<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN и распределение интерфейсов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html</link>
    <description>Доброго всем времени суток!&lt;br&gt;&lt;br&gt;Пришел на новое место, где имеется приличное количество нерешенных задач. Понятное дело, что разбираться в чужом сложнее, чем настраивать с нуля. Но в этом вопросе я оказался бессилен в обоих случаях, потому как с OpenSource-системами начал работать совсем недавно. За основу взял те системы, на которых пытался выполнить задачу мой предшественник. Перечитал множество статей, пока не решился попросить помощи :) Имеется ESXi 5.1, на нем с нуля поднял 2 виртуалки: первая - с ClearOS (которая планируется использоваться в качестве шлюза), вторая - с Debian (на которой поднят OpenVPN). Все ничего, но на шлюзе - 12 различных провайдеров(!!!). Задача в том, чтобы каждый удаленный пользователь подключался к OpenVPN, а дальше весь его траффик заворачивался на определенный интерфейс шлюза. &lt;br&gt;&lt;br&gt;Использование OpenVPN обязательно.&lt;br&gt;Возможно ли это физически, если да - то что нужно добавить в конфиг (и что может быть неверно)? И если есть решение проще, то подскажите, пожалуйста - какое? Мозг у</description>

<item>
    <title>OpenVPN и распределение интерфейсов (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#9</link>
    <pubDate>Mon, 25 Aug 2014 05:21:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; т.е., насколько я понял - после подключения у клиента default route должен &lt;br&gt;&amp;gt;&amp;gt; быть через &lt;br&gt;&amp;gt;&amp;gt; tun/tap впна ? правильно ?&lt;br&gt;&amp;gt; По идее так планировалось раньше. Задачу поменяли. Сейчас OpenVPN-сервер работает под Win2008r2... &lt;br&gt;&amp;gt; конфиг тот же. Если поменять метрику интерфейса, чтобы дефолтным шлюзом была &lt;br&gt;&amp;gt; машина с ClearOS в локальной сети - &quot;redirect-gateway def1&quot; поможет (соотв &lt;br&gt;&amp;gt; мудрить с натом на шлюзе)? Или же нужно будет локальный интерфейс &lt;br&gt;&amp;gt; заменить на туннель?&lt;br&gt;&lt;br&gt;опять ничего не понял.&lt;br&gt;клиенту не получится выдать default route через шлюз с clearos, т.к. он напрямую не подсоединен к клиенту, т.е. все default routes должны идти через vpn сервер, да и то&lt;br&gt;с некоторой оговоркой, т.к. вполне возможно маршрутизацией снести маршрут до провайдера.&lt;br&gt;а вот на clearos как раз придется прописывать через какого провайдера кого маршрутизировать.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Mark.sVr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#8</link>
    <pubDate>Fri, 22 Aug 2014 19:00:56 GMT</pubDate>
    <description>&amp;gt; т.е., насколько я понял - после подключения у клиента default route должен &lt;br&gt;&amp;gt; быть через &lt;br&gt;&amp;gt; tun/tap впна ? правильно ?&lt;br&gt;&lt;br&gt;По идее так планировалось раньше. Задачу поменяли. Сейчас OpenVPN-сервер работает под Win2008r2... конфиг тот же. Если поменять метрику интерфейса, чтобы дефолтным шлюзом была машина с ClearOS в локальной сети - &quot;redirect-gateway def1&quot; поможет (соотв мудрить с натом на шлюзе)? Или же нужно будет локальный интерфейс заменить на туннель? &lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#7</link>
    <pubDate>Fri, 22 Aug 2014 08:35:41 GMT</pubDate>
    <description>т.е., насколько я понял - после подключения у клиента default route должен быть через &lt;br&gt;tun/tap впна ? правильно ?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Mark.sVr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#6</link>
    <pubDate>Thu, 21 Aug 2014 21:02:35 GMT</pubDate>
    <description>&amp;gt; не совсем  понял, трафик откуда должен заворачиваться - со стороны клиента &lt;br&gt;&amp;gt; или сервера.&lt;br&gt;&amp;gt; если со стороны сервера, то см. в сторону параметров --up, --down, --client-connect, &lt;br&gt;&amp;gt; --client-disconnect в зависимости от конфигурации сервера.&lt;br&gt;&amp;gt; со стороны клиента чуть сложнее, но тоже возможно.&lt;br&gt;&lt;br&gt;Клиент подключается к серверу с OpenVPN, а дальше ему выдается ип с заданного для него интерфейса и весь траффик пользователя идет через этот интерфейс.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Z0termaNN)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#5</link>
    <pubDate>Thu, 21 Aug 2014 10:14:08 GMT</pubDate>
    <description>не совсем  понял, трафик откуда должен заворачиваться - со стороны клиента или сервера.&lt;br&gt;если со стороны сервера, то см. в сторону параметров --up, --down, --client-connect, --client-disconnect в зависимости от конфигурации сервера.&lt;br&gt;со стороны клиента чуть сложнее, но тоже возможно.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#4</link>
    <pubDate>Mon, 18 Aug 2014 13:28:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; http://gentoo.ru/node/17538 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; под клиента забиваешь фиксированный ип и дальше натишь весь траф от клиента &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; через определенного прова &lt;br&gt;&amp;gt; Правила ната мне где писать и какие?&lt;br&gt;&amp;gt;&amp;gt; openvpn висит сразу на всех 12-ти ip, каждый клиент сразу коннектится к &lt;br&gt;&amp;gt;&amp;gt; своему прову, и клиенту выдается фиксированный ip который натится через этого &lt;br&gt;&amp;gt;&amp;gt; прова &lt;br&gt;&amp;gt; Не совсем понял...&lt;br&gt;&amp;gt; OpenVPN должен иметь 1 внешний ип...&lt;br&gt;&lt;br&gt;ну можно и через один канал чтоб все ходили а выходили натом&lt;br&gt;iptables masquerade в гугле забейте&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Mark.sVr)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#3</link>
    <pubDate>Mon, 18 Aug 2014 12:25:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://gentoo.ru/node/17538 &lt;br&gt;&amp;gt;&amp;gt; под клиента забиваешь фиксированный ип и дальше натишь весь траф от клиента &lt;br&gt;&amp;gt;&amp;gt; через определенного прова &lt;br&gt;&lt;br&gt;Правила ната мне где писать и какие?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; openvpn висит сразу на всех 12-ти ip, каждый клиент сразу коннектится к &lt;br&gt;&amp;gt; своему прову, и клиенту выдается фиксированный ip который натится через этого &lt;br&gt;&amp;gt; прова &lt;br&gt;&lt;br&gt;Не совсем понял...&lt;br&gt;OpenVPN должен иметь 1 внешний ип... &lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#2</link>
    <pubDate>Mon, 18 Aug 2014 10:51:23 GMT</pubDate>
    <description>&amp;gt; http://gentoo.ru/node/17538 &lt;br&gt;&amp;gt; под клиента забиваешь фиксированный ип и дальше натишь весь траф от клиента &lt;br&gt;&amp;gt; через определенного прова &lt;br&gt;&lt;br&gt;openvpn висит сразу на всех 12-ти ip, каждый клиент сразу коннектится к своему прову, и клиенту выдается фиксированный ip который натится через этого прова&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN и распределение интерфейсов (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/95733.html#1</link>
    <pubDate>Mon, 18 Aug 2014 10:43:41 GMT</pubDate>
    <description>http://gentoo.ru/node/17538&lt;br&gt;под клиента забиваешь фиксированный ип и дальше натишь весь траф от клиента через определенного прова&lt;br&gt;</description>
</item>

</channel>
</rss>
