 29 Nov 2009 17:42:55 GMT</pubDate>
    <description>&amp;gt;Конфигурация следующая. Есть сеть 192.168.0.0/24 в ней сервер 192.168.0.4 (OpenSUSE 11) с &lt;br&gt;&amp;gt;сервером опенвпн, который раздает адреса из сети 192.168.199.0/24 &lt;br&gt;&amp;gt;а как поступить в моей ситуации не знаю. &lt;br&gt;&amp;gt;организовать тоннель между двумя статическими адресами не могу, адрес клиента не статический. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Повнитательнее прочитать man openvpn&lt;br&gt;Особенное внимание уделить опции topology&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>клиент-сервер OpenVPN + маршрут между подсетями (Spookie)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html#3</link>
    <pubDate>Sun, 29 Nov 2009 15:01:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;            &lt;br&gt;&amp;gt;  adds the normal loopback entry, using netmask 255.0.0.0 (classA &lt;br&gt;&amp;gt;  net, determined from the  destination  address) and  associated &lt;br&gt;&amp;gt;  with  the &quot;lo&quot; device (assuming this device was prviously set up &lt;br&gt;&amp;gt;  correctly with ifconfig(8)). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;       route add -net 192.56.76.0 netmask 255.255.255.0 dev eth0 &lt;br&gt;&amp;gt;  adds a route to the network 192.56.76.x via &quot;eth0&quot;. The Class  C &lt;br&gt;&amp;gt;  netmask modifier is not really necessary here because 192.* is a &lt;br&gt;&amp;gt;  Class C IP address. The word &quot;dev&quot; can be omitted here. &lt;br&gt;&lt;br&gt;не совсем ясно от какого мануала выдержка, но в моем случае это не помогает. Т.е. маршрут добавляется, но не работает (вероятно он просто неправильный, поскольку гейтвеем должен быть не локальный интерфейс а удаленный клиент 192.168.199.10).&lt;br&gt;&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;hld-it-suse:/etc/openvpn # route add -net 192.168.64.0/24 dev tun1&lt;br&gt;&lt;br&gt;hld-it-suse:/etc/openvpn # route -n&lt;br&gt;Kernel IP routing table&lt;br&gt;Destination     Gateway         Genmask         Flags Metric Ref    Use Iface&lt;br&gt;192</description>
</item>

<item>
    <title>клиент-сервер OpenVPN + маршрут между подсетями (Hammer)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html#2</link>
    <pubDate>Sun, 29 Nov 2009 08:57:49 GMT</pubDate>
    <description> &lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Ошибка настолько общая что я понятия не имею как ее исправить - &lt;br&gt;&amp;gt;понимаю, что в таблице маршрутов должно быть что-то вроде &lt;br&gt;&amp;gt;192.168.199.0   0.0.0.0   255.255.255.0   UG   &lt;br&gt;&amp;gt; 0      0    &lt;br&gt;&amp;gt;    0 tun1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а как поступить в моей ситуации не знаю. &lt;br&gt;&amp;gt;организовать тоннель между двумя статическими адресами не могу, адрес клиента не статический. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;EXAMPLES&lt;br&gt;       route add -net 127.0.0.0&lt;br&gt;              adds the normal loopback entry, using netmask 255.0.0.0 (class A&lt;br&gt;              net, determined from the  destination  address)  and  associated&lt;br&gt;              with  the &quot;lo&quot; device (assuming this device was prviously set up&lt;br&gt;              correctly with ifconfig(8)).&lt;br&gt;&lt;br&gt;&lt;br&gt;       route add -net 192.56.76.0 netmask 255.255.255.0 dev eth0&lt;br&gt;              adds a route to the network 192.56.76.x via &quot;eth0&quot;. The Class  C&lt;br&gt;              netmask modifier is not really necessary here because 192.* is a&lt;br&gt;              Class C IP address. The word &quot;dev&quot; can be omitted here.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>клиент-сервер OpenVPN + маршрут между подсетями (dyug)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/87456.html#1</link>
    <pubDate>Sun, 29 Nov 2009 08:14:47 GMT</pubDate>
    <description>Насколько я в курсе - опенвпн под виндовс не умеет роутить сети.&lt;br&gt;Во всяком случае - мне так рассказывали люди, с этим сталкивавшиеся.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
