Author Topic: вопрос по openVPN в zentyal  (Read 6793 times)

choovak

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
вопрос по openVPN в zentyal
« on: January 15, 2012, 11:30:24 am »
Задача в следующем:
есть некое количество пользователей из инета, которых надо пускать
по VPN в локалку и чтобы у каждого из этих пользователей был свой
постоянный уникальный vpn-ip-адрес.

Возможно ли это осуществить в zential.

И возможно ли настроить авторизащию в openVPN по паролю?
То есть чтобы не ключ генерить на серваке а просто
каждому пользователю дать пароль для подключения.


Дело в том что в openVPN это сделать возможно,
но в zentyal я таких настроек не обноружил.

logdog

  • Zen Hero
  • *****
  • Posts: 623
  • Karma: +29/-2
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #1 on: January 15, 2012, 03:49:27 pm »
по поводу пароля мне тоже интересен момент... я хотел бы получить пароль+сертификат юзера

второй момент, по поводу выделенного ip - получается минимум сделать 192.168.160.0/30
сегодня попробую наделать VPN серверов и в настройках каждого указать "Авторизация клиента по имени"

choovak

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #2 on: January 15, 2012, 05:18:43 pm »
logdog,
я не понял что вы имели ввиду написав вот это:
Quote
второй момент, по поводу выделенного ip - получается минимум сделать 192.168.160.0/30

как вариант для себя, если в zentyal не получится сделать то что мне нужно,
можно поднять отдельно openVPN на одной из машин в локалке,
а на zentyal пробросить порт.

так же мне важно аторизировать только по имени пользователя и паролю,
без сертифткатов. так проще для пользователей.
хотя...

atikhonov

  • Moderator
  • Zen Monk
  • *****
  • Posts: 89
  • Karma: +6/-0
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #3 on: January 20, 2012, 10:51:35 am »
Тогда, может быть, имеет смысл использовать PPTP?
http://doc.zentyal.org/en/pptp.html
Алексей Тихонов, ZeCA
Персональные администраторы - Официальный партнер Zentyal (Россия)
http://www.facebook.com/p.admins
http://padmins.com

choovak

  • Zen Apprentice
  • *
  • Posts: 3
  • Karma: +0/-0
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #4 on: February 01, 2012, 04:06:37 pm »
Я так понимаю если использовать РРТР,
то весь трафик widows-клиента, без ручной правки маршрутов,
при подключении к серверу будет проходить через сервер zentyal.

мне просто хочется сделать так, чтобы клиенты ходили в инет
через своего провайдера, при этом имея доступ в локалку через впн.

KairO_o

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #5 on: January 17, 2013, 09:06:43 am »
Всем всем привет... Такой вопрос по поводу VPN. Настроил VPN на Zentyal'e, создал сертификат. Теперь дома установил VPN клиента, скинул config в папку. Запускаю, подключаюсь. Захожу на ip zentyal'a все пашет, все нормально... Но инет отрубается... агент и скайп пашет, открываю страницу google.com он пишет страница не найдена... Вопрос: - Почему пропадает интернет на домашнем компе, как только я подключился по VPN к Zentyal'ю???   И кстати если кто сталкивался с проблемой, что при запуске VPN не идет подключение к Zentyal'ю, запускайте ярлык VPN клиента у себя на компе от имени администратора, сразу конектится, это в Windows 7 так... ну и естественно не просто допустим 192.168.1.1 набирайте а https://192.168.1.1 тогда зайдет... это я так, вдруг кто не знает, не ругайте =)  и ответьте плз на мой вопрос... про крах инета при подключении по VPN...

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #6 on: January 18, 2013, 04:44:34 am »
2KairO_o, видимо у вас каким-то образом сбивается дефолтный маршрут. Выложите результат команд route print и tracert google.com

KairO_o

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #7 on: January 18, 2013, 05:28:40 am »
Дома стоит модем Acorp 4-ех портовый с WiFi... Так вот он автоматом ставит себе 192.168.1.1... И когда начинаю менять ему ip, он сохраняет все нормально, но как только я подключу VPN... все слетает разом и настройки модема ставятся снова на 192.168.1.1  и инет пропадает и доступа нет к Zentyal, остается перезагружать модем, отключаться от VPN и работать с VPN без инета.... есть такой вариант как поменять статику на работе у Zentyal... Может помочь наверно, допустим на 192.168.1.10... Как я понимаю мой домашний комп автоматом ставит шлюз по умолчанию Zentyal, так как ip совпадает... вот задачка...

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #8 on: January 18, 2013, 05:38:56 am »
по OpenVPN шлюз меняться не должен. Измени адресацию домашней сети (192.168.2.0/24 например ), у тебя сети пересекаются... До подключения по OpenVPN у тебя дефолтный маршрут был через шлюз 192.168.1.1, который принадлежал модему Acorp, после подключения дефолтный маршрут не затронулся, но изменилась метрика маршрутизации. Все запросы также уходят на 192.168.1.1, но уже на Zentyal, в корпоративную сеть.

KairO_o

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #9 on: January 18, 2013, 05:51:22 am »
Спасибо, как дома буду попробую поменять ip на 192.168.2.1... Еще один момент, я когда пингую в cmd ping 192.168.1.1 до подключения VPN он мне показывает TTL 254, а когда подключаюсь к VPN, и начинаю пинговать, выдает TTL 64   =)

mravil

  • Zen Samurai
  • ****
  • Posts: 410
  • Karma: +27/-4
  • В чужую сеть со своим протоколом не лезь!
    • View Profile
« Last Edit: January 18, 2013, 06:16:48 am by mravil »

KairO_o

  • Zen Apprentice
  • *
  • Posts: 10
  • Karma: +0/-0
    • View Profile
Re: вопрос по openVPN в zentyal
« Reply #11 on: January 18, 2013, 07:11:30 am »
mravil спасибо тебе огромное, открыл мне свет на некоторые моменты, о которых я не знал, благодарю)