<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Помогите соединить 2 сети через vpn</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html</link>
    <description>Есть 2 сети: &lt;br&gt; -интернет сеть 192.168.0.0/24 (имеет выход в интернет через шлюз 192.168.0.1)&lt;br&gt; -безопасная сеть 192.168.4.0/24 (отделена от интернет сети физически)&lt;br&gt;Эти 2 сети соединены через сервер с 2-мя сет. картами ОС Linux. На сервере крутится самба - общая шара, но не суть. Задача: для одного ip из интернет сети сделать доступ на ip из защищенной сети средствами vpn. Т.е. поднять на сервере pptpd, и настроить его так чтобы клиент из интернет сети мог зайти на расшаренные ресурсы клиента из защищенной сети. При этом у первого одновременно работал интернет. Возможно ли это без включения маршрутизации (т.к. шлюзом у компов из интернет сети прописан интернет шлюз)?&lt;br&gt;Помогите, уже задолбался читать и курить маны и форумы. По возможности напишите пошагово что нужно сделать?&lt;br&gt;</description>

<item>
    <title>Помогите соединить 2 сети через vpn (tos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#13</link>
    <pubDate>Fri, 30 Jul 2010 21:02:42 GMT</pubDate>
    <description>Все, разобрался. Поднял pptpd. Важно было указать опции: &lt;br&gt;proxyarp - разрешить arp запросы (у меня выдаваемые ip из защищенного диапазона)&lt;br&gt;nodefaultroute  - не менять маршрут по умолчанию&lt;br&gt;Клиенты коннектятся и получают ip из защищ. сети. Далее включил в системе форвардинг: echo 1 &amp;gt; /proc/sys/net/ipv4/ip_forward и все заработало. Спасибо за наставление на путь истинный&lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (tos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#12</link>
    <pubDate>Thu, 29 Jul 2010 20:03:13 GMT</pubDate>
    <description>&amp;gt;форвардинг разрешите, а в пакетном фильтре уже будите рулить кому куда и &lt;br&gt;&amp;gt;через какие интерфейсы можно &lt;br&gt;&lt;br&gt;Ну вот я подключаюсь к серверу из интернет сети по VPN. Сервер мне выдает ip. Дальше я должен видеть компы расположенные в защищенной сети. Для этого не сервере должен быть прописан форвардинг (например, средствами iptables). Когда все заработает, пакетным фильтром тогоже iptables можно будет закрыть доступ всем кроме нужных машин. Логика правильная? Если да, то подскажите прмерные команды для форвардинга и пакетного фильтра (для примера)&lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (Wildarp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#11</link>
    <pubDate>Fri, 02 Jul 2010 07:17:48 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;нат - лучше не использовать, лучше прописывайте маршруты. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вот уже какие-то проблески. Надо чтобы только при поднятом vpn был доступ &lt;br&gt;&amp;gt;&amp;gt;в защищенную посеть за Linux сервером. Т.о. нужно поднять vpn и &lt;br&gt;&amp;gt;&amp;gt;сделать форвардинг пакетов. Вопрос каких и откуда и куда? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А чем DNAT то не устраивает? &lt;br&gt;&amp;gt;http://www.opennet.ru/base/net/nat_redirect.txt.html &lt;br&gt;&amp;gt;( в том случае, если речь идёт о выбросе одного компа во-вне &lt;br&gt;&amp;gt;) &lt;br&gt;&lt;br&gt;Согласен почему нельзя использовать DNAT ?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#10</link>
    <pubDate>Thu, 10 Jun 2010 19:45:49 GMT</pubDate>
    <description>&amp;gt;&amp;gt;если общаться по vpn будут только сервер и клиент, то ни форвардинг, &lt;br&gt;&amp;gt;&amp;gt;ни нат не нужен. &lt;br&gt;&amp;gt;&amp;gt;если за клиентом и&amp;#124;или сервером есть сеть с которой тоже нужно работать, &lt;br&gt;&amp;gt;&amp;gt;то форвардинг должен быть разрешен на машине за которой эта сеть, &lt;br&gt;&amp;gt;&amp;gt;нат - лучше не использовать, лучше прописывайте маршруты. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот уже какие-то проблески. Надо чтобы только при поднятом vpn был доступ &lt;br&gt;&amp;gt;в защищенную посеть за Linux сервером. Т.о. нужно поднять vpn и &lt;br&gt;&amp;gt;сделать форвардинг пакетов. Вопрос каких и откуда и куда? &lt;br&gt;&lt;br&gt;форвардинг разрешите, а в пакетном фильтре уже будите рулить кому куда и через какие интерфейсы можно&lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (MKC)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#9</link>
    <pubDate>Thu, 10 Jun 2010 14:25:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;если общаться по vpn будут только сервер и клиент, то ни форвардинг, &lt;br&gt;&amp;gt;&amp;gt;ни нат не нужен. &lt;br&gt;&amp;gt;&amp;gt;если за клиентом и&amp;#124;или сервером есть сеть с которой тоже нужно работать, &lt;br&gt;&amp;gt;&amp;gt;то форвардинг должен быть разрешен на машине за которой эта сеть, &lt;br&gt;&amp;gt;&amp;gt;нат - лучше не использовать, лучше прописывайте маршруты. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вот уже какие-то проблески. Надо чтобы только при поднятом vpn был доступ &lt;br&gt;&amp;gt;в защищенную посеть за Linux сервером. Т.о. нужно поднять vpn и &lt;br&gt;&amp;gt;сделать форвардинг пакетов. Вопрос каких и откуда и куда? &lt;br&gt;&lt;br&gt;А чем DNAT то не устраивает?&lt;br&gt;http://www.opennet.ru/base/net/nat_redirect.txt.html&lt;br&gt;( в том случае, если речь идёт о выбросе одного компа во-вне )&lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (tos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#8</link>
    <pubDate>Thu, 10 Jun 2010 11:24:20 GMT</pubDate>
    <description>&amp;gt;если общаться по vpn будут только сервер и клиент, то ни форвардинг, &lt;br&gt;&amp;gt;ни нат не нужен. &lt;br&gt;&amp;gt;если за клиентом и&amp;#124;или сервером есть сеть с которой тоже нужно работать, &lt;br&gt;&amp;gt;то форвардинг должен быть разрешен на машине за которой эта сеть, &lt;br&gt;&amp;gt;нат - лучше не использовать, лучше прописывайте маршруты. &lt;br&gt;&lt;br&gt;Вот уже какие-то проблески. Надо чтобы только при поднятом vpn был доступ в защищенную посеть за Linux сервером. Т.о. нужно поднять vpn и сделать форвардинг пакетов. Вопрос каких и откуда и куда?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#7</link>
    <pubDate>Tue, 08 Jun 2010 20:02:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;какие шаги? там вить скрипты можно запускать при поднятии и опускании например &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;я не только про шлюз, а вообще что нужно. Достаточно ли просто &lt;br&gt;&amp;gt;поднять pptpd  и правильно настроить, или еще нужно маршрутизацию делать &lt;br&gt;&amp;gt;(форвардинг, нат и т.п.) ? Хотябы в самом простейшем случае какой &lt;br&gt;&amp;gt;минимум требуется? &lt;br&gt;&lt;br&gt;если общаться по vpn будут только сервер и клиент, то ни форвардинг, ни нат не нужен.&lt;br&gt;если за клиентом и&amp;#124;или сервером есть сеть с которой тоже нужно работать, то форвардинг должен быть разрешен на машине за которой эта сеть, нат - лучше не использовать, лучше прописывайте маршруты. &lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (tos)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#6</link>
    <pubDate>Tue, 08 Jun 2010 19:49:20 GMT</pubDate>
    <description>&amp;gt;какие шаги? там вить скрипты можно запускать при поднятии и опускании например &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;я не только про шлюз, а вообще что нужно. Достаточно ли просто поднять pptpd  и правильно настроить, или еще нужно маршрутизацию делать (форвардинг, нат и т.п.) ? Хотябы в самом простейшем случае какой минимум требуется?&lt;br&gt;</description>
</item>

<item>
    <title>Помогите соединить 2 сети через vpn (reader)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/89094.html#5</link>
    <pubDate>Tue, 08 Jun 2010 18:59:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt;у клиента при поднятии VPN должен прописываться маршрут к нужной подсети, шлюз &lt;br&gt;&amp;gt;&amp;gt;по умолчанию не изменяется &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Это понятно. Напишите пожалуйста шаги не обходимые для настройки всего этого. Хотябы &lt;br&gt;&amp;gt;принципиально. &lt;br&gt;&lt;br&gt;какие шаги? там вить скрипты можно запускать при поднятии и опускании например&lt;br&gt;</description>
</item>

</channel>
</rss>
