Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - OpenVPN + маршруты

Ответить
Настройки темы
VPN - OpenVPN + маршруты

Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Товарищи, добрый день, не могли бы помочь разобраться в одном вопросе.
У нас на работе для подключения по RDP необходимо поднять туннель через OpenVPN.
Есть одна загвоздка: у одной сотрудницы провайдер предоставляет доступ к интернет без доступа к локальной сети (я не знаю как они это реализовали просто сам факт). У нас на работе тот же провайдер, т.ч. у нее не получается приконнектиться через OpenVPN на наш внешний адрес. В тех поддержке провайдера так и сказали - нельзя!

У меня возникла мысль: она поднимает туннель OpenVPN до моего роутера (он это умеет, адрес статика белая) и уже через него будет коннектиться к рабочему OpenVPN.

Т.е. примерно так: user -> OpenVPN_home -> получает адрес 10.8.0.2 (как пример) -> и дальше коннектиться на внешний ip тоже OpenVPN'ом.

И вот тут не могу понять, как мне сделать так, что бы соединение шло не через ее провайдера (грубо говоря), а уже внутри туннеля.
Мне почему-то кажется что надо маршрут прописать, но вот какой - не могу сообразить.
Может кто подскажет, если вообще такое реально проделать.

P.S. пробовал поднимать прокси и через него пропускать - не дает все равно.

Спасибо.

Отправлено: 15:19, 05-03-2015

 

Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


DimmKo, по-хорошему конторе надо бодаться с этим хитропопым провайдером, т.к. блочить коннекты между своими клиентами без под.оплаты - не хорошо...

А в качестве временного решения можешь сам цепляться к впн-серверу конторы и поставить у себя опенвпн-сервер к которому будет цепляться данная сотрудница. Тогда твой впн-сервер должен будет давать сотруднице еще и маршрут до сети конторы. Ну и соответственно впн-сервер конторы должен знать путь к твоему впн-серверу

Последний раз редактировалось NRMS, 23-03-2015 в 15:55.


Отправлено: 15:37, 23-03-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата NRMS:
по-хорошему конторе надо бодаться с этим хитропопым провайдером »
Можно погрозить жалобой в органы, занимающиеся лицензированием услуг связи.
За незаконное ограничение доступа к ресурсам сети Интернет вполне можно и без лицензии остаться.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:44, 24-03-2015 | #12


Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


NRMS, я об этом и говорю, вы единственный, кто понял мою мысль.
У меня роутер ASUS RT-N66U в котором есть встроенный OpenVPN. Я его настроил, дал ей конфиг и она к нему подсоединяется, т.е. ей доступны мои домашние ресурсы - ПК и прочее.
А как мне сделать так, что бы она могла уже внутри этой сети цепляться к рабочему OpenVPN?
Спасибо.

Отправлено: 09:18, 24-03-2015 | #13


Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


Насчет роутера не уверен что так можно будет сделать. Я так понимаю у тебя не стоковая прошивка на нем. На нем одновременно можно запустить и клиент и сервер?

Стоп! У тебя впн-сервер для нее на роутере поднят. А твоя машина подключена как клиент к сети конторы. Так? Тогда сотруднице надо давать маршрут до сети конторы в котором гейтом будет твоя машина. Конфиги покажи.

Отправлено: 09:43, 24-03-2015 | #14


Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


NRMS, у роутера прошивка официальная (стандартная; стоковая).
Я думал вот так: ее машину подключить к своему роутеру, там задать переадресацию уже внутри сети OpenVPN. Она из дома бы цеплялась к роутеру и уже ходила бы на свою машину внутри сети OpenVPN.
А конфиги чего именно Вам показать?

Отправлено: 08:08, 25-03-2015 | #15



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - OpenVPN + маршруты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Прописать маршруты interminable Сетевые технологии 3 05-03-2015 11:57
Route/Bridge - [решено] Маршруты Dima_PH Сетевые технологии 8 02-12-2014 16:44
Прочее - маршруты в dir300 Artem_1987 Сетевые технологии 3 01-12-2011 11:24
Route/Bridge - определить маршруты MbILLIKA Сетевые технологии 4 17-06-2011 16:48
Маршруты ISA 2004 Delirium ISA Server / Microsoft Forefront TMG 18 20-06-2008 14:20




 
Переход