Author Topic: Сетевая карта с двумя шлюзами Openvpn!!!!  (Read 2650 times)

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Имеются два офиса. офис1 и офи2. Офис1 имеет белый ip который смотрит наружу и серый который смотри в локалку провайдера. Офис2 имеет серый ip от провайдера. Как прописать статические маршруты между двумя офисами??? иначе возникают коллизии. Помогите пожалуйста.......

YOBA

  • Zen Monk
  • **
  • Posts: 87
  • Karma: +4/-0
  • ALLU YOBA ETO TI?
    • View Profile
    • XXX MYTISCHI HARDCORE OCHOBA XXX
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #1 on: July 09, 2012, 01:29:04 pm »
Зависит от того, чего ты хочешь добиться!!!!!!
Если ты хочешь чтобы второй офис мог выходить в интернет через сеть первого то это одно.........
А если тебе надо организовать доступ к локльным ресурсам паралельно к выходу интернет то это другое!!!!!!!
Напиши конкретно, каике у тебя адреса где ..........и чего ты хочешь организовать!!!!!????

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #2 on: July 09, 2012, 03:42:11 pm »
я хочу чтоб офис 2 ( ip 10.20.30.158 шлюз 10.20.30.157) ходил в интернет через офис 1 ( ip 178.161.145.174 шлюз 178.161.145.173), при этом когда делаю openvpn между офис 1 и офис 2 (zentyal zentyal туннель ). Появляется такая коллизия при трассировки (СМОТРИ ПРИЛОЖЕННЫЙ ФАЙЛ). Соединение Openvpn мерцает то есть то нет.....Что неправильно делаю????

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #3 on: July 10, 2012, 05:10:09 am »
Что вас заставляет интернет трафик гнать по VPN? Уже второй топик... Для чего это?
маршрут добавляется командой route или в меню Network->Static routes. Раскройте вопрос полноценно, сеть 10.20.30.0 это сеть провайдера или ваша?

mad_est

  • Zen Warrior
  • ***
  • Posts: 127
  • Karma: +4/-1
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #4 on: July 10, 2012, 07:27:08 am »
Что вас заставляет интернет трафик гнать по VPN? Уже второй топик... Для чего это?

скорее всего экономия :)

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #5 on: July 10, 2012, 08:04:52 am »
Что вас заставляет интернет трафик гнать по VPN? Уже второй топик... Для чего это?
маршрут добавляется командой route или в меню Network->Static routes. Раскройте вопрос полноценно, сеть 10.20.30.0 это сеть провайдера или ваша?


10.20.30.0 эта сеть провайдера по передачи данных которая связывает офис 1 и офис2 вот мне и надо сделать так, чтобы у офиса 2 был интернет через офис 1. Если по openvpn интернет гнать неправильно, поясните почему????? Тогдп остается вариант, что по openvpn мы соединяем локальные ресурсы офиса1 и офиса2, как тогда гнать интернет на офис2???? ЕСЛИ МОЖНО ВАРИАНТЫ.....

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #6 on: July 10, 2012, 08:40:37 am »
ОФИС 1

eth0 — внутренняя
ip 192.168.5.100
netmask 255.255.255.0
gateway 192.168.5.100

eth1 — внешняя
ip 178.161.145.174
netmask 255.255.255.252
gateway 178.161.145.173

ОФИС 2

eth0 — внутренняя
ip 192.168.10.10
netmask 255.255.255.0
gateway 192.168.10.10

eth1 — внешняя
ip 10.20.30.158
netmask 255.255.255.252
gateway 10.20.30.157

ip 178.161.145.174 ходит в интернет, а ip 10.20.30.158 канал по передачи данных ( всё это организовал провайдер ).
Задачи:
1) Через openvpn ( сеть openvpn 192.168.160.0) связать два офиса для того чтобы они были в одной локальной сети, чтобы обеспечить прямой доступ к базе 1С ( 192.168.5.105) из ОФИСА2 ( терминал не утраивает).
2) Обеспечить ОФИС2 интернетом через ОФИС1. Какой вариант будет более правильным???? Пропустить трафик интернета для ОФИС2 через openvpn или прописать какие-то Статические Маршруты, то какой он должен быть????

Но, когда делаю Openvpn ( Zentyal Zentyal) ОФИС1 — выступает сервером openvpn, ОФИС2 — клиентом openvpn. Возникают коллизии при трассировке   traceroute 10.20.30.158 из ОФИСА1, пакеты идут не туда и openvpn мерцает, отваливается через каждые 15 минут.

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #7 on: July 10, 2012, 09:56:38 am »
http://forum.zentyal.org/index.php/topic,9971.0.html - почитайте эту тему, может что полезного зачерпнете.
Вы по этой инструкции тунель подымали?

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #8 on: July 10, 2012, 11:41:09 am »
Мы осуществляем не PPTP, а OpenVPN ( туннель Zentyal-Zentyal)
СМОТРИ ВЛОЖЕННЫЙ ФАЙЛ....

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #9 on: July 11, 2012, 04:52:20 am »
Для iptables не имеет значения PPTP или OpenVPN, есть интерфейсы, маршруты и правила. Если делать по инструкции, необходимо также и на клиенте настроить соединения.
« Last Edit: July 11, 2012, 04:54:35 am by mravil »

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #10 on: July 11, 2012, 06:24:20 am »
Для iptables не имеет значения PPTP или OpenVPN, есть интерфейсы, маршруты и правила. Если делать по инструкции, необходимо также и на клиенте настроить соединения.


на клиенте vpn уже всё настроенно, сертификаты подгружены

tunsa

  • Zen Samurai
  • ****
  • Posts: 350
  • Karma: +15/-1
    • View Profile
Re: Сетевая карта с двумя шлюзами Openvpn!!!!
« Reply #11 on: July 11, 2012, 06:26:23 am »
Эту тему можно закрыть!!! сейчас у меня проблема с Файрволом http://forum.zentyal.org/index.php/topic,11376.0.html