Portál AbcLinuxu, 12. května 2025 10:56
Ahoj, s routovanim nemam moc zkusenosti. Nastavil jsem si VPN server, do ktereho se sice pripojim,ale klient nevidi ostatni zarizeni v siti,atd... tak jsem nasel,ze musim na serveru zadat :
route add -net 10.0.1.0 netmask 255.255.255.0 gw ip_adresa_open_vpn_serveru
Mam OpenSuse 11.1, a kdyz tohle zadan do shellu, tak mi to hodi chybu ze mam
spatne zadanou masku podsite :( Pritom 255.255.255.0 pouzivam..
Poradite nekdo co s tim?
Neznam presne Vasi situaci, ani jste ji nijak neupresnil co one site do ktere chce pristupovat tyce.
Pokuse pripojite OpenVPN k serveru mate zrejme zde vsechno dobre nastavene. Ovsem prirozene se nachazite v nejakem jinem subnetu a vami pripojeni stroj nemuze vedet kudy se dostane do site za VPN serverem. Je nutne mu to specifikovat a to bud rucne nebo pomoci volby push v konfigurace OpenVPN (pokud pouzivate model RoadWarriro/obchodni cestujici).
Rucne specifikujete pres prikazet route jak jste jiz napsal, neco zrejme zadavate spatne pripadne pomoci prikazu ip (ip route help vam pomuze).
Jsou zde ovsem dalsi komplikace, ktere i toto nastaveni mohou znefunkcnovat. Je treba mi v jadre zaple predavani paketu mezi rozhranim ( ono magicke echo "1" > /proc/sys/net/ipv4/ip_forward nebo pres volani nastroje sysctl), dalsi nemene dulezitou veci je povolit ve firewallu tuto komunikaci, pokud ho tech pouzivat. Zajima vas predevsi FORWARD retezec a zde povilit provoz mezi tun/tap rozhranim a ethX.
Pridej si do konfigurace serveru:
push "route 10.0.1.0 255.255.255.0" Ten prikaz co pises mas zadavat na klientovi, pokud si to nezaridis tim co jsem napsal..
NN
Moje situace je takova:
Mam PC(server) ve firme, ktery ma IP adresu ve vnitrni siti 192.168.1.129
-v teto siti je router ktery funguje jako gateway a DNS - IP 192.168.1.1
-do site 192.168.1.x je zapojeno dalsich 20 PC,ktere bych chtel videt,kdyz se pripojim s notasem do VPN
Prepinani mezi rozhranimi na serveru mam zapnute. Klientske PC mam na Win XP.
Prosim o pomoc,potrebuji videt ty okolni pocitace.
tady je config VPN serveru
client-to-client
?# adresa serveru ifconfig 192.168.1.129 255.255.255.0 # rozsah adres pro klienty ifconfig-pool 192.168.1.30 192.168.1.90 255.255.255.0tohle
server-bridge 192.168.1.129 255.255.255.0 192.168.1.30 192.168.90
Takze uz jsem na tom lepe,konfigurak serveru jsem upravil a zmenil jsem rozsah IP adres pro VPN.
Jen mam jeste problem,ze kdyz se pripojim do VPN site,tak sice vidim okolni pocitace,ale nedostanu se treba do weboveho rozhrani sitove tiskarny ktera ma IP 192.168.1.9 nevite cim by to mohlo byt?
Aktualne mam nastaveny server takhle:
Jaka je tvoje IP z domu? Ja jsem si pro jistotu doma udelal sit 192.168.5.XXX aby se to bylo ruzny od 192.168.1.XXX co mame ve firme. Asi je to naivni pristup, ale u me to funguje :)
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.