<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN, будет ли работать такая схема?</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html</link>
    <description>Всем привет.&lt;br&gt;Есть шлюз с прокси и NAT, с одной стороны локалка 192.168.0.0/24 через интерфейс lan0. С другой стороны сеть с интернетом 10.54.0.0/24 через интерфейс ext0. Клиенты из локалки пользуются прокси, отдельные машины работают через NAT для обновления КонсультантаПлюс, например. В локалке есть клиент, которого нужно подключить к сети 10.54.0.0/24, но физически это сделать невозможно. Можно ли такую схему реализовать с OpenVPN на уровне L2? На шлюзе Debian 10, на клиенте - Win10 64-битная.&lt;br&gt;</description>

<item>
    <title>OpenVPN, будет ли работать такая схема? (arachnid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#14</link>
    <pubDate>Fri, 07 Jun 2024 13:28:20 GMT</pubDate>
    <description>&amp;gt;&amp;gt; скажите, а если на шлюзе 192 сделать nat для этого единственного адреса &lt;br&gt;&amp;gt;&amp;gt; в 10.54? собственно, ваша идея о vpn будет работать тем же &lt;br&gt;&amp;gt;&amp;gt; самым nat-ом. почему вы вообще заговорили о канальном уровне? есть какие-то &lt;br&gt;&amp;gt;&amp;gt; предпосылки?&lt;br&gt;&amp;gt; На linux-шлюзе есть pptpd, к которому могут подключаться клиенты из 192.168, при &lt;br&gt;&amp;gt; этом выдаются адреса вида 172.16.0.х, между этой сетью 172.16.0.0/24 и адресом &lt;br&gt;&amp;gt; внешнего интерфейса шлюза 10.54.0.2 устроен NAT и через этот NAT работают &lt;br&gt;&amp;gt; все браузеры, почтовые программы и другое. Но это не убирает глюки &lt;br&gt;&amp;gt; в &quot;ЭОС Дело&quot;, хотя в VipNet-мониторе координатор доступен через свой интернет-IP. &lt;br&gt;&amp;gt; А что ему ещё надо, никак не пойму ( &lt;br&gt;&lt;br&gt;а попробуйте попинговать сам адрес этого ЭОС (который должен иметь адрес из приватных диапазонов). особенно большими пакетами. кстати, а не требует ли подобная работе внесение изменений в файл hosts? ну и возможно, что стоит написать в ТП ЭОС с объяснением ситуации - что бы они посмотрели со своей стороны, что происходит, потому как vipne</description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (Andrey)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#13</link>
    <pubDate>Fri, 07 Jun 2024 06:18:45 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Свитчи без поддержки VLAN?&lt;br&gt;&amp;gt; Обычные неуправляемые &lt;br&gt;&lt;br&gt;Я правильно понимаю, что вы не знаете что у вас происходит на физическом уровне (ошибки, коллизии и т.д.), но при этом пытаетесь решить проблему программным образом, пробрасывая сегмент сети через среду с неизвестными параметрами, и ожидая что пробрасываемый сегмент будет работать стабильно?&lt;br&gt;&lt;br&gt;Если нет возможности проверить состояние портов на свитчах и выделить отдельный VLAN, кто мешает проверить работу сети собрав статистику длительным пингом пакетами размером 1500 байт и прогнать iperf между проблемным клиентом и сервером(или до хоста, который наиболее близок к серверу)?&lt;br&gt;Хотя-бы логи на проблемном хосте посмотрите.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (danswano)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#12</link>
    <pubDate>Thu, 06 Jun 2024 12:39:59 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Вот общий план действий: &lt;br&gt;&amp;gt; Настройка моста между интерфейсами lan0 и ext0: Это позволит объединить две сети &lt;br&gt;&amp;gt; в одну и передавать пакеты между ними.&lt;br&gt;&lt;br&gt;Может быть, между tap0 и ext0? Между lan0 и ext0 настроен форвардинг средствами iptables.&lt;br&gt;&lt;br&gt;&amp;gt; Установка и настройка OpenVPN на шлюзе Debian 10: Настройте OpenVPN для работы &lt;br&gt;&amp;gt; на уровне L2 (Ethernet bridging mode) и настройте его для подключения &lt;br&gt;&amp;gt; клиента.&lt;br&gt;&amp;gt; Установка и настройка OpenVPN на клиенте Windows 10: Установите OpenVPN на клиентской &lt;br&gt;&amp;gt; машине и настройте его для подключения к серверу OpenVPN на вашем &lt;br&gt;&amp;gt; Debian 10 шлюзе.&lt;br&gt;&amp;gt; Настройка маршрутизации: Убедитесь, что маршруты настроены правильно на обоих концах туннеля, &lt;br&gt;&amp;gt; чтобы пакеты могли правильно передаваться между сетями.&lt;br&gt;&lt;br&gt;Шлюз имеет адрес на ext0 10.54.0.2, роутер, через который идёт интернет - 10.54.0.1. При подключении по openvpn сервер отдаёт клиенту в качестве шлюза свой IP. Можно ли как-то сделать, чтобы он отдавал IP роутера (10.54.0.1)?&lt;br&gt;&lt;br&gt;&amp;gt; Тестирование и отладка: После заве</description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (danswano)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#11</link>
    <pubDate>Thu, 06 Jun 2024 12:35:37 GMT</pubDate>
    <description>&amp;gt; скажите, а если на шлюзе 192 сделать nat для этого единственного адреса &lt;br&gt;&amp;gt; в 10.54? собственно, ваша идея о vpn будет работать тем же &lt;br&gt;&amp;gt; самым nat-ом. почему вы вообще заговорили о канальном уровне? есть какие-то &lt;br&gt;&amp;gt; предпосылки?&lt;br&gt;&lt;br&gt;На linux-шлюзе есть pptpd, к которому могут подключаться клиенты из 192.168, при этом выдаются адреса вида 172.16.0.х, между этой сетью 172.16.0.0/24 и адресом внешнего интерфейса шлюза 10.54.0.2 устроен NAT и через этот NAT работают все браузеры, почтовые программы и другое. Но это не убирает глюки в &quot;ЭОС Дело&quot;, хотя в VipNet-мониторе координатор доступен через свой интернет-IP. А что ему ещё надо, никак не пойму (&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (Viktor_1509)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#10</link>
    <pubDate>Thu, 06 Jun 2024 12:06:18 GMT</pubDate>
    <description>&amp;gt; Всем привет.&lt;br&gt;&amp;gt; Есть шлюз с прокси и NAT, с одной стороны локалка 192.168.0.0/24 через &lt;br&gt;&amp;gt; интерфейс lan0. С другой стороны сеть с интернетом 10.54.0.0/24 через интерфейс &lt;br&gt;&amp;gt; ext0. Клиенты из локалки пользуются прокси, отдельные машины работают через NAT &lt;br&gt;&amp;gt; для обновления КонсультантаПлюс, например. В локалке есть клиент, которого нужно подключить &lt;br&gt;&amp;gt; к сети 10.54.0.0/24, но физически это сделать невозможно. Можно ли такую &lt;br&gt;&amp;gt; схему реализовать с OpenVPN на уровне L2? На шлюзе Debian 10, &lt;br&gt;&amp;gt; на клиенте - Win10 64-битная.&lt;br&gt;&lt;br&gt;Да, вы можете реализовать такую схему с помощью OpenVPN на уровне L2. Для этого вам понадобится настроить мост между интерфейсами lan0 и ext0 на вашем шлюзе Debian 10, а затем использовать OpenVPN для создания L2 VPN-туннеля между клиентом на Windows 10 и вашим шлюзом.&lt;br&gt;&lt;br&gt;Вот общий план действий:&lt;br&gt;&lt;br&gt;Настройка моста между интерфейсами lan0 и ext0: Это позволит объединить две сети в одну и передавать пакеты между ними.&lt;br&gt;&lt;br&gt;Установка и настройка OpenVPN на шлюзе Debian 10: Настройте OpenVPN </description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (arachnid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#9</link>
    <pubDate>Thu, 06 Jun 2024 09:48:49 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; тащить кабель, поскольку свичи vlan не поддерживают. так?&lt;br&gt;&amp;gt;&amp;gt; еще момент - координатор vipnet находится в интернете? и нет ли пересечений &lt;br&gt;&amp;gt;&amp;gt; по адресам, которые обслуживает vipnet (и где находится ЭДО) и ваших &lt;br&gt;&amp;gt;&amp;gt; подсетей?&lt;br&gt;&amp;gt;&amp;gt; в общем то ваша идея с openvpn вполне должна работать - а &lt;br&gt;&amp;gt;&amp;gt; вот поможет ли она вам...&lt;br&gt;&amp;gt; До, сеть 192.168 использует прокси. В сети 10.54 есть криптошлюз в интернет,наверное, &lt;br&gt;&amp;gt; с NAT, что там внутри него - неведомо. Координатор доступен в &lt;br&gt;&amp;gt; интернете и по каким-то иным адресам, вида 172.21.255.0/24, которые находятся где-то &lt;br&gt;&amp;gt; за криптошлюзом. Внутри vipnet используется сеть 11.0.0.0/8, т.е., диапазоны все разные. &lt;br&gt;&lt;br&gt;11 - это чисто туннельная адресация vipnet-a, она нам не интересна. 172 - это адрес сети внутри самого координатора. &lt;br&gt;скажите, а если на шлюзе 192 сделать nat для этого единственного адреса в 10.54? собственно, ваша идея о vpn будет работать тем же самым nat-ом. почему вы вообще заговорили о канальном уровне? есть какие-то предпосылк</description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (_)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#8</link>
    <pubDate>Wed, 05 Jun 2024 14:05:52 GMT</pubDate>
    <description>&amp;gt; если нужна нормальная работа винды в домене -- нужен l2 уровень.&lt;br&gt;&lt;br&gt;Хотелось бы грязных подробностей. &lt;br&gt;А то вот без него работает, наверное я что то неправильно сделал? И вообще - все вокруг кого знаю :-)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (danswano)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#7</link>
    <pubDate>Wed, 05 Jun 2024 12:07:41 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; так, давайте уточним - сеть 192.168 работает через прокси. те, кто используют &lt;br&gt;&amp;gt; nat - находятся в другой подсети, для подключения к которой надо &lt;br&gt;&amp;gt; тащить кабель, поскольку свичи vlan не поддерживают. так?&lt;br&gt;&amp;gt; еще момент - координатор vipnet находится в интернете? и нет ли пересечений &lt;br&gt;&amp;gt; по адресам, которые обслуживает vipnet (и где находится ЭДО) и ваших &lt;br&gt;&amp;gt; подсетей?&lt;br&gt;&amp;gt; в общем то ваша идея с openvpn вполне должна работать - а &lt;br&gt;&amp;gt; вот поможет ли она вам...&lt;br&gt;&lt;br&gt;До, сеть 192.168 использует прокси. В сети 10.54 есть криптошлюз в интернет,наверное, с NAT, что там внутри него - неведомо. Координатор доступен в интернете и по каким-то иным адресам, вида 172.21.255.0/24, которые находятся где-то за криптошлюзом. Внутри vipnet используется сеть 11.0.0.0/8, т.е., диапазоны все разные.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN, будет ли работать такая схема? (arachnid)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/97977.html#6</link>
    <pubDate>Wed, 05 Jun 2024 11:55:26 GMT</pubDate>
    <description>&amp;gt;&amp;gt; вам нужно раскрыть, что вы понимаете под &quot;физической невозможностью&quot; &lt;br&gt;&amp;gt;&amp;gt; ну и как вы представляете себе работу openvpn на канальном уровне? с &lt;br&gt;&amp;gt;&amp;gt; учетом того, что на этом уровне ip нет &lt;br&gt;&amp;gt; Клиент сейчас сидит на свитче с другими клиентами в сети 192.168.0.0/24, чтобы &lt;br&gt;&amp;gt; его физически переключить, надо ему тянуть отдельный кабель через три этажа. &lt;br&gt;&amp;gt; Интернет у клиента есть, но у него еще есть VipNet Client, &lt;br&gt;&amp;gt; а внутри VipNet-сети должна работать система электронного документооборота &quot;Дело&quot;. Она &lt;br&gt;&amp;gt; работает через пень-колоду, нестабильно, а в сети 10.54.0.0 она работает лучше. &lt;br&gt;&amp;gt; Что служит причиной - пытаюсь разобраться, поэтому и задумался.&lt;br&gt;&lt;br&gt;так, давайте уточним - сеть 192.168 работает через прокси. те, кто используют nat - находятся в другой подсети, для подключения к которой надо тащить кабель, поскольку свичи vlan не поддерживают. так?&lt;br&gt;&lt;br&gt;еще момент - координатор vipnet находится в интернете? и нет ли пересечений по адресам, которые обслуживает vipnet (и где находится ЭДО) и ваших подсетей? &lt;br&gt;</description>
</item>

</channel>
</rss>
