<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN  и красивый туннель между локальными сетями</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97114.html</link>
    <description>Имеется три офиса и, соответственно, три локальных сети: 10.1.1.0/24, 10.1.2.0/24 и 10.1.3.0/24. Адреса маршрутизаторов: 10.1.1.1, 10.1.2.1 и 10.1.3.1 соответственно. В главном офисе в качестве маршрутизатора использовался FreeBSD с настроенным MPD5-сервером, и все три сети были объединены при помощи PPTP-туннелей. Конфигурация виртуальных сетевых интерфейсов была:&lt;br&gt;   на сервере:&lt;br&gt;   ng0: inet 10.1.1.1 --&amp;gt; 10.1.2.1 netmask 0xffffffff&lt;br&gt;   ng1: inet 10.1.1.1 --&amp;gt; 10.1.3.1 netmask 0xffffffff&lt;br&gt;   на клиентах:&lt;br&gt;   ng0: inet 10.1.2.1 --&amp;gt; 10.1.1.1 netmask 0xffffffff&lt;br&gt;   ng0: inet 10.1.3.1 --&amp;gt; 10.1.1.1 netmask 0xffffffff&lt;br&gt;Красота да и только!&lt;br&gt;Но у провайдера начались какие-то проблемы с GRE протоколом и пришлось перейти с MPD на OpenVPN. Всё было настроено, и заработало как надо. Но теперь в конфигурации не так красиво:&lt;br&gt;   на сервере:&lt;br&gt;   tun0: inet 10.8.0.1 --&amp;gt; 10.8.0.2 netmask 0xffffffff&lt;br&gt;   на клиентах:&lt;br&gt;   tun0: inet 10.8.0.6 --&amp;gt; 10.8.0.5 netmask 0xffffffff&lt;br&gt;   tun0: inet 10.8.0.10 --&amp;gt; 10.8.0.9 netmask 0xffffff</description>

<item>
    <title>OpenVPN  и красивый туннель между локальными сетями (_)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97114.html#5</link>
    <pubDate>Thu, 08 Feb 2018 06:30:07 GMT</pubDate>
    <description>&amp;gt; Не получается!&lt;br&gt;&amp;gt; При таких настройках сервер получает IP-адрес, совпадающий с IP-адресом внутреннего интерфейса. &lt;br&gt;&amp;gt; А клиент никак не могу заставить его получить! Даже если ограничить &lt;br&gt;&amp;gt; пул до двух адресов 10.1.2.1 и 10.1.2.2, указав 10.1.2.1 в ipp.txt, &lt;br&gt;&amp;gt; то клиент всё-равно получит 10.1.2.2-&amp;gt;10.1.2.3. То-есть придется мириться с дополнительным &lt;br&gt;&amp;gt; IP-адресом сервера. Или всё-же есть способ?&lt;br&gt;&lt;br&gt;Переквалифицируйтесь в дизайнера и держитесь подальше от ИТ. &lt;br&gt;Это единственный способ, пока не поймете чем отличается PPTP подключения от OpenVPN.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN  и красивый туннель между локальными сетями (yurybx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97114.html#4</link>
    <pubDate>Wed, 07 Feb 2018 16:08:04 GMT</pubDate>
    <description>Не получается!&lt;br&gt;При таких настройках сервер получает IP-адрес, совпадающий с IP-адресом внутреннего интерфейса. А клиент никак не могу заставить его получить! Даже если ограничить пул до двух адресов 10.1.2.1 и 10.1.2.2, указав 10.1.2.1 в ipp.txt, то клиент всё-равно получит 10.1.2.2-&amp;gt;10.1.2.3. То-есть придется мириться с дополнительным IP-адресом сервера. Или всё-же есть способ?&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN  и красивый туннель между локальными сетями (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97114.html#3</link>
    <pubDate>Sun, 28 Jan 2018 07:43:57 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; понимаю, что в данном случае мне нужно вместо параметра &quot;server&quot; указать &lt;br&gt;&amp;gt; подробные настройки, охватив все три подсети?&lt;br&gt;&amp;gt; mode server &lt;br&gt;&amp;gt; tls-server &lt;br&gt;&amp;gt; ifconfig 10.1.1.1    10.1.1.2 &lt;br&gt;&amp;gt; ifconfig-pool 10.1.0.0    10.1.3.254 &lt;br&gt;&amp;gt; route 10.1.0.0    255.255.0.0 &lt;br&gt;&amp;gt; push &quot;route 10.1.1.1&quot; &lt;br&gt;&amp;gt; А потом в client-config-dir ccd прописать IP-адреса клиентов: 10.1.2.1,10.1.2.2 и 10.1.3.1,10.1.3.2? &lt;br&gt;&amp;gt; Так будет работать?&lt;br&gt;&lt;br&gt;1. Согласно документации должно.&lt;br&gt;2. Практика - критерий истины.&lt;br&gt;3. Ваш каприз - Вам и проверять :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN  и красивый туннель между локальными сетями (yurybx)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97114.html#2</link>
    <pubDate>Fri, 26 Jan 2018 18:38:35 GMT</pubDate>
    <description>Доки смотрел. Не понятно следующее: в настройках сервера в параметре server я должен указать подсеть, в рамках которой будут находиться IP-адреса туннелей сервера и клиентов. Но у сервера и клиентов разные подсети. Я правильно понимаю, что в данном случае мне нужно вместо параметра &quot;server&quot; указать подробные настройки, охватив все три подсети?&lt;br&gt;mode server&lt;br&gt;tls-server&lt;br&gt;ifconfig 10.1.1.1    10.1.1.2&lt;br&gt;ifconfig-pool 10.1.0.0    10.1.3.254&lt;br&gt;route 10.1.0.0    255.255.0.0&lt;br&gt;push &quot;route 10.1.1.1&quot;&lt;br&gt;&lt;br&gt;А потом в client-config-dir ccd прописать IP-адреса клиентов: 10.1.2.1,10.1.2.2 и 10.1.3.1,10.1.3.2?&lt;br&gt;Так будет работать?&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN  и красивый туннель между локальными сетями (fantom)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/97114.html#1</link>
    <pubDate>Fri, 26 Jan 2018 12:26:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;    tun0: inet 10.8.0.10 --&amp;gt; 10.8.0.9 netmask 0xffffffff &lt;br&gt;&amp;gt; Может это мой каприз, но я хочу чтобы виртуальные IP-адреса маршрутизаторов совпадали &lt;br&gt;&amp;gt; с их внутренними IP-адресами. Примерно так: &lt;br&gt;&amp;gt;    на сервере: &lt;br&gt;&amp;gt;    tun0: inet 10.1.1.1 --&amp;gt; Какой.То.Ад.Рес netmask 0xffffffff &lt;br&gt;&amp;gt;    на клиентах: &lt;br&gt;&amp;gt;    tun0: inet 10.1.2.1 --&amp;gt; Какой.То.Ад.Рес netmask 0xffffffff &lt;br&gt;&amp;gt;    tun0: inet 10.1.3.1 --&amp;gt; Какой.То.Ад.Рес netmask 0xffffffff &lt;br&gt;&amp;gt; Возможно ли добиться этого в OpenVPN?&lt;br&gt;&amp;gt; FreeBSD 10.2-RELEASE-p20 amd64, OpenVPN 2.3.11.&lt;br&gt;&lt;br&gt;Доку смотрели????&lt;br&gt;https://openvpn.net/index.php/open-source/documentation/howto.html#policy&lt;br&gt;</description>
</item>

</channel>
</rss>
