Автор Тема: ВПН туннель между двумя удалёными офисами [решено]  (Прочитано 10118 раз)

Оффлайн Socovigimatel

  • Участник
  • *
  • Сообщений: 38
Господа суть проблемы...
есть 2 удалённых офиса. в обоих есть инет со статическими адресами...
опишите как проще всего сделать между ними единую сеть (желательно только через веб интерфейс так как к одной машине нет физического доступа.)
машины которые раздают инет работают на 5.0 сервер.
на какой поднять сервер? и как к нему прицепиться...
уж простите за чайниковость но впн для меня тёмный лес... хотя я понимаю что это не так сложно...
« Последнее редактирование: 19.03.2010 17:19:47 от Skull »

Оффлайн Socovigimatel

  • Участник
  • *
  • Сообщений: 38
Если необходимо организовать защищённое соединение между двумя локальными сетями, воспользуйтесь модулем «OpenVPN-соединения» (раздел «Сеть»).
За дополнительной информацией по настройке обращайтесь к встроенной справке модуля ЦУС.
Со стороны клиента соединения настраивается в модуле ЦУС «OpenVPN-соединения».

тут ничего непонятно....

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Зайдите в  Центр Управления сервера, выберите "OpenVPN-соединения" (раздел сеть), вызовите справку., читайте.

Оффлайн Socovigimatel

  • Участник
  • *
  • Сообщений: 38
это то я как раз прочитал и понял (но всё равно спасибо) мне непонятна веб настройка самого ВПН сервера.
как я понял ваша ссылка на клиента.
точнее что мне непонятно.
сервер,  2 интерфейса - breth0 - 198.162.0.94 (именно такое ip оно унаследованно с очень старого шлюза, всю адресацию лень менять) - интерфейс смотрит в локалку.
breth1 - 212.220-.ххх.ххх. - он смотрит в инет.
на адресе 198.162.0.1 контроллер домена на вин 2003 там же DHCP клиенты этой сети имеют адсеса 0.2-0.150

во второй сети
ервер,  2 интерфейса - breth0 - 198.162.1.150 (именно такое ip оно унаследованно с очень старого шлюза, всю адресацию лень менять) - интерфейс смотрит в локалку.
breth1 - 212.220-.ууу.ууу - он смотрит в инет.
на адресе 198.162.1.151 контроллер домена на вин 2008 там же DHCP клиенты этой сети имеют адреса 1.152-1.254
плюс тут же на адресе 198.162.1.140 - терминальный сервер (на него должны ходить из 2х сетей, но не проблема его увести на другой адрес)

физически у меня есть доступ ко всей первой сети. там и хочу настроить open VPN сервер, а в сети 2 соответственно клиента.

мне непонятно в настройках сервера следующее:
Тип: TUN
Сети сервера: -??????????????????? что за сети какой сюда диапазон адресов если сервер будет в первой сети)

VPN сеть: - что сюда?????

ну а клиента как нибудь уж настрою.

мне надо чтобы юзеры без проблем видели машины друг друга в сети, чтобы работал терминальный сервер для всех (он по RDP) ну и на контроллере домена первой сети стоит SQL база с тонким клиентам она должна быть доступна всем как будто все в одной сети... (пока на неё все ходят через ещё одну машину где стоит керио винроут фаервол (та ещё гадость)

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....

Оффлайн kroxa90

  • Участник
  • *
  • Сообщений: 101
Только на днях написала хелп (для самых маленьких) и скрипты, которые все сами создают.
Хотела положить на форум но он не осилил вложенные файлы.
Так что могу выслать почтой мануал и скрипты в комплекте - пишите запрос kroxa90@gmail.com.
Не пользую google по религиозным причинам.
Не ставлю man из экономии места. Пришла сюда за ответами. А свои RTFM кушайте сами. Или помалкивайте.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 373
  • Учиться .... Телепатами не рождаются, ими ....
Если вышлите, могу на Wiki разместить (или сами разместите), а на форуме можно сделать ссылку.

Оффлайн kroxa90

  • Участник
  • *
  • Сообщений: 101
Не пользую google по религиозным причинам.
Не ставлю man из экономии места. Пришла сюда за ответами. А свои RTFM кушайте сами. Или помалкивайте.

Оффлайн Socovigimatel

  • Участник
  • *
  • Сообщений: 38
спасибо решил. во всякос случае пинги с одного контроллера домена в другую сеть идут.

а можно сделать не ставя на каждую станцию клиента? тупо между машинами раздающими инет.

судя по (http://ru.wikipedia.org/wiki/TUN/TAP) судя по этой статье мне надо мост а не туннель?

но тогда отрицательный момент - DHCP оно теоретически спокойно заработает через мост. как ему не дать этого сдалать?
« Последнее редактирование: 18.03.2010 03:50:50 от Socovigimatel »

Оффлайн Socovigimatel

  • Участник
  • *
  • Сообщений: 38
Пеереформулирую.

Вариант - поставить2 опен впн сервера один в сети 1 другой в сети 2. на каждом контроллере домена поставить по виндовому опен впн клиенту. сделать подключения типа мост между виртуальным опен впн адаптером и сетью.

в теории это должно заработать., но тогда резонный вопрос - а как интернет?????

Оффлайн black_13

  • Участник
  • *
  • Сообщений: 657
  • Gentoo + Debian + ALT
    • diff.org.ua
Цитировать
Вариант - поставить2 опен впн сервера один в сети 1 другой в сети 2. на каждом контроллере домена поставить по виндовому опен впн клиенту.
Лучше между двумя маршрутизаторами

Оффлайн kroxa90

  • Участник
  • *
  • Сообщений: 101
black_13 прав.
Один шлюз делаешь клиентом, другой сервером.
Чтоб разделить интернет немного придется подумать над командой route.

Если в качестве шлюзов используется железяка, то сложней. Но тоже решаемо.
Можно тупо в каждой сети по одному компьютеру назвать шлюзом vpn и соединить их по vpn (один сервер, другой клиент).
Настроить на них маршрутизацию, iptables проброс.
А у клиентов их назвать шлюзом. Тогда они и интернет будут контролить.
Или у клиентов настроить роутинг (если совпадает с адресом второй сети, то идти на vpn-шлюз, иначе в интернет, через железку). Тогда инет будет отдельно, а vpn-отдельно. Так даже предпочтительней. Если vpn-шлюз забудут включить, то интернет все-же будет...

ой я навертела...
Но смысл вроде понятен. :)
Не пользую google по религиозным причинам.
Не ставлю man из экономии места. Пришла сюда за ответами. А свои RTFM кушайте сами. Или помалкивайте.

Оффлайн black_13

  • Участник
  • *
  • Сообщений: 657
  • Gentoo + Debian + ALT
    • diff.org.ua
Цитировать
Чтоб разделить интернет немного придется подумать над командой route.
Что там думать то? Если опция есть специальная
black:/etc/exim4# cat /etc/openvpn/debian-openbsd.conf |grep route
route 192.169.100.0 255.255.255.0 10.3.0.2
black:/etc/exim4#
При поднятии VPN маршрут в сетку прописывается автоматом  ;)
« Последнее редактирование: 18.03.2010 12:15:59 от black_13 »

Оффлайн Socovigimatel

  • Участник
  • *
  • Сообщений: 38