<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не работает VPN у клиента из дома</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html</link>
    <description>Добрый день!&lt;br&gt;Конфигурация такая.&lt;br&gt;&lt;br&gt;lan (10.10.10.0/24)-linux(eth0 - 10.10.10.1, eth1 - реальный ip)&lt;br&gt;В lan на win2003 (10.10.10.248) поднят VPN сервер. Соответстветвенно для внешних клиентов на Linux сделан проброс на 10.10.10.248. Клиенты так же получаются адреса из 10.10.10.0/24&lt;br&gt;Внутри локальной сети шлюз по умолчанию 10.10.10.1&lt;br&gt;Все замечательно работало внешние пользователи заходили в сеть по VPN, пользовались теми же самыми сервисами, как и пользователи из локальной сети.&lt;br&gt;&lt;br&gt;Но... Вот ситуация. Есть внешний клиент. У него провайдер выдал ему адрес для подключения к своей сети 10.10.10.57. И соответственно все настройки сетевой карты такие же как и в моей локальной сети. Шлюз по умолчанию 10.10.10.1. То есть сопадают настройки на 100&#037;. &lt;br&gt;&lt;br&gt;Итог клиент логинится на мой vpn сервер, получает еще один адрес из 10.10.10.0/24 и не видит ни одного сервиса из моей локальной сети. Естессно все пакеты уходят в сеть его провайдера по trace это видно. Сколько ни бился не могу побороть. Все равно все пакеты уходят </description>

<item>
    <title>Не работает VPN у клиента из дома (Andrey Mitrofanov)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#13</link>
    <pubDate>Tue, 17 Feb 2009 10:24:01 GMT</pubDate>
    <description>&amp;gt;Я поэтому сюда и написал, думал что кто-то уже делал такую хитровымученную &lt;br&gt;&amp;gt;конфигурацию. &lt;br&gt;&lt;br&gt;Да. http:/openforum/vsluhforumID10/3630.html#19 Регулярно. http:/openforum/vsluhforumID1/83869.html#3 И это не значит, что решение _есть_, что оно простое, и что оно правильное.&lt;br&gt;&lt;br&gt;Наверное, не спроста во введении RFC1918 пишут --&lt;br&gt;&lt;br&gt;This document describes address allocation for private internets. The&lt;br&gt;allocation permits full network layer connectivity among all hosts&lt;br&gt;inside an enterprise as well as among all public hosts of different&lt;br&gt;enterprises.&lt;br&gt;&lt;br&gt;А те, которые пользуют &quot;private&quot; адреса для связи с &quot;hosts&quot; в &quot;different&lt;br&gt;enterprises&quot;... эээ... нарушают $) рекомендации и отправляются в вольное плава^W^W^Wпрогуляться по граблям.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (flints)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#12</link>
    <pubDate>Tue, 17 Feb 2009 10:12:15 GMT</pubDate>
    <description>&amp;gt;ну да, так и выходит.. тогда занести user1.lan1.office.ru дополнительно в сеть 10.8.10.0/24 &lt;br&gt;&amp;gt;- должно работать хотя бы на уровне обращеня по ip. иначе &lt;br&gt;&amp;gt;опять упираемся в адреса - непонятно кто есть кто. &lt;br&gt;&amp;gt;Во всех описаниях по впн и маршрутам идут примеры, связаные с разными &lt;br&gt;&amp;gt;сетями - типа 192.168.1.0/24 и 192.168.2.0/24 к примеру. В принципе, все &lt;br&gt;&amp;gt;верно - иначе зачем все эти причиндалы внутри сети (сетей) с &lt;br&gt;&amp;gt;одним адресным пространством? &lt;br&gt;&lt;br&gt;И получается что на user1.lan1.office.ru мне придется доп. адрес поднимать, что не есть гуд. И опять же никакой гарантии, что не найдется клиент с такой же сетью.&lt;br&gt;Я поэтому сюда и написал, думал что кто-то уже делал такую хитровымученную конфигурацию.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (evillist.ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#11</link>
    <pubDate>Tue, 17 Feb 2009 09:53:26 GMT</pubDate>
    <description>&amp;gt;Предположим поднял я еще один впн (сеть 10.8.10.0). Настроил маршруты. Клиент залогинился &lt;br&gt;&amp;gt;и пытается достучаться до user1.lan1.office.ru. Даже если имя и разрешится (что &lt;br&gt;&amp;gt;вряд ли) потому что упоминание про user1.lan1.office.ru есть только на моем &lt;br&gt;&amp;gt;днс, то в адрес 10.10.10.97 и естессно все это уйдет в &lt;br&gt;&amp;gt;провайдерскую сеть. Или я что-то не правильно понимаю? &lt;br&gt;&lt;br&gt;ну да, так и выходит.. тогда занести user1.lan1.office.ru дополнительно в сеть 10.8.10.0/24 - должно работать хотя бы на уровне обращеня по ip. иначе опять упираемся в адреса - непонятно кто есть кто.&lt;br&gt;Во всех описаниях по впн и маршрутам идут примеры, связаные с разными сетями - типа 192.168.1.0/24 и 192.168.2.0/24 к примеру. В принципе, все верно - иначе зачем все эти причиндалы внутри сети (сетей) с одним адресным пространством?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (flints)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#10</link>
    <pubDate>Tue, 17 Feb 2009 09:31:35 GMT</pubDate>
    <description>&amp;gt;может, я что не так понял - чтобы такой клиент видел эти &lt;br&gt;&amp;gt;сети ему надо указать их шлюз и днс до кучи. но &lt;br&gt;&amp;gt;тогда он остается без провайдерских маршрутов. то что предлагаю я - &lt;br&gt;&amp;gt;еще один впн  - без замены у клиента шлюза по &lt;br&gt;&amp;gt;умолчанию. просто запросы отправленые в Вашу сеть (которая не пересекается с &lt;br&gt;&amp;gt;клиентской провайдерской) - будут уходить именно в нее, потому как она &lt;br&gt;&amp;gt;будет отличаться от 10.10.10.0/24. т.е. инет, к примеру, клиент кушает от &lt;br&gt;&amp;gt;своего провайдера, а ресурсы Вашего впн - у Вас, _присутсвуя одновременно &lt;br&gt;&amp;gt;в 2х впн_ - вот что я пытаюсь донести. &lt;br&gt;&lt;br&gt;Предположим поднял я еще один впн (сеть 10.8.10.0). Настроил маршруты. Клиент залогинился и пытается достучаться до user1.lan1.office.ru. Даже если имя и разрешится (что вряд ли) потому что упоминание про user1.lan1.office.ru есть только на моем днс, то в адрес 10.10.10.97 и естессно все это уйдет в провайдерскую сеть. Или я что-то не правильно понимаю?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (evillist.ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#9</link>
    <pubDate>Tue, 17 Feb 2009 09:04:34 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;Какие настройки Вы предлагаете прописать на клиенте при логине к ВПН серверу &lt;br&gt;&amp;gt;чтобы ему были доступны сети 192.168.40.0/24 и 10.10.10.0/24? &lt;br&gt;&lt;br&gt;может, я что не так понял - чтобы такой клиент видел эти сети ему надо указать их шлюз и днс до кучи. но тогда он остается без провайдерских маршрутов. то что предлагаю я - еще один впн  - без замены у клиента шлюза по умолчанию. просто запросы отправленые в Вашу сеть (которая не пересекается с клиентской провайдерской) - будут уходить именно в нее, потому как она будет отличаться от 10.10.10.0/24. т.е. инет, к примеру, клиент кушает от своего провайдера, а ресурсы Вашего впн - у Вас, _присутсвуя одновременно в 2х впн_ - вот что я пытаюсь донести.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (flints)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#8</link>
    <pubDate>Tue, 17 Feb 2009 08:51:49 GMT</pubDate>
    <description>ВО, ключевая фраза:&lt;br&gt;&quot;Иначе - если &quot;вдруг&quot; такой клиент попадает к вам в vpn, как он будет делать различие между двумя одинаковыми ip?&quot;&lt;br&gt;Именно это и происходит.&lt;br&gt;Давайте прям на примере.&lt;br&gt;Клиент настройки дом. сети:&lt;br&gt;ip 10.10.10.128&lt;br&gt;mask 255.255.255.0&lt;br&gt;gate 10.10.10.1&lt;br&gt;dns 10.10.10.15&lt;br&gt;&lt;br&gt;Предположим в локальной сети есть машина user1.lan1.office.ru и есть user2.lan2.office.ru&lt;br&gt;Для них на ДНС сервере 10.10.10.10 и ДНС сервере 192.168.40.10 соответственно:&lt;br&gt;запись A 10.10.10.97&lt;br&gt;запись А 192.168.40.10&lt;br&gt;Адрес ВПН сервера 10.10.10.250&lt;br&gt;Еще один ВПН 192.168.40.250&lt;br&gt;Куда будет логиниться клиент - я могу выбирать.&lt;br&gt;В сетевом окружении машины при логине не видны и не будут видны, ввиду кривости этой службы в Win. То есть обращение только с помощью разрешения имен по ДНС.&lt;br&gt;&lt;br&gt;Какие настройки Вы предлагаете прописать на клиенте при логине к ВПН серверу чтобы ему были доступны сети 192.168.40.0/24 и 10.10.10.0/24?&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (evillist.ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#7</link>
    <pubDate>Tue, 17 Feb 2009 08:15:11 GMT</pubDate>
    <description>/поскипано/&lt;br&gt;&lt;br&gt;&amp;gt;Если, как Вы предлагаете, разворачивать доп. сеть, то в ДНС вторая запись &lt;br&gt;&amp;gt;на каждую машину &lt;br&gt;&lt;br&gt;??? не понял. зачем?&lt;br&gt;&lt;br&gt;&amp;gt;плюс доп. интерфейс на каждой машине. Я вас &lt;br&gt;&amp;gt;правильно понял? Если да, то это не вариант. &lt;br&gt;&lt;br&gt;с чем столкнулся, когда появился второй интерфейс на машине (win) - отключить в св-вах netbios на виртуальной сетевушке, дабы не тормозило при обзоре сети.  Вам не разрешено организовывать более одного vpn?&lt;br&gt;Мне кажется, что при Ваших условиях, когда у клиента то же адресное пространство для его vpn (провайдерского), что и Ваше - налепить поверх еще одну сеть и связать их. Иначе - если &quot;вдруг&quot; такой клиент попадает к вам в vpn, как он будет делать различие между двумя одинаковыми ip? openvpn сервер можно поднять и на win машине, и настроек там - гибкости неописуемой&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (flints)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#6</link>
    <pubDate>Tue, 17 Feb 2009 07:45:01 GMT</pubDate>
    <description>мы похоже о разных вещах говорим:&lt;br&gt;есть локальная сеть 10.10.10.0/24&lt;br&gt;локальная сеть 192.168.10.0/24&lt;br&gt;два линукса используются в качестве шлюзов.&lt;br&gt;VPN сервера подняты не на Линуксе, а на W2000. Линуксы просто пробрасывают пакеты внутрь локалок. Днс сервер (который занимается разрешением локальных имен) находится по адресу 10.10.10.10 и 192.168.10.10 соответственно. Роутинг между двумя локальными сетями настроен, физически они находятся в одном здании.&lt;br&gt;Для каждой машины из локальной сети сделана соответствующая запись на ДНС сервере. При подключении по впн юзеры работают с сервисами в обеих сетях.&lt;br&gt;Если, как Вы предлагаете, разворачивать доп. сеть, то в ДНС вторая запись на каждую машину плюс доп. интерфейс на каждой машине. Я вас правильно понял? Если да, то это не вариант.&lt;br&gt;</description>
</item>

<item>
    <title>Не работает VPN у клиента из дома (evillist.ru)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/4138.html#5</link>
    <pubDate>Mon, 16 Feb 2009 13:47:02 GMT</pubDate>
    <description>выслать ему сертификаты с конфигом и гуи установщик под опенвпн - всего делов-то..&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
