<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: нужна помощь с natd</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4434.html</link>
    <description>Привет!Очень нужна помощь в настройке сервака-начальство уже за зад берет :(&lt;br&gt;ситуация такая-в удаленном офисе стоит фревый сервак(назовем его 1),в центральном офисе тоже фревый сервак (назовем его 2)-на обоих поднят опенвпн (работают по схеме клиент-сервер).проблема в том что из удаленного офиса с сервера 1 я пингую сеть в центральном офисе-а за ним (за 1) клиенты никак не пингуют.делаю трассировку пакетов на клиенте с ИП-адресом ценральной сети -пакеты доходят до сервера (1) и теряются,подозреваю что они уходят по default.дошел до того что у меня или криво отрабатывается маршрутизация или нужно править фаер.&lt;br&gt;правила маршрутизации:&lt;br&gt;&lt;br&gt;Internet:&lt;br&gt;Destination        Gateway              Netif &lt;br&gt;default            195.5.5.xx            tun0&lt;br&gt;10.1/24            10.1.0.29             tun1&lt;br&gt;10.1.0.29          10.1.0.30             tun1&lt;br&gt;127.0.0.1          127.0.0.1             lo0&lt;br&gt;192.168.1          link#3                rl2&lt;br&gt;192.168.10         10.1.0.29             tun1&lt;br&gt;192.168.20         10.1.0.29            </description>

<item>
    <title>нужна помощь с natd (vagif)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4434.html#6</link>
    <pubDate>Thu, 03 Dec 2009 15:30:05 GMT</pubDate>
    <description>а покажи плиз, &lt;br&gt;1. что openvpn при соединении пишет в лог?&lt;br&gt;2. до соединения: netstat -rn &lt;br&gt;3. после соединения: netstat -rn&lt;br&gt;</description>
</item>

<item>
    <title>нужна помощь с natd (izvorot)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4434.html#5</link>
    <pubDate>Thu, 03 Dec 2009 12:14:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;с помощью бубна и ipnat&#096;a смаршрутизировал трафик&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;не очень понятно зачем использовать NAT для маршрутизации? это не есть его &lt;br&gt;&amp;gt;задача. &lt;br&gt;&amp;gt;что мешает прописать правила роутинга в настройках OpenVPN и все дела? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;или жизнь без бубна скучна и однообразна? ;) &lt;br&gt;&lt;br&gt;привожу конфиг опенвпна с 2го сервера(он выступает в роли сервера)&lt;br&gt;&lt;br&gt;# режим работы опенвпн&lt;br&gt;daemon openvpn&lt;br&gt;# интерфйес&lt;br&gt;dev tun&lt;br&gt;# определяет кем является мой комп (клиент или сервер)&lt;br&gt;server 10.1.0.0 255.255.255.0&lt;br&gt;# закрепляю статические адреса за клиентами&lt;br&gt;client-config-dir /usr/local/etc/openvpn/ccd&lt;br&gt;# роутинг&lt;br&gt;push &quot;route 10.1.0.0 255.255.255.0&quot;&lt;br&gt;push &quot;route 192.168.1.0 255.255.255.0&quot;&lt;br&gt;push &quot;route 192.168.10.0 255.255.255.0&quot;&lt;br&gt;push &quot;route 192.168.20.0 255.255.255.0&quot;&lt;br&gt;push &quot;route 192.168.30.0 255.255.255.0&quot;&lt;br&gt;client-to-client&lt;br&gt;#tls-server&lt;br&gt;tls-auth /usr/local/etc/openvpn/easy-rsa/lock/server/ta.key&lt;br&gt;dh /usr/local/etc/openvpn/easy-rsa/lock/server/dh1024.pem&lt;br&gt;ca /usr/local/etc/openvpn/easy-rsa/lock/server/ca.crt&lt;br&gt;cert /usr/local/etc/openvp</description>
</item>

<item>
    <title>нужна помощь с natd (vagif)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4434.html#4</link>
    <pubDate>Thu, 03 Dec 2009 11:04:11 GMT</pubDate>
    <description>&amp;gt;с помощью бубна и ipnat&#096;a смаршрутизировал трафик&lt;br&gt;&lt;br&gt;не очень понятно зачем использовать NAT для маршрутизации? это не есть его задача.&lt;br&gt;что мешает прописать правила роутинга в настройках OpenVPN и все дела?&lt;br&gt;&lt;br&gt;или жизнь без бубна скучна и однообразна? ;)&lt;br&gt;</description>
</item>

<item>
    <title>нужна помощь с natd (izvorot)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4434.html#3</link>
    <pubDate>Thu, 03 Dec 2009 10:11:55 GMT</pubDate>
    <description>с помощью бубна и ipnat&#096;a смаршрутизировал трафик адресованый с локальной сети за 1м в локальную сеть за 2м сервером.&lt;br&gt;#cat /etc/ipnat.rules&lt;br&gt;map tun1 from 192.168.30.0/24 to 192.168.10.0/24 -&amp;gt; 10.1.0.30/32&lt;br&gt;&lt;br&gt;но теперь мне придумали вытекающую задачу-чтобы можно было с сети в центральлном офисе зайти на комп в удаленном офисе-т.е типа сделать &quot;обратную связь&quot;-опять ломаю голову :( .&lt;br&gt;на 2м сервере (в центр.офисе) в /etc/ipnat.rules прописываю:&lt;br&gt;#cat /etc/ipnat.rules&lt;br&gt;map tun0 from 192.168.10.0/24 to 192.168.30.0/24 -&amp;gt; 10.1.0.30/32&lt;br&gt;на 1м&lt;br&gt;#cat /etc/ipnat.rules&lt;br&gt;map rl0  from 10.1.0.30/32 to 192.168.30.0/24 -&amp;gt; 192.168.30.1/32&lt;br&gt;&lt;br&gt;но при всем этом 30 подсеть не пигнуется-помогите пинком в правильном направлении пожалуйста :)&lt;br&gt;</description>
</item>

<item>
    <title>нужна помощь с natd (vagif)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4434.html#2</link>
    <pubDate>Thu, 26 Nov 2009 16:07:13 GMT</pubDate>
    <description>&amp;gt;Поэтому пропишите на 1 бзде маршрут на сеть за &lt;br&gt;&amp;gt;2 бздёй через этот ВПН-туннель. &lt;br&gt;&lt;br&gt;.......&lt;br&gt;легким добавлением в конфик OpenVPN&apos;а пары строк типа&lt;br&gt;&lt;br&gt;route x.x.x.x 255.255.255.0&lt;br&gt;&lt;br&gt;и он сам поднимет роутинг при установлении соединения&lt;br&gt;</description>
</item>

<item>
    <title>нужна помощь с natd (ronin)</title>
    <link>https://217.65.3.21/openforum/vsluhforumID10/4434.html#1</link>
    <pubDate>Thu, 26 Nov 2009 10:58:25 GMT</pubDate>
    <description>&amp;gt;Привет!Очень нужна помощь в настройке сервака-начальство уже за зад берет :( &lt;br&gt;&amp;gt;ситуация такая-в удаленном офисе стоит фревый сервак(назовем его 1),в центральном офисе тоже &lt;br&gt;&amp;gt;фревый сервак (назовем его 2)-на обоих поднят опенвпн (работают по схеме &lt;br&gt;&amp;gt;клиент-сервер).проблема в том что из удаленного офиса с сервера 1 я &lt;br&gt;&amp;gt;пингую сеть в центральном офисе-а за ним (за 1) клиенты никак &lt;br&gt;&amp;gt;не пингуют.делаю трассировку пакетов на клиенте с ИП-адресом ценральной сети -пакеты &lt;br&gt;&amp;gt;доходят до сервера (1) и теряются,подозреваю что они уходят по default.дошел &lt;br&gt;&amp;gt;до того что у меня или криво отрабатывается маршрутизация или нужно &lt;br&gt;&amp;gt;править фаер. &lt;br&gt;&lt;br&gt;Скорее всего у Вас траффик, адресованный в центральный оффис, просто идёт на default route. Поэтому пропишите на 1 бзде маршрут на сеть за 2 бздёй через этот ВПН-туннель.&lt;br&gt;&lt;br&gt;respect,&lt;br&gt;ronin&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
