<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN на Windows. Не видит сеть</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html</link>
    <description>На Windows 7 установлен сервер Open VPN.&lt;br&gt;&lt;br&gt;Конфигурация:&lt;br&gt;&lt;br&gt;dev tap&lt;br&gt;dev-node &quot;vpn&quot;&lt;br&gt;proto tcp-server&lt;br&gt;port 1194&lt;br&gt;server-bridge 10.8.0.0 255.255.255.0 10.8.0.1 10.8.0.50&lt;br&gt;push &quot;route 172.16.0.254 255.255.0.0&quot;&lt;br&gt;push &quot;dhcp-option DNS 172.16.0.1&quot;&lt;br&gt;push &quot;dhcp-option DNS 172.16.0.2&quot;&lt;br&gt;route 172.16.0.0 255.255.0.0&lt;br&gt;push &quot;redirect-gateway def1 bypass-dhcp&quot;&lt;br&gt;ca ca.crt&lt;br&gt; cert server.crt&lt;br&gt; key server.key &lt;br&gt; dh dh1024.pem&lt;br&gt;comp-lzo&lt;br&gt;cipher AES-128-CBC&lt;br&gt;tls-server&lt;br&gt;server-bridge&lt;br&gt;max-clients 50&lt;br&gt;client-to-client&lt;br&gt;persist-key&lt;br&gt;persist-tun&lt;br&gt;duplicate-cn&lt;br&gt;keepalive 10 120&lt;br&gt;&lt;br&gt;интерфейсы на сервере следующие:&lt;br&gt;WAN (смотрим в интернет)&lt;br&gt;192.168.1.25/255.255.255.0 192.168.1.1&lt;br&gt;LAN (смотрит в локальную доменную сеть)&lt;br&gt;172.16.24.50/255.255.0.0 172.16.0.254&lt;br&gt;VPN (собственно интерфейс сервера VPN)&lt;br&gt;Включен DHCP.&lt;br&gt;&lt;br&gt;Клиент под windows подключается, получает IP, но в корпоративную сеть не попадает. Подскажите где ошибка.&lt;br&gt;Брадмауэры выключены. Ошибок со стороны сертификатов нет (подключается же ))))&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>OpenVPN на Windows. Не видит сеть (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#15</link>
    <pubDate>Sat, 30 May 2015 07:16:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ПУСК -&amp;gt;  Выполнить -&amp;gt; regedit.exe &lt;br&gt;&amp;gt;&amp;gt; Заходишь в ветку -&amp;gt; HKEY_LOCAL_MACHINE&#092;System&#092;CurrentControlSet&#092;Services&#092;Tcpip&#092;Parameters &lt;br&gt;&amp;gt;&amp;gt; Находишь параметр и меняешь его значение: &lt;br&gt;&amp;gt;&amp;gt; IpEnableRouter типа REG_DWORD значение 1 &lt;br&gt;&amp;gt; Сори, не то написал) &lt;br&gt;&lt;br&gt;то-не то, но мысль  как бы верная, однако не поможет, т.к. впн-сервер не является маршрутизатором для подсети.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (Анонс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#14</link>
    <pubDate>Sat, 30 May 2015 04:32:21 GMT</pubDate>
    <description>&amp;gt; ПУСК -&amp;gt;  Выполнить -&amp;gt; regedit.exe &lt;br&gt;&amp;gt; Заходишь в ветку -&amp;gt; HKEY_LOCAL_MACHINE&#092;System&#092;CurrentControlSet&#092;Services&#092;Tcpip&#092;Parameters &lt;br&gt;&amp;gt; Находишь параметр и меняешь его значение: &lt;br&gt;&amp;gt; IpEnableRouter типа REG_DWORD значение 1 &lt;br&gt;&lt;br&gt;Сори, не то написал)&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (Анонс)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#13</link>
    <pubDate>Sat, 30 May 2015 04:00:14 GMT</pubDate>
    <description>ПУСК -&amp;gt;  Выполнить -&amp;gt; regedit.exe&lt;br&gt;&lt;br&gt;Заходишь в ветку -&amp;gt; HKEY_LOCAL_MACHINE&#092;System&#092;CurrentControlSet&#092;Services&#092;Tcpip&#092;Parameters&lt;br&gt;&lt;br&gt;Находишь параметр и меняешь его значение:&lt;br&gt;&lt;br&gt;IpEnableRouter типа REG_DWORD значение 1&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#12</link>
    <pubDate>Fri, 29 May 2015 07:09:39 GMT</pubDate>
    <description>&amp;gt;ну ошибся когда адреса писал тут...&lt;br&gt;&lt;br&gt;А откуда нам знать, где вы ошиблись? В конфиге или &quot;тут&quot;?&lt;br&gt;&lt;br&gt;&amp;gt;Убрал я лишнее подключение, пробросил порт 1194 на unix&apos;е...&lt;br&gt;&lt;br&gt;А зачем это было сделано - можете объяснить?&lt;br&gt;&lt;br&gt;Принципов маршрутизации вы не понимаете совсем.&lt;br&gt;&lt;br&gt;Еще в первом комментарии написали, в чем у вас проблема.&lt;br&gt;&lt;br&gt;У неё есть два решения: &lt;br&gt;&lt;br&gt;1) прописать правильную маршрутизацию &lt;br&gt;&lt;br&gt;или&lt;br&gt;&lt;br&gt;2) убрать маршрутизацию совсем - т.е.  сделать бридж _без_ маршрутизации&lt;br&gt;&lt;br&gt;Перечитайте тему полностью, а также ссылки, которые в ней дали.&lt;br&gt;Возьмите листик и карандашик, и нарисуйте, как какие пакеты будут бегать, туда и обратно, и задумайтесь _почему_ они _должны_ так бежать, как вы думаете.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (wesst)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#11</link>
    <pubDate>Fri, 29 May 2015 06:59:08 GMT</pubDate>
    <description>&amp;gt; Я вообще думаю, что ТС занимается чем-то &quot;официально не разрешенным&quot;.&lt;br&gt;&amp;gt; Нормальный админ настроил бы это всё на имеющемся *никсе, а не собирал &lt;br&gt;&amp;gt; бы себе приключений от десктопной оси. Бридж на вин 7 .... &lt;br&gt;&amp;gt; Мне такое в голову еще ни разу не приходило.&lt;br&gt;&lt;br&gt;Я понимаю стеб, ну ошибся когда адреса писал тут...&lt;br&gt;&lt;br&gt;Убрал я лишнее подключение, пробросил порт 1194 на unix&apos;е...&lt;br&gt;&lt;br&gt;Конфигурация в данный момент следующая:&lt;br&gt;&lt;br&gt;ADSL (192.168.1.1) - &amp;gt; Unix (192.168.1.254 / 172.16.0.254) - &amp;gt; сеть предприятия&lt;br&gt;&lt;br&gt;VPN сделал так:&lt;br&gt;&lt;br&gt;vpn (192.168.137.1)&lt;br&gt;lan (172.16.0.50)&lt;br&gt;&lt;br&gt;&lt;br&gt;конфига сервера&lt;br&gt;&lt;br&gt;dev tap&lt;br&gt;dev-node &quot;vpn&quot;&lt;br&gt;proto tcp-server&lt;br&gt;port 1194&lt;br&gt;ifconfig 192.168.137.1 255.255.255.0&lt;br&gt;server-bridge 192.168.137.1 255.255.255.0 192.168.137.2 192.168.137.254&lt;br&gt;push &quot;route 172.16.0.0 255.255.0.0&quot;&lt;br&gt;push &quot;dhcp-option DNS 172.16.0.1&quot;&lt;br&gt;push &quot;dhcp-option DNS 172.16.0.2&quot;&lt;br&gt;route 172.16.0.0 255.255.0.0&lt;br&gt;push &quot;redirect-gateway def1 bypass-dhcp&quot;&lt;br&gt;ca ca.crt&lt;br&gt; cert server.crt&lt;br&gt; key server.key &lt;br&gt; dh dh1024.pem&lt;br&gt;comp-lzo&lt;br&gt;cipher AES-128-CBC&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#10</link>
    <pubDate>Wed, 27 May 2015 03:22:02 GMT</pubDate>
    <description>Я вообще думаю, что ТС занимается чем-то &quot;официально не разрешенным&quot;. &lt;br&gt;Нормальный админ настроил бы это всё на имеющемся *никсе, а не собирал бы себе приключений от десктопной оси. Бридж на вин 7 .... Мне такое в голову еще ни разу не приходило.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#9</link>
    <pubDate>Wed, 27 May 2015 03:15:57 GMT</pubDate>
    <description>&amp;gt; Вы назначили на vpn сеть часть адресов из своей локальной сети (маска &lt;br&gt;&amp;gt; /16), &lt;br&gt;&amp;gt; это значит, что ваша vpn сеть не роутиться, а хосты обнаруживают адрес &lt;br&gt;&amp;gt; назначения путем широковещательных рассылок. &lt;br&gt;&lt;br&gt;ТС не определился еще с тем, какие у него адреса.&lt;br&gt;&lt;br&gt;В конфиге, приведенном в первом сообщении темы, вообще указано:&lt;br&gt;&lt;br&gt;server-bridge 10.8.0.0 255.255.255.0 10.8.0.1 10.8.0.50&lt;br&gt;&lt;br&gt;&amp;gt;для того чтобы это работало - надо чтобы интерфейс vpn находился в бридже &lt;br&gt;&amp;gt; с физическим адаптером сети подключенным к вашей локальной сети.&lt;br&gt;&lt;br&gt;У него &quot;шлюз предприятия&quot; с одним айпишником, &quot;ДМЗ&quot;, в которой VPN-сервер подключен к локалке напрямую, а еще имеет WAN .... Абсолютная жесть.&lt;br&gt;&lt;br&gt;------------&lt;br&gt;&lt;br&gt;ТС, определись с тем, какие адреса впнщикам выдавать будешь.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (Square)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#8</link>
    <pubDate>Tue, 26 May 2015 18:46:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А можете подсказать в рамках указанной конфигурации - что и куда прописать?&lt;br&gt;&amp;gt;&amp;gt; В рамках указанной конфигурации - никто ничего не подскажет.&lt;br&gt;&amp;gt;&amp;gt; Прописывать надо за её пределами.&lt;br&gt;&amp;gt;&amp;gt; Нарисуйте полную схему вашей сети.&lt;br&gt;&amp;gt; ADSL модем (192.168.1.1) ---- &amp;gt; Unix (Шлюз предприятия 172.16.0.254) -----&amp;gt; Сеть предприятия &lt;br&gt;&amp;gt; (172.16.х.х/255.255.0.0) &lt;br&gt;&amp;gt; Сервер VPN вынес в ДМЗ.&lt;br&gt;&amp;gt; ADSL модем (192.168.1.1) ---- &amp;gt; VPN сервер (WAN 192.168.1.1 LAN 172.16.24.50 VPN &lt;br&gt;&amp;gt; 172.16.100.1) -----&amp;gt; Сеть предприятия (172.16.х.х/255.255.0.0) &lt;br&gt;&lt;br&gt;Вы нечто подобное, когда настраивали сервер делали?&lt;br&gt;http://www.pavelec.net/adam/openvpn/bridge/&lt;br&gt;&lt;br&gt;Вы назначили на vpn сеть часть адресов из своей локальной сети (маска /16),&lt;br&gt;это значит, что ваша vpn сеть не роутиться, а хосты обнаруживают адрес назначения путем широковещательных рассылок. для того чтобы это работало - надо чтобы интерфейс vpn находился в бридже с физическим адаптером сети подключенным к вашей локальной сети.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN на Windows. Не видит сеть (PavelR)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/96150.html#7</link>
    <pubDate>Tue, 26 May 2015 17:50:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А можете подсказать в рамках указанной конфигурации - что и куда прописать?&lt;br&gt;&amp;gt;&amp;gt; В рамках указанной конфигурации - никто ничего не подскажет.&lt;br&gt;&amp;gt;&amp;gt; Прописывать надо за её пределами.&lt;br&gt;&amp;gt;&amp;gt; Нарисуйте полную схему вашей сети.&lt;br&gt;&amp;gt; ADSL модем (192.168.1.1) ---- &amp;gt; Unix (Шлюз предприятия 172.16.0.254) -----&amp;gt; Сеть предприятия &lt;br&gt;&amp;gt; (172.16.х.х/255.255.0.0) &lt;br&gt;&amp;gt; Сервер VPN вынес в ДМЗ.&lt;br&gt;&amp;gt; ADSL модем (192.168.1.1) ---- &amp;gt; VPN сервер (WAN 192.168.1.1 LAN 172.16.24.50 VPN &lt;br&gt;&amp;gt; 172.16.100.1) -----&amp;gt; Сеть предприятия (172.16.х.х/255.255.0.0) &lt;br&gt;&lt;br&gt;Мне не хочется ломать голову над этой подробной и понятной схемой.&lt;br&gt;&lt;br&gt;PS&amp;gt; не заработает, т.к. 192.168.1.1 и на ADSL-модеме и на VPN-сервере.&lt;br&gt;&lt;br&gt;PPS кто такой ДМЗ ... савсем его не знаю....&lt;br&gt;</description>
</item>

</channel>
</rss>
