Portál AbcLinuxu, 9. května 2024 21:11


Dotaz: OpenVPN -přístup z ISP

16.1.2016 11:57 x.para | skóre: 11 | blog: x_para
OpenVPN -přístup z ISP
Přečteno: 270×
Odpovědět | Admin
Zdravím všchny,

mám zprovozněnou OpenVPN následujícím způsobem:

budova A LAN sít 192.168.1.0 <----> OpenVPN síť 192.168.3.0 (via LTE) <---->  budova B LAN sít 192.168.2.0 

OpenVPN server běží na IP 192.168.1.2, OpenVPN klient běží na IP 192.168.2.1,

Komunikace mezi klienty sítě A i B funguje dobře.

Route pro 192.168.1.2
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
192.168.1.0     0.0.0.0         255.255.255.224 U     0      0        0 eth0
192.168.2.0     192.168.3.2     255.255.255.0   UG    0      0        0 tun0
192.168.3.0     192.168.3.2     255.255.255.224 UG    0      0        0 tun0
192.168.3.2     0.0.0.0         255.255.255.255 UH    0      0        0 tun0
Route pro 192.168.2.1
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
192.168.3.9     *               255.255.255.255 UH    0      0        0 tun0
192.168.9.1     *               255.255.255.255 UH    0      0        0 wan0
192.168.3.0     192.168.3.9     255.255.255.224 UG    0      0        0 tun0
192.168.1.0     192.168.3.9     255.255.255.224 UG    0      0        0 tun0
192.168.2.0     *               255.255.255.0   U     0      0        0 br0
192.168.9.0     *               255.255.255.0   U     0      0        0 wan0
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
default         vodafonemobile. 0.0.0.0         UG    0      0        0 wan0
Potřeboval bych ale do sítě B přistupovat i z klientů ze sítě 192.168.1.0, kteří mají nastavenou GW 192.168.1.1.

ISP router je UPC a myslím, že problém je v tom, že nemá routu na 192.168.2.0, což nemůžu změnit, protože se do routeru nedostanu.

Jde to nějak vyřešit? napadlo mě ještě přejít na OpenVPN bridge a mít všechno na sítích 192.168.1.0, je to ale až další varianta,slyšel jsem že bridge mod by se neměl používat pokud to jde jinak.

díky za nápady
Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

16.1.2016 13:10 bigBRAMBOR
Rozbalit Rozbalit vše Re: OpenVPN -přístup z ISP
Odpovědět | | Sbalit | Link | Blokovat | Admin
tak jeste muzes nahodit routu na klientech, pokud nemuzes na GW
16.1.2016 13:55 x.para | skóre: 11 | blog: x_para
Rozbalit Rozbalit vše Re: OpenVPN -přístup z ISP
dobry napad, funguje diky.

jeste ale jedna vec, pokud prijde traffic na ISP router s destination pro sit B tak to ISP router dropne, protoze ISP router je na siti A. stejny problem, na GW se nedostanu. co se da delat s timhle?

16.1.2016 14:05 Geri
Rozbalit Rozbalit vše Re: OpenVPN -přístup z ISP
Odpovědět | | Sbalit | Link | Blokovat | Admin
Nejčistší řešení je za router o UPC dát vlastní a ten nastavit dle potřeby. Ideálně použít ten od UPC jako bridge.
16.1.2016 15:27 x.para | skóre: 11 | blog: x_para
Rozbalit Rozbalit vše Re: OpenVPN -přístup z ISP
jo souhlas, myslel jsem si ze je neco takoveho potreba udelat. diky

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.