Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 27 kwietnia 2024, 15:14

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 
Autor Wiadomość
 Tytuł: routing OpenVPN
Post: wtorek, 16 września 2008, 19:15 
Offline

Rejestracja: niedziela, 23 lipca 2006, 10:51
Posty: 36
Witam.
Skonfigurowałem OpenVPN, autentyfikacja za pomocą certyfikatów - działa.
sieć lokalna: 192.168.5.0/255.255.255.0
Sieć na tun0 : 192.168.6.0/255.255.255.248
adres routera (z VNC)
eth1 192.168.5.1
tun0 192.168.6.1

jak się połączę z zewnątrz to pinguje router (na obu adresach) i komputery za serwerem.

1) Dlaczego nie mogę pingować 192.168.6.6 (taki adres dostaje po połączeniu) z komputerów wewnątrz sieci?

2) Używam realVNC, czy jak to sie tam nazywa. z klienta moge się połączyć z konkretnym adresem np 192.168.5.10, a z nazwą netbiosową (np Biuro) już nie moge, podczas gdy wewnątrz sieci można się łączyć po nazwie i adresie?

3) Dla czego mimo tego że w konfigu serwera mam maske podsieci jw (255.255.255.248), a we właściwościach połączenia w windowsie po stronie klienta podaje 255.255.255.252?

EDIT!
config serwera:
: [/] [] ()
dev tun
tun-mtu 1500
port 1194
user nobody
group nobody
comp-lzo
proto tcp-server
ping 20
ping-restart 120
ping-timer-rem
persist-tun
persist-key
daemon
verb 4
log-append /var/log/openvpn.log
ca /etc/openvpn/certs/termed.crt
cert /etc/openvpn/certs/gw.crt
key /etc/openvpn/certs/gw.key
tls-server
dh /etc/openvpn/certs/dh4096.pem
mode server
server 192.168.6.0 255.255.255.248
ifconfig-pool-persist /etc/openvpn/ipp.txt
push "dhcp-option DOMAIN wis-8-1"
push "dhcp-option DNS 192.168.5.1"
push "route 192.168.5.0 255.255.255.0"
push "ping 20"
push "ping restart 120"


config klienta:
: [/] [] ()
tls-client
dev tun
proto tcp-client
comp-lzo
persist-tun
persist-key
verb 4
ca termed.cer
cert kowal.cer
key kowal.key
remote 79.190.144.xxx
pull
port 1194
ping 15


Ostatnio zmieniony wtorek, 16 września 2008, 19:29 przez kowalsoft, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
Post: wtorek, 16 września 2008, 19:21 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
kowalsoft pisze:
1) Dlaczego nie mogę pingować 192.168.6.6 z komputerów wewnątrz sieci?

Sprawdz ustawienia firewalla na nnd i kompie ktory chcesz spingowac.

kowalsoft pisze:
2) Używam realVNC, czy jak to sie tam nazywa. z klienta moge się połączyć z konkretnym adresem np 192.168.5.10, a z nazwą netbiosową (np Biuro) już nie moge, podczas gdy wewnątrz sieci można się łączyć po nazwie i adresie?


Poniewaz netbios nie jest routowany. Zeby temu zaradzic postaw serwer wins.

kowalsoft pisze:
3) Dla czego mimo tego że w konfigu serwera mam maske podsieci jw (255.255.255.248), a we właściwościach połączenia w windowsie po stronie klienta podaje 255.255.255.252?


Jest to prawidlowe dzialanie. Przeciez, zeby dostac sie do innego klienta vpna ruch musi przejsc przez serwer.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 18 września 2008, 11:29 
Offline

Rejestracja: niedziela, 23 lipca 2006, 10:51
Posty: 36
W jaki sposób OpenVPN przyznaje adresy IP klientów? po ponownym zalogowaniu dostaję ten sam adres.
Zależy to od usera (użytego certyfikatu), który się zalogował?

EDIT:

tasiorek pisze:
Zeby temu zaradzic postaw serwer wins.


W jaki sposób? Wystartczy w konfigu samby dopisać wins support = yes?
W jaki sposób mieć kontrolę nad przydzielanymi adresami? da sie to skonfigurować w systemowym DHCP?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 18 września 2008, 16:21 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
kowalsoft pisze:
Zależy to od usera (użytego certyfikatu), który się zalogował?

Tak

kowalsoft pisze:
W jaki sposób mieć kontrolę nad przydzielanymi adresami? da sie to skonfigurować w systemowym DHCP?


Przydzielanie adresow jest niezalezne od dhcp. Zainteresuj sie poleceniem ifconfig-pool-persist

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 4 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 70 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl