Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112

Deprecated: preg_replace(): The /e modifier is deprecated, use preg_replace_callback instead in /home/mati/domains/forum.programosy.pl/public_html/includes/bbcode.php on line 112
Openvpn linux windows • programosy.pl

  • Ogłoszenie:

Openvpn linux windows

Wszystko odnośnie szerokiej tematyki Internet, oraz sieci komputerowe

Openvpn linux windows

Postprzez emaniek 17 Paź 2010, 23:33

reklama
witam,

na początku proszę o wyrozumiałość, gdyż dopiero w czymś takim jak VPN raczkuję:) Mam kilka pytań pewnie lamerskich, ale w miarę możliwości prosze o pomoc:
Najpierw co mam (adresy przykładowe):

TRYB ROUTE:

Serwer VPN_LINUX - router1 - adres publiczny - INTERNET - adres publiczny - router2 - KlientVPN_Windows
192.76.10.100 - 192.76.10.1 - 85.20.20.20 ----------------- 85.20.35.75 - 192.76.11.1 - 192.76.11.200

PORTY na routerach przekierowane:
dla SerweraVPN na adres: 192.76.10.100
dla KlientaVPN na adres: 192.76.11.200

po połaczeniu VPN
Serwer otrzymuje adres: 10.8.10.1
Klient otrzymuje adres: 10.8.10.6
Szyfrowanie SSL

1. Zestawiłem OpenVPN i jak wyżej widać wszystko się łączy i działa. Na serwerze mam bazę danych danych z którą łaczę się z KlientaVPN za pomocą programu windowsowego. Ale żeby się połączyć powinienem podawać adres
10.8.10.1/ścieżka
czy
192.76.10.100/ścieżka?

2. Nie widzę na KliencieVPN w otoczeniu sieciowym: ani Serwera 192.76.10.100 ani 10.8.10.1 - czy tak powinno być?

3. Nie widzę na KliencieVPN w otoczeniu sieciowym: folderów SAMBY czy powinienem je widzieć? Jak nie to jak się do nich połączyć?

4. Czy ewentualnie konfigurując tryb BRIDGE uzyskam dostęp do sieci, a w otoczeniun sieciowym będę miał wszystkie komputery połaczone w sieci LAN podpięte i widoczne dla serweraVPN?

5. Czy polaczenie SSL OpenVPN powinno działać szybko dla neostrady 6MB (na obu routerach?, upload ok 400-500) bo powiem szczerze, że wszędzie wypisują, że działa szybko nawet dla polaczeń modemowych, a u mnie strasznie wolno - ale tylko dla aplikacji windowsowej na KliencieVPN łączącej się z bazą umieszczoną na SerwerzeVPN. Programy "przez przeglądarkę" działają dość szybko.

6. Czy można to połaczenie VPN jakoś przyspieszyć?

7. Czy zastosowanie Sprzętowego VPN byłoby wydajniejsze? Jeśli tak to co polecacie?

Wielkie dzieki za pomoc.

Pozdrawiam
emaniek
~user
 
Posty: 134
Dołączenie: 10 Sty 2006, 02:49



Openvpn linux windows

Postprzez Haczyk 18 Paź 2010, 05:54

Ad. 1
Rozumiem, że adres 192.76.10.100 router1 przekierowuje na serwer VPN. Jeśli tak to oba adresy prowadzą do tego samego miejsca. Pytanie jak masz skonfigurowany iptables na serwerze VPN ?

Ad. 2
możesz pingować te hosty ?

Ad. 3
nie miałem styczności, ale może się tyczyć punktu 2.

Ad. 4
niech mnie ktoś poprawi, ale jeśli VPN działa Ci prawidłowo to po podłączeniu pracujesz jako zwykły host w sieci routera1, więc powinieneś mieć dostęp od razu do LAN-u

Ad. 5
może jakiś problem z konfiguracją serwera VPN ? powinno śmigać, spróbuj wyłączyć ssl i sprawdź jakość połączenia

Ad. 6
możesz spróbować np. nałożyć priorytety na ruch sieciowy

Ad. 7
tak, choć wydaje mi się, że jeśli Twój serwer VPN będzie obsługiwał 5 klientów to nie zobaczysz różnicy
miałem styczność tylko z VPN-em cisco, więc nie będę tu kryptoreklamy zapodawał
Pozdrawiam
Awatar użytkownika
Haczyk
~user
 
Posty: 797
Dołączenie: 21 Sty 2006, 16:11
Miejscowość: Drzewica/Bydgoszcz
Pochwały: 62



Openvpn linux windows

Postprzez emaniek 18 Paź 2010, 09:06

1. tak router1 192.76.10.1 przekierowuje na serverVPN 192.168.10.100.

2. nie, tzn, moge pingowac hosty "VPN" czyli te nowe adresy IP, czyli moge pingowac z pozytywnym skutkiem:
a) z KlientaVPN(192.76.11.200) mozna spingować adres: 10.8.10.1
b) z SerweraVPN(192.76.10.100) mozna spingować adres: 10.8.10.6
NIE można spingować:
c) z KlientaVPN(192.76.11.200) nie mozna spingować adresu: 192.76.10.100
d) z SerweraVPN(192.76.10.100) nie mozna spingować adresu: 192.76.11.200

3. dziekuje, rozumiem.

4. Podobno w trybie ROUTE - ma nie być widać? Bo co innego w BRIDGE.

5. Jaki na przykład może być ten problem?, bo łączy się i np. przez przeglądarkę dostęp mam - czyli połaczenie działa.

6. dziekuje, rozumiem.
7. dziekuje, rozumiem.
emaniek
~user
 
Posty: 134
Dołączenie: 10 Sty 2006, 02:49



Openvpn linux windows

Postprzez Haczyk 18 Paź 2010, 14:27

Ad. 2
emaniek napisał(a): c) z KlientaVPN(192.76.11.200) nie mozna spingować adresu: 192.76.10.100

nie chcę Cie wprowadzić w błąd, ale na moje oko routing nie działa na trasie 10.8.10.6 --- 192.76.10.100
może wpisanie na serwerze VPN:
Kod: Zaznacz wszystko
route add 192.76.10.100 gw 10.8.10.1
coś zmieni

emaniek napisał(a):d) z SerweraVPN(192.76.10.100) nie mozna spingować adresu: 192.76.11.200

analogicznie jak wyżej
Pozdrawiam
Awatar użytkownika
Haczyk
~user
 
Posty: 797
Dołączenie: 21 Sty 2006, 16:11
Miejscowość: Drzewica/Bydgoszcz
Pochwały: 62



Openvpn linux windows

Postprzez emaniek 18 Paź 2010, 15:32

witam, wieczorem potestuje, bo teraz nie moge, a sluchaj napisz mi prosze jak sprawdzić czy takiej trasy nie ma?

lub jak powienien wygladac wpis dla route print jesli taka trasa jest?
emaniek
~user
 
Posty: 134
Dołączenie: 10 Sty 2006, 02:49



Openvpn linux windows

Postprzez Haczyk 18 Paź 2010, 16:07

dla linuxa
Kod: Zaznacz wszystko
route -n


ale jeśli piszesz "route print" to mówimy o windowsie. W takim razie powinieneś mieć wpis mniej więcej taki:
Kod: Zaznacz wszystko
192.76.10.100 255.255.255.0 10.8.10.1 10.8.10.6 20
Pozdrawiam
Awatar użytkownika
Haczyk
~user
 
Posty: 797
Dołączenie: 21 Sty 2006, 16:11
Miejscowość: Drzewica/Bydgoszcz
Pochwały: 62



Openvpn linux windows

Postprzez emaniek 18 Paź 2010, 17:02

a bez połaczenia vpn to mozna sprawdzac?
emaniek
~user
 
Posty: 134
Dołączenie: 10 Sty 2006, 02:49



Openvpn linux windows

Postprzez Haczyk 19 Paź 2010, 00:11

bez VPN włączonego nie ma to najmniejszego prawa działać ;]

zastanawia mnie dlaczego klient po podłączeniu nie wychodzi na LAN ?
Pozdrawiam
Awatar użytkownika
Haczyk
~user
 
Posty: 797
Dołączenie: 21 Sty 2006, 16:11
Miejscowość: Drzewica/Bydgoszcz
Pochwały: 62



Openvpn linux windows

Postprzez emaniek 19 Paź 2010, 08:42

sprawdzałem i .... prawdopodobnie dobrze wgranego routingu nie ma,

zastanawia mnie dlaczego klient po podłączeniu nie wychodzi na LAN ?


tego sam nie wiem, pewnie te trasy są sknocone, albo coś innego, np:

jeśli na zdalnym ustawie adres ip z zakresu servera VPN to mnie łączy:
- informuje mnie o konflikcie adresów,
- ping z KlientaVPN do 192.76.10.100 działa,
- ping z ServeraVPN do KlientaVPN - nie działa,
ale...
z tego co wiem te sieci muszą być różne, a wtedy sie nie pingują adresy 192.76.10.100 oraz 192.76.11.200, czyli raczej routing leży,

a jak w windows, sie dodaje trasy?
czy te dodane trasy są trwałe (statyczne?)
jak się usuwa trasy z windows?
jaks się usuwa tyrasy z Linux?
emaniek
~user
 
Posty: 134
Dołączenie: 10 Sty 2006, 02:49



Openvpn linux windows

Postprzez Haczyk 19 Paź 2010, 19:43

emaniek napisał(a):a jak w windows, sie dodaje trasy?
czy te dodane trasy są trwałe (statyczne?)
jak się usuwa trasy z windows?
jaks się usuwa trasy z Linux?


1. route ADD network MASK subnet_mask gateway_ip
np. route add 192.76.10.100 255.255.255.0 10.8.10.1

2. normalnie działają tylko do restartu. Będą dodane na stałe jeśli użyjesz tu parametru -p

3. route delete network
np. route delete 192.76.10.100

4.route del -net network netmask netmask gw gateway_ip

Autor postu otrzymał pochwałę
Pozdrawiam
Awatar użytkownika
Haczyk
~user
 
Posty: 797
Dołączenie: 21 Sty 2006, 16:11
Miejscowość: Drzewica/Bydgoszcz
Pochwały: 62



Openvpn linux windows

Postprzez emaniek 19 Paź 2010, 22:46

ok, dziala, routing nalezalo w windowsie KlientVPN ustawić:

składnia windows:

route add X.X.X.0 mask 255.255.255.0 Y.Y.Y.0

gdzie X.X.X.0 to IP sieci LAN w której pracuje serwerVPN

a

Y.Y.Y.0 to IP otrzymane w wyniku połaczenia przez VPN

po ustawieniu tego mozna pingowac juz ServerVPN po adresie LAN, czyli w tym przypasku mozna pingowac 192.76.10.100

a noz widelec komus pomoze,

Dodano 23.10.2010 11:50:31:
porty są otwarte,

mam jeszcze pytanie, bo uruchomilem VPN w trybie bridge, ale nie moge pingowac serveraVPN w zaden sposob, jak to naprawic?
A jeszcze jedno - KlientVPN traci połaczenie z internetem - jak juz polaczy sie z serveremVPN, po rozlaczeniu znowu moze sie laczyc z netem. i nie wiem o co tutaj chodzi:)

Serwer VPN_LINUX - router1 - adres publiczny - INTERNET - adres publiczny - router2 - KlientVPN_Windows
192.76.10.100 - 192.76.10.1 - 85.20.20.20 ----------------- 85.20.35.75 - 192.76.11.1 - 192.76.11.200

VPN przydziela na zdalny komputer - KlientaVPN: adres 10.8.0.1

co oznaczają i za co odpowiadają te wpisy w pliku server.conf?:

push "dhcp-option DNS 192.168.1.0"
;push "dhcp-option DNS 10.0.1.122"
push "dhcp-option DOMAIN serwer"

pewnie znowu chodzi o routingi ale jak i gdzie je dodac?

dziekuje
emaniek
~user
 
Posty: 134
Dołączenie: 10 Sty 2006, 02:49




Powróć do Internet & Sieci

Kto jest na forum

Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 20 gości