<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как &apos;питать&apos; интернет с другого компьютера через openvpn</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html</link>
    <description>Есть машина с халявным инетом.&lt;br&gt;Теперь хочу этот самый интернет дома пользовать &lt;br&gt;&lt;br&gt;На компе, который будет шлюзом в инет стоит freebsd.&lt;br&gt;Поставил из пакетов openvpn.&lt;br&gt;Настроил запустил на шлюзе как server, у себя как client.&lt;br&gt;Запускается, подключается, с этим проблем нет.&lt;br&gt;&lt;br&gt;Нужно чтобы я мог ходить в зловещий интернет через машину с халявным инетом.&lt;br&gt;Сделал чтобы при подключении к серверу openvpn, default gateway на клиенте выставлялся в ип сервера openvpn:&lt;br&gt;&lt;br&gt;push &quot;redirect-gateway def1 bypass-dhcp&quot;&lt;br&gt;&lt;br&gt;но вычитал, что теперь нужно натить все пакеты с айпи адреса сервера openvpn на реальный адрес и обратно&lt;br&gt;на оффсайте openvpn.net дано описание как это сделать на Линухе:&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE&lt;br&gt;&lt;br&gt;на хабре советуют так:&lt;br&gt;iptables -v -t nat -A POSTROUTING -o EXTERNAL_IF -s VPN_NET/24 -j SNAT --to-source SERVER_IP&lt;br&gt;EXTERNAL_IF, VPN_NET и SERVER_IP заменить на внешний интерфейс, сеть VPN и внешний (!) IP сервера соответственно.&lt;br&gt;&lt;br&gt;Как сделать переадресацию во free</description>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (ekzi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#11</link>
    <pubDate>Sun, 31 Jan 2010 15:32:13 GMT</pubDate>
    <description>Проблему решил, помогла статья про PF, которую дал reader. Очень легко настроил через него NAT&lt;br&gt;</description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (ekzi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#10</link>
    <pubDate>Sun, 31 Jan 2010 15:30:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;iptables -v -t nat -A POSTROUTING -o EXTERNAL_IF -s VPN_NET/24 -j SNAT &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;приведены команды для Linux iptables, а никак не для FreeBSD &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;поэтому и спрашиваю как сделать переадресацию именно для FreeBSD &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;http://www.opennet.ru/base/net/pf_faq.txt.html &lt;br&gt;&lt;br&gt;Спасибо, очень хорошая статья&lt;br&gt;Разобрался с NAT, все работает как надо :)&lt;br&gt;</description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#9</link>
    <pubDate>Sun, 31 Jan 2010 14:56:03 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;для самого VPN NAT не нужен, там просто маршрутизация, а вот если &lt;br&gt;&amp;gt;&amp;gt;еще кого-то кроме сервера нужно выпустить в инет, то да. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну смотри, это дело вкуса. &lt;br&gt;&amp;gt;просто на мой взгляд, чем возиться с роутингом, проще сделать еще один &lt;br&gt;&amp;gt;NAT и все дела... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;тогда тебе просто на основном (халявном) сервере надо правильно настроить NAT, чтобы &lt;br&gt;&amp;gt;он понимал все внутренние сети (кроме LAN еще и VPN подсеть). &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;гы, гы . вопросы не мои. всего лишь уточнил :).&lt;br&gt;&lt;br&gt;маршрутизация не такая уж и сложная штука :)&lt;br&gt;</description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (vagif)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#8</link>
    <pubDate>Sun, 31 Jan 2010 13:29:11 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;для самого VPN NAT не нужен, там просто маршрутизация, а вот если &lt;br&gt;&amp;gt;еще кого-то кроме сервера нужно выпустить в инет, то да. &lt;br&gt;&lt;br&gt;ну смотри, это дело вкуса.&lt;br&gt;просто на мой взгляд, чем возиться с роутингом, проще сделать еще один NAT и все дела...&lt;br&gt;&lt;br&gt;тогда тебе просто на основном (халявном) сервере надо правильно настроить NAT, чтобы он понимал все внутренние сети (кроме LAN еще и VPN подсеть).&lt;br&gt;</description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#7</link>
    <pubDate>Sun, 31 Jan 2010 11:25:58 GMT</pubDate>
    <description>&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;у меня в стране траффик внутри местных провайдеров считается по одному курсу, &lt;br&gt;&amp;gt;&amp;gt;а траффик наружу гораздо дороже. поэтому хочу наружу вылазить через комп &lt;br&gt;&amp;gt;&amp;gt;на котором траффик вобще не считается, а траффик между этим шлюзом &lt;br&gt;&amp;gt;&amp;gt;и моим компом считается как местный &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ок, а разве на &quot;халявном компе&quot; УЖЕ не стоит NAT? ведь ты &lt;br&gt;&amp;gt;когда подключаешься через openvpn, ты просто попадаешь во внутреннюю сеть того &lt;br&gt;&amp;gt;компа. и если там все сделано по уму, то по идее &lt;br&gt;&amp;gt;автоматически NAT должен будет и твои пакеты отлавливать тоже. &lt;br&gt;&lt;br&gt;для самого VPN NAT не нужен, там просто маршрутизация, а вот если еще кого-то кроме сервера нужно выпустить в инет, то да.&lt;br&gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;посмотри тут http://wiki.zeynalov.com/vagif:docs:freebsd:pf это мой живой конфиг. &lt;br&gt;&amp;gt;pf.conf - определяет глобальные настройки сети &lt;br&gt;&amp;gt;pf-anchor.sh - вызывается из openvpn -&amp;gt; client.up&lt;br&gt;&amp;gt;    /etc/pf/pf-anchor.sh up anchor_name $1 $4 $5 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;получается, что поднимая линк openvpn &lt;br&gt;&amp;gt;1. устанавливает default gateway на нужную сеть &lt;br&gt;</description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (vagif)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#6</link>
    <pubDate>Sun, 31 Jan 2010 10:30:49 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;у меня в стране траффик внутри местных провайдеров считается по одному курсу, &lt;br&gt;&amp;gt;а траффик наружу гораздо дороже. поэтому хочу наружу вылазить через комп &lt;br&gt;&amp;gt;на котором траффик вобще не считается, а траффик между этим шлюзом &lt;br&gt;&amp;gt;и моим компом считается как местный &lt;br&gt;&lt;br&gt;ок, а разве на &quot;халявном компе&quot; УЖЕ не стоит NAT? ведь ты когда подключаешься через openvpn, ты просто попадаешь во внутреннюю сеть того компа. и если там все сделано по уму, то по идее автоматически NAT должен будет и твои пакеты отлавливать тоже.&lt;br&gt;&lt;br&gt;кстати, тебе надо будет настроить NAT только на своем сервере, чтобы пакеты выходя в openvpn канал конвертились.&lt;br&gt;&lt;br&gt;посмотри тут http://wiki.zeynalov.com/vagif:docs:freebsd:pf это мой живой конфиг.&lt;br&gt;pf.conf - определяет глобальные настройки сети&lt;br&gt;pf-anchor.sh - вызывается из openvpn -&amp;gt; client.up&lt;br&gt;    /etc/pf/pf-anchor.sh up anchor_name $1 $4 $5&lt;br&gt;&lt;br&gt;получается, что поднимая линк openvpn&lt;br&gt;1. устанавливает default gateway на нужную сеть&lt;br&gt;2. запускает pf скрипт, который поднимает NAT на пакету уходящие </description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (ekzi)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#5</link>
    <pubDate>Sun, 31 Jan 2010 10:18:56 GMT</pubDate>
    <description>&amp;gt;просто в конфиге openvpn&apos;а пропиши &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;; Default gateway &lt;br&gt;&amp;gt;redirect-gateway def1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;он САМ после установления соединения поменяет default gateway на нужный IP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;только что-то я не очень понимаю всей это операции? &lt;br&gt;&amp;gt;в чем смысл подключаться к &quot;халявному компьютеру&quot;, везь само подключение ты делаешь через ИНТЕРНЕТ! следовательно весь трафик INET =&amp;gt; FREE_COMP =&amp;gt; YOU  равняется  INET =&amp;gt; YOU + ты еще тратишь какую-то емкость на vpn пакеты...&lt;br&gt;&lt;br&gt;у меня в стране траффик внутри местных провайдеров считается по одному курсу, а траффик наружу гораздо дороже. поэтому хочу наружу вылазить через комп на котором траффик вобще не считается, а траффик между этим шлюзом и моим компом считается как местный&lt;br&gt;</description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (vagif)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#4</link>
    <pubDate>Sun, 31 Jan 2010 06:58:45 GMT</pubDate>
    <description>просто в конфиге openvpn&apos;а пропиши&lt;br&gt;&lt;br&gt;; Default gateway&lt;br&gt;redirect-gateway def1 &lt;br&gt;&lt;br&gt;он САМ после установления соединения поменяет default gateway на нужный IP&lt;br&gt;&lt;br&gt;только что-то я не очень понимаю всей это операции?&lt;br&gt;в чем смысл подключаться к &quot;халявному компьютеру&quot;, везь само подключение ты делаешь через ИНТЕРНЕТ! следовательно весь трафик INET =&amp;gt; FREE_COMP =&amp;gt; YOU  равняется  INET =&amp;gt; YOU + ты еще тратишь какую-то емкость на vpn пакеты...&lt;br&gt;</description>
</item>

<item>
    <title>Как &apos;питать&apos; интернет с другого компьютера через openvpn (reader)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4490.html#3</link>
    <pubDate>Sat, 30 Jan 2010 21:33:48 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;iptables -v -t nat -A POSTROUTING -o EXTERNAL_IF -s VPN_NET/24 -j SNAT &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;приведены команды для Linux iptables, а никак не для FreeBSD &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;поэтому и спрашиваю как сделать переадресацию именно для FreeBSD &lt;br&gt;&lt;br&gt;http://www.opennet.ru/base/net/pf_faq.txt.html&lt;br&gt;</description>
</item>

</channel>
</rss>
