|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - OpenVPN + маршруты |
|
VPN - OpenVPN + маршруты
|
Пользователь Сообщения: 65 |
Профиль | Сайт | Отправить PM | Цитировать Товарищи, добрый день, не могли бы помочь разобраться в одном вопросе.
У нас на работе для подключения по RDP необходимо поднять туннель через OpenVPN. Есть одна загвоздка: у одной сотрудницы провайдер предоставляет доступ к интернет без доступа к локальной сети (я не знаю как они это реализовали просто сам факт). У нас на работе тот же провайдер, т.ч. у нее не получается приконнектиться через OpenVPN на наш внешний адрес. В тех поддержке провайдера так и сказали - нельзя! У меня возникла мысль: она поднимает туннель OpenVPN до моего роутера (он это умеет, адрес статика белая) и уже через него будет коннектиться к рабочему OpenVPN. Т.е. примерно так: user -> OpenVPN_home -> получает адрес 10.8.0.2 (как пример) -> и дальше коннектиться на внешний ip тоже OpenVPN'ом. И вот тут не могу понять, как мне сделать так, что бы соединение шло не через ее провайдера (грубо говоря), а уже внутри туннеля. Мне почему-то кажется что надо маршрут прописать, но вот какой - не могу сообразить. Может кто подскажет, если вообще такое реально проделать. P.S. пробовал поднимать прокси и через него пропускать - не дает все равно. Спасибо. |
|
Отправлено: 15:19, 05-03-2015 |
Старожил Сообщения: 198
|
Профиль | Отправить PM | Цитировать DimmKo, по-хорошему конторе надо бодаться с этим хитропопым провайдером, т.к. блочить коннекты между своими клиентами без под.оплаты - не хорошо...
А в качестве временного решения можешь сам цепляться к впн-серверу конторы и поставить у себя опенвпн-сервер к которому будет цепляться данная сотрудница. Тогда твой впн-сервер должен будет давать сотруднице еще и маршрут до сети конторы. Ну и соответственно впн-сервер конторы должен знать путь к твоему впн-серверу |
Последний раз редактировалось NRMS, 23-03-2015 в 15:55. Отправлено: 15:37, 23-03-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата NRMS:
За незаконное ограничение доступа к ресурсам сети Интернет вполне можно и без лицензии остаться. |
|
------- Отправлено: 04:44, 24-03-2015 | #12 |
Пользователь Сообщения: 65
|
Профиль | Сайт | Отправить PM | Цитировать NRMS, я об этом и говорю, вы единственный, кто понял мою мысль.
У меня роутер ASUS RT-N66U в котором есть встроенный OpenVPN. Я его настроил, дал ей конфиг и она к нему подсоединяется, т.е. ей доступны мои домашние ресурсы - ПК и прочее. А как мне сделать так, что бы она могла уже внутри этой сети цепляться к рабочему OpenVPN? Спасибо. |
Отправлено: 09:18, 24-03-2015 | #13 |
Старожил Сообщения: 198
|
Профиль | Отправить PM | Цитировать Насчет роутера не уверен что так можно будет сделать. Я так понимаю у тебя не стоковая прошивка на нем. На нем одновременно можно запустить и клиент и сервер?
Стоп! У тебя впн-сервер для нее на роутере поднят. А твоя машина подключена как клиент к сети конторы. Так? Тогда сотруднице надо давать маршрут до сети конторы в котором гейтом будет твоя машина. Конфиги покажи. |
Отправлено: 09:43, 24-03-2015 | #14 |
Пользователь Сообщения: 65
|
Профиль | Сайт | Отправить PM | Цитировать NRMS, у роутера прошивка официальная (стандартная; стоковая).
Я думал вот так: ее машину подключить к своему роутеру, там задать переадресацию уже внутри сети OpenVPN. Она из дома бы цеплялась к роутеру и уже ходила бы на свою машину внутри сети OpenVPN. А конфиги чего именно Вам показать? |
Отправлено: 08:08, 25-03-2015 | #15 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Route/Bridge - Прописать маршруты | interminable | Сетевые технологии | 3 | 05-03-2015 11:57 | |
Route/Bridge - [решено] Маршруты | Dima_PH | Сетевые технологии | 8 | 02-12-2014 16:44 | |
Прочее - маршруты в dir300 | Artem_1987 | Сетевые технологии | 3 | 01-12-2011 11:24 | |
Route/Bridge - определить маршруты | MbILLIKA | Сетевые технологии | 4 | 17-06-2011 16:48 | |
Маршруты ISA 2004 | Delirium | ISA Server / Microsoft Forefront TMG | 18 | 20-06-2008 14:20 |
|