<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: VPN в отдельную подсеть</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html</link>
    <description>Есть сервер с pptpd, локальная сеть 192.168.0.0/23. pptpd.conf: localip 192.168.0.1, remoteip 192.168.2.2-80. Начальник хочет, чтобы localip был не из из внутренней подсети, а из специально созданной для vpn 192.168.8.0/23. И нужно настроить маршрутизацию между этими сетями, чтобы пк двух подсетей видели друг друга. Как создать эту дополнительную подсеть? Нужно ли создавать какие либо доп интерфейсы, как быть с маршрутизацией? У меня в рабочем конфиге localip 192.168.0.1, т.е. это адрес основного сервера-шлюза. Я так понимаю, нужно задать вместо 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще?&lt;br&gt;</description>

<item>
    <title>VPN в отдельную подсеть (LSTemp)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html#7</link>
    <pubDate>Thu, 20 Dec 2012 22:54:43 GMT</pubDate>
    <description>&amp;gt; Как сделать так, чтобы и клиентские пк были доступны из локальной сети? &lt;br&gt;&lt;br&gt;что подразумевается под &quot;доступно&quot;?&lt;br&gt;&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN в отдельную подсеть (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html#6</link>
    <pubDate>Fri, 14 Dec 2012 09:56:15 GMT</pubDate>
    <description>&amp;gt; Я намекаю, что сам факт навешивания ИП-адреса из нужной сети на интерфейс &lt;br&gt;&amp;gt; еще не означает соединения интерфейса с этой сетью. &lt;br&gt;&lt;br&gt; Этот факт означает, что между подсетями, которые есть на серверу - будут ходить пакеты. В силу их маршрутизации. Разумеется, если на уровне ОС разрешено прохождение таких пакетов.&lt;br&gt;</description>
</item>

<item>
    <title>VPN в отдельную подсеть (Patjomkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html#5</link>
    <pubDate>Fri, 14 Dec 2012 00:36:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;  Поднять виртуальный интерфейс (etN:0, например), я так полагаю.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Физика этого интерфейса в самом деле будет смотреть в нужную сеть?&lt;br&gt;&amp;gt;&amp;gt; Это будет виртуальная подсеть, не привязанная к физ. интерфейсу.&lt;br&gt;&amp;gt; Я намекаю, что сам факт навешивания ИП-адреса из нужной сети на интерфейс &lt;br&gt;&amp;gt; еще не означает соединения интерфейса с этой сетью. А виртуальная она &lt;br&gt;&amp;gt; или физическая - это дело третье.&lt;br&gt;&lt;br&gt;Вот что у меня получилось, посмотрите, если смысл в этом или же это ересь:&lt;br&gt;&lt;br&gt;В pptpd.conf:&lt;br&gt;localip 192.168.8.10-200&lt;br&gt;remoteip 192.168.200.10-200&lt;br&gt;&lt;br&gt;Первый клиент получает на свой пк 192.168.200.10, на стороне сервера получает 192.168.8.10.&lt;br&gt;Как я понимаю, автоматом на стороне сервера появляется подсеть 192.168.8.0/24 (подсеть vpn клиентов, что от меня и требовли)&lt;br&gt;C клиента vpn доступны все ресурсы локальной подсети 192.168.1.0/24. В то же время, если обратиться к пк удалённого клиента vpn по ip 192.168.8.10 - то возможен только пинг (отвечает сам сервер, который подставляет вместо remoteip localip).&lt;br&gt;&lt;br&gt;Как сдела</description>
</item>

<item>
    <title>VPN в отдельную подсеть (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html#4</link>
    <pubDate>Thu, 13 Dec 2012 19:49:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;  Поднять виртуальный интерфейс (etN:0, например), я так полагаю. &lt;br&gt;&amp;gt;&amp;gt; Физика этого интерфейса в самом деле будет смотреть в нужную сеть?&lt;br&gt;&amp;gt; Это будет виртуальная подсеть, не привязанная к физ. интерфейсу. &lt;br&gt;&lt;br&gt;Я намекаю, что сам факт навешивания ИП-адреса из нужной сети на интерфейс еще не означает соединения интерфейса с этой сетью. А виртуальная она или физическая - это дело третье. &lt;br&gt;</description>
</item>

<item>
    <title>VPN в отдельную подсеть (Patjomkin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html#3</link>
    <pubDate>Thu, 13 Dec 2012 19:20:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Я так понимаю, нужно задать вместо &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще?&lt;br&gt;&amp;gt;&amp;gt;  Поднять виртуальный интерфейс (etN:0, например), я так полагаю. С IP из &lt;br&gt;&amp;gt;&amp;gt; этой подсети.&lt;br&gt;&amp;gt; Физика этого интерфейса в самом деле будет смотреть в нужную сеть? Или, &lt;br&gt;&amp;gt; все-таки, нет?&lt;br&gt;&lt;br&gt;Это будет виртуальная подсеть, не привязанная к физ. интерфейсу. Она нужна только для того, чтобы отделить vpn клиентов&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN в отдельную подсеть (DeadLoco)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html#2</link>
    <pubDate>Thu, 13 Dec 2012 15:18:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Я так понимаю, нужно задать вместо &lt;br&gt;&amp;gt;&amp;gt; 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще?&lt;br&gt;&amp;gt;  Поднять виртуальный интерфейс (etN:0, например), я так полагаю. С IP из &lt;br&gt;&amp;gt; этой подсети.&lt;br&gt;&lt;br&gt;Физика этого интерфейса в самом деле будет смотреть в нужную сеть? Или, все-таки, нет? &lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>VPN в отдельную подсеть (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/94153.html#1</link>
    <pubDate>Thu, 13 Dec 2012 13:27:12 GMT</pubDate>
    <description>&amp;gt; Я так понимаю, нужно задать вместо &lt;br&gt;&amp;gt; 192.168.0.1 подсеть 192.168.8.0/23. Но как? Как её объявить в системе вообще? &lt;br&gt;&lt;br&gt; Поднять виртуальный интерфейс (etN:0, например), я так полагаю. С IP из этой подсети.&lt;br&gt; &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
