Strona 2 z 2 PierwszyPierwszy 12
Pokaż wyniki 11 do 14 z 14

Temat: Dostęp do sieci za NAT'em przez tunel ssh

  1. #11

    Domyślnie

    będę wiercił dalej temat, w tej zdalnej lokalizacji z komputerem A jest jeden komputer z linuxem z którego ciałem zrobić bramkę dostępową do sieci lokalnej, tak więc komputer miałby routować połączenia do pozostałych, do których łączyłbym się VNC czy RDP. Reasumując OpenVPN tylko na jednej maszynie, która ma pełnić rolę bramki.


    1. włączyć client-to-client na serwerze OpenVPN
    2. przesłać ścieżkę statyczna do zdalnej sieci lokalnej do klienta, w moim przypadku:

    Kod:
    push "route 192.168.10.0 255.255.255.0"
    3. uruchomić routing na bramce - komputer B do sieci 192.168.10.0/24

    4. uruchmić routing na komputerze A do sieci 192.168.10.0/24

    Czy powyższe czynności załatwią temat?
    Ostatnio edytowane przez poldas : 08-23-2011 - 23:10

  2. #12
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Az prosi sie o odpowiedz 'odpal i sprawdz'... rece opadaja i nie mow ze to nie lenistwo bo jakbys chcial sie dowiedziec jak cos dziala to bys sprobowal i sie nauczyl.

    Nie, nie zadziala, bo:
    1. Obie sieci za nat'em uzywja tych samych adresow IP (192.168.10.0/24) a tak byc nie moze bo inaczej nie odpalisz routingu
    2. Jak chcesz robic routing miedzy sieciami to wystarczy miec ovpn klienta na jednym kompie w tej sieci ale pamietaj ze na kazdym kompie w LAN musisz ustawic recznie routing do tej zdalnej sieci (chyba ze ten linux z ovpn to domyslna brama dla LAN)
    3. najprosciej odpalic client-to-client i na kazdego kompa ktory chcesz spiac VPN'em dac osobnego klienta...

    Dostales na srebrnej tacy - teraz rusz tylek i sprawdz jak to chodzi bo wiecej odpowiedzi ode mnie nie bedzie.

    Temat uwazam za wyczerpany a wiem ze i tak od paru osob (znowu) uslysze (i slusznie) ze za duzo daje sie wodzic za nos i podaje gotowce gdy powinienem odeslac do dokumentacji.

    EOT
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. #13

    Domyślnie

    Problem w tym, że cały czas sprawdzam i testuję jeśli coś nie działa to wtedy pytam czy w ogóle jest szansa żeby zadziałało. Tak czy siak dzięki za zainteresowanie tematem i za odpowiedzi. Srebrna taca była zbędna...

  4. #14
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Ok niech strace jeszcze troche czasu...

    Dokladny diagram sieci z adresacja prosze i konfigi serwera/klientow OpenVPN - same konfigi, zadnych kluczy, nic... sam tekst.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Strona 2 z 2 PierwszyPierwszy 12

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj