<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема проброса порта через OpenVPN канал</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html</link>
    <description>Здравствуйте, несколько дней рою топики, но никак не удаётся добиться результата.&lt;br&gt;&lt;br&gt;Итак, описание систем и задачи:&lt;br&gt;2 компьютера на базе Fedora 16 соединены виртуальной сетью, OpenVPN 2.2.2 запущена сервером на одном (далее Сервер) и клиентом на другом (далее, Клиент).&lt;br&gt;&lt;br&gt;Задача - сделать так, чтобы другие компьютеры при коннекте на Клиент по специальному порту (далее Порт) попадали на Сервер по другому порту (можно по этому же) через VPN канал.&lt;br&gt;&lt;br&gt;Интерфейсы на Сервере:&lt;br&gt;eht0 - имеет сразу внешний выделенный ип адрес - &amp;lt;внешний ип&amp;gt;.&lt;br&gt;tun0 - виртуальный интерфейс, созданный OpenVPN сервером. Адрес - 10.10.0.1.&lt;br&gt;&lt;br&gt;Конфиг OpenVPN на Сервере:&lt;br&gt;server 10.10.0.0 255.255.255.0&lt;br&gt;client-config-dir /etc/openvpn/ccd&lt;br&gt;route 192.168.207.0 255.255.255.0&lt;br&gt;(остальное ничего не менял из стандартного конфига)&lt;br&gt;&lt;br&gt;Файл Клиента в ccd на Сервере:&lt;br&gt;iroute 192.168.207.0 255.255.255.0&lt;br&gt;&lt;br&gt;Route на Сервере:&lt;br&gt;default        *.ru       0.0.0.0          UG  0  0  0  eht0&lt;br&gt;10.10.0.0      *          255.255.255.0    UG  0  0  0  tun0&lt;br&gt;10</description>

<item>
    <title>Проблема проброса порта через OpenVPN канал (SpiN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#9</link>
    <pubDate>Sun, 01 Apr 2012 15:42:08 GMT</pubDate>
    <description>&amp;gt; потому что нет маршрута через tun для ответных пакетов на сервере, адрес &lt;br&gt;&amp;gt; то там не внутренней сети, не доделали вы своих двух провайдеров, &lt;br&gt;&amp;gt; для проверки сделайте SNAT на tun клиента &lt;br&gt;&lt;br&gt;Скорее всего других вариантов нет.&lt;br&gt;Пробовал на другом роутере маршрутизацию на 10.10.0.* - сеть пингует, но вот пробросить порт можно только в подсеть роутера 192.168.207.*, другого выбора не даёт. Возможно, такие малофункциональные роутеры.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#8</link>
    <pubDate>Sun, 01 Apr 2012 05:19:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; хотите tun интерфейс, читайте про iroute в openvpn &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Проблема 2: Чем лучше и как пробросить Порт на Клиенте. Служба rinetd &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; вроде бы должна перебросить, если прописать строчку 192.168.207.100 Порт 10.10.0.1 Порт/другой &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; порт. Либо спец. правила SNAT, DNAT + FORWARD в iptables. Только &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; узнать этого я не могу пока не разрешится Проблема 1.&lt;br&gt;&amp;gt;&amp;gt; tcpdump можно было бы и запустить, а там может что интересного увидели &lt;br&gt;&amp;gt;&amp;gt; бы. DNAT должен справится, а вот с UDP можно и на &lt;br&gt;&amp;gt;&amp;gt; не явные грабли наступить &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Спасибо.&lt;br&gt;&amp;gt; чота мне кажется что udp не полетит )) &lt;br&gt;&lt;br&gt;почему же, чисто технически, сменили адрес в заголовке пакета, а дальше как обычно.&lt;br&gt;другой вопрос что с ними дальше будут делать&lt;br&gt;</description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#7</link>
    <pubDate>Sun, 01 Apr 2012 05:16:39 GMT</pubDate>
    <description>&amp;gt; Странно, прописываю на компьютере внетренней сети route ADD 10.10.0.0 MASK 255.255.255.0 &lt;br&gt;&amp;gt; 192.168.207.100, попадаю на Сервер (при подключении на 10.10.0.1). Прописываю аналог в &lt;br&gt;&amp;gt; разделе маршрутизации на роутере + проброс Порта на 10.10.0.1 - нет &lt;br&gt;&amp;gt; отклика. (( &lt;br&gt;&lt;br&gt;потому что нет маршрута через tun для ответных пакетов на сервере, адрес то там не внутренней сети, не доделали вы своих двух провайдеров, для проверки сделайте SNAT на tun клиента&lt;br&gt;</description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#6</link>
    <pubDate>Sat, 31 Mar 2012 19:10:05 GMT</pubDate>
    <description>&amp;gt; Странно, прописываю на компьютере внетренней сети route ADD 10.10.0.0 MASK 255.255.255.0 &lt;br&gt;&amp;gt; 192.168.207.100, попадаю на Сервер (при подключении на 10.10.0.1). Прописываю аналог в &lt;br&gt;&amp;gt; разделе маршрутизации на роутере + проброс Порта на 10.10.0.1 - нет &lt;br&gt;&amp;gt; отклика. (( &lt;br&gt;&lt;br&gt;Никаких странностей, только правила маршрутизации и трансляции адресов.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (SpiN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#5</link>
    <pubDate>Sat, 31 Mar 2012 16:34:59 GMT</pubDate>
    <description>Странно, прописываю на компьютере внетренней сети route ADD 10.10.0.0 MASK 255.255.255.0 192.168.207.100, попадаю на Сервер (при подключении на 10.10.0.1). Прописываю аналог в разделе маршрутизации на роутере + проброс Порта на 10.10.0.1 - нет отклика. ((&lt;br&gt;</description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (SpiN)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#4</link>
    <pubDate>Fri, 30 Mar 2012 20:57:48 GMT</pubDate>
    <description>&amp;gt; по сути, на Сервер будет два провайдера.&lt;br&gt;&amp;gt; Исходя из этого, читайте &lt;br&gt;&amp;gt; http://www.opennet.ru/tips/2009_policy_route_linux.shtml &lt;br&gt;&amp;gt; http://www.opennet.ru/tips/1651_route_iptables_linux_nat.shtml &lt;br&gt;&lt;br&gt;Статьи серьёзные, почитаю. Спасибо.&lt;br&gt;&lt;br&gt;&amp;gt; Если возможно, то стоит избежать DNAT/ проброса порта на Клиенте, указав на &lt;br&gt;&amp;gt; 192.168.207.1 маршрут к Сервер через Клиент и исправив проброс порта непосредственно &lt;br&gt;&amp;gt; на конечное назначение.&lt;br&gt;&lt;br&gt;На компьютере внетренней сети Клиента прокинул роут до сети 10.10.0.* и, о чудо, есть пинг и коннект на Сервер. Пока не знаю, есть ли возможность сделать по аналогии с роутером на 192.168.207.1. Однако, это решение, хоть и не совсем безопасное.&lt;br&gt;&lt;br&gt;Роюсь дальше.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (PavelR)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#3</link>
    <pubDate>Fri, 30 Mar 2012 19:21:04 GMT</pubDate>
    <description>&amp;gt; Здравствуйте, несколько дней рою топики, но никак не удаётся добиться результата.&lt;br&gt;&amp;gt; Итак, описание систем и задачи: &lt;br&gt;&amp;gt; 2 компьютера на базе Fedora 16 соединены виртуальной сетью, OpenVPN 2.2.2 запущена &lt;br&gt;&amp;gt; сервером на одном (далее Сервер) и клиентом на другом (далее, Клиент). &lt;br&gt;&lt;br&gt;по сути, на Сервер будет два провайдера.&lt;br&gt;&lt;br&gt;Исходя из этого, читайте &lt;br&gt;&lt;br&gt;http://www.opennet.ru/tips/2009_policy_route_linux.shtml&lt;br&gt;http://www.opennet.ru/tips/1651_route_iptables_linux_nat.shtml&lt;br&gt;&lt;br&gt;На всё что прилетит по туннельному интерфейсу, Сервер должен будет ответить в него же.&lt;br&gt;Именно поэтому мы и считаем, что у Сервер будет два провайдера, поскольку сервисом Сервер через туннель будет пользоваться весь Интернет, а не ограниченный набор подсеток.&lt;br&gt;(Также, если ответы пойдут туда же, откуда пришли, то решится Проблема1).&lt;br&gt;&lt;br&gt;на Клиент возможно тоже делать маркировки и маршрутизацию исходя из значений маркеров, &lt;br&gt;но вникание в дальнейшую суть ситуации  говорит, что вам этого не потребуется.&lt;br&gt; &lt;br&gt;&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;  0  </description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (Кегна)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#2</link>
    <pubDate>Fri, 30 Mar 2012 17:33:23 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; и соединения не выйдет из-за отсутствия отклика.&lt;br&gt;&amp;gt; хотите tun интерфейс, читайте про iroute в openvpn &lt;br&gt;&amp;gt;&amp;gt; Проблема 2: Чем лучше и как пробросить Порт на Клиенте. Служба rinetd &lt;br&gt;&amp;gt;&amp;gt; вроде бы должна перебросить, если прописать строчку 192.168.207.100 Порт 10.10.0.1 Порт/другой &lt;br&gt;&amp;gt;&amp;gt; порт. Либо спец. правила SNAT, DNAT + FORWARD в iptables. Только &lt;br&gt;&amp;gt;&amp;gt; узнать этого я не могу пока не разрешится Проблема 1.&lt;br&gt;&amp;gt; tcpdump можно было бы и запустить, а там может что интересного увидели &lt;br&gt;&amp;gt; бы. DNAT должен справится, а вот с UDP можно и на &lt;br&gt;&amp;gt; не явные грабли наступить &lt;br&gt;&amp;gt;&amp;gt; Спасибо.&lt;br&gt;&lt;br&gt;чота мне кажется что udp не полетит ))&lt;br&gt;</description>
</item>

<item>
    <title>Проблема проброса порта через OpenVPN канал (reader)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID10/5016.html#1</link>
    <pubDate>Fri, 30 Mar 2012 16:09:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Сonnect &amp;lt;внешний адрес роутера сети Клиента&amp;gt;:Порт --- (NAT роутера) ---&amp;gt;&amp;gt; 192.168.207.100:Порт &lt;br&gt;&amp;gt; (p33p1 Клиента) --- (iptables/rinetd/другое) ---&amp;gt;&amp;gt; 10.10.0.1:Порт/другой порт (tun0 &lt;br&gt;&amp;gt; Сервера). Протокол - UDP.&lt;br&gt;&amp;gt; Итак, канал OpenVPN работает.&lt;br&gt;&amp;gt; Пинг с Сервера на 10.10.0.6 (tun1 Клиента) проходит.&lt;br&gt;&amp;gt; Пинг с Клиента на 10.10.0.1 (tun0 Сервера) проходит.&lt;br&gt;&amp;gt; Пинг с Сервера на 192.168.207.100 (p33p1) проходит.&lt;br&gt;&amp;gt; Проблема 1: Пинг с Сервера на 192.168.207.1 и внутренние компьютеры сети Клиента &lt;br&gt;&amp;gt; 192.168.207.* не проходит. Думаю, если Сервер не знает адреса запроса, то &lt;br&gt;&amp;gt; и соединения не выйдет из-за отсутствия отклика.&lt;br&gt;&lt;br&gt;хотите tun интерфейс, читайте про iroute в openvpn&lt;br&gt;&lt;br&gt;&amp;gt; Проблема 2: Чем лучше и как пробросить Порт на Клиенте. Служба rinetd &lt;br&gt;&amp;gt; вроде бы должна перебросить, если прописать строчку 192.168.207.100 Порт 10.10.0.1 Порт/другой &lt;br&gt;&amp;gt; порт. Либо спец. правила SNAT, DNAT + FORWARD в iptables. Только &lt;br&gt;&amp;gt; узнать этого я не могу пока не разрешится Проблема 1.&lt;br&gt;&lt;br&gt;tcpdump можно</description>
</item>

</channel>
</rss>
