<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN на две сети</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95751.html</link>
    <description>Ребята! Помогайте...&lt;br&gt;&lt;br&gt;Есть OpenVPN сервер который подключен к 2 сетям в офисе:&lt;br&gt;1) 192.168.1.0/24&lt;br&gt;2) 192.168.2.0/23&lt;br&gt;&lt;br&gt;Сеть VPN: 10.10.5.0/24&lt;br&gt;&lt;br&gt;При подключении добавляется 2 маршрута:&lt;br&gt;1) 192.168.1.0 через тоннель&lt;br&gt;2) 192.168.2.0 через тоннель&lt;br&gt;&lt;br&gt;Проблема вот в чем... При подключении VPN с офисного компьютера, который подключен в сеть 192.168.2.0/23 напрямую, добавляется второй маршрут 192.168.2.0 через тоннель, но и маршрут через сетевую карту в сеть 2.0 тоже остается и эта сеть становится недоступна.&lt;br&gt;&lt;br&gt;Если подключиться к этому впн из вне, то все нормально, добавляются 2 маршрута через тоннель и все работает.&lt;br&gt;&lt;br&gt;Если добавить в ccd файл строку: iroute 192.168.2.0 255.255.254.0&lt;br&gt;то из вне сеть 2.0 доступна не будет, а из офиса все будет нормально.&lt;br&gt;&lt;br&gt;В общем если что не понятно, спрашивайте :)&lt;br&gt;Надеюсь на вас! :)&lt;br&gt;</description>

<item>
    <title>OpenVPN на две сети (kambl4)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95751.html#5</link>
    <pubDate>Mon, 01 Sep 2014 11:59:08 GMT</pubDate>
    <description>&amp;gt; Это он и есть. Либо добавляйте сеть (маршрут на сеть) 192.168.0.0/16 и &lt;br&gt;&amp;gt; все. Более точный маршрут будет локальный - туда трафик и пойдет. &lt;br&gt;&lt;br&gt;Вот за это огромное спасибо! Это лучшее решение :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на две сети (rusadmin)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95751.html#4</link>
    <pubDate>Mon, 01 Sep 2014 10:55:50 GMT</pubDate>
    <description>Это он и есть. Либо добавляйте сеть (маршрут на сеть) 192.168.0.0/16 и все. Более точный маршрут будет локальный - туда трафик и пойдет. Остальное для сети 192.168.0.0 - 192.168.255.255 в тоннель.&lt;br&gt;Аутентификацию пользователя нужно проводить персонифицированно.&lt;br&gt;Мой коллега постоянно говорит &quot;Что знают двое - то знает свинья&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на две сети (kambl4)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95751.html#3</link>
    <pubDate>Mon, 01 Sep 2014 10:18:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Еще забыл добавить что такая проблема наблюдается на линукс клиентах и виндоус &lt;br&gt;&amp;gt;&amp;gt; МакОС работает в любом случае &lt;br&gt;&amp;gt; Идентифицировать клиента и выдавать ему iroute исходя из сети, к которой он &lt;br&gt;&amp;gt; подключен физически.&lt;br&gt;&amp;gt; Тоесть для каждого клиента индивидуальные iroute &lt;br&gt;&lt;br&gt;Дело в том что клиенты используют один и тот же конфиг и сертификаты из вне и в офисе&lt;br&gt;&lt;br&gt;Думаю можно решить каким-нибудь пост-ап скриптом на стороне клиента... навскидку проверять есть ли уже маршрут в сеть 2.0/23, если да то не добавлять... Но это очень похоже на костыль уже, нет?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на две сети (rusadmin)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95751.html#2</link>
    <pubDate>Mon, 01 Sep 2014 10:12:51 GMT</pubDate>
    <description>&amp;gt; Еще забыл добавить что такая проблема наблюдается на линукс клиентах и виндоус &lt;br&gt;&amp;gt; МакОС работает в любом случае &lt;br&gt;&lt;br&gt;Идентифицировать клиента и выдавать ему iroute исходя из сети, к которой он подключен физически.&lt;br&gt;Тоесть для каждого клиента индивидуальные iroute&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на две сети (kambl4)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/95751.html#1</link>
    <pubDate>Mon, 01 Sep 2014 10:01:35 GMT</pubDate>
    <description>Еще забыл добавить что такая проблема наблюдается на линукс клиентах и виндоус&lt;br&gt;МакОС работает в любом случае&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
