Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - OpenVPN + маршруты

Ответить
Настройки темы
VPN - OpenVPN + маршруты

Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Товарищи, добрый день, не могли бы помочь разобраться в одном вопросе.
У нас на работе для подключения по RDP необходимо поднять туннель через OpenVPN.
Есть одна загвоздка: у одной сотрудницы провайдер предоставляет доступ к интернет без доступа к локальной сети (я не знаю как они это реализовали просто сам факт). У нас на работе тот же провайдер, т.ч. у нее не получается приконнектиться через OpenVPN на наш внешний адрес. В тех поддержке провайдера так и сказали - нельзя!

У меня возникла мысль: она поднимает туннель OpenVPN до моего роутера (он это умеет, адрес статика белая) и уже через него будет коннектиться к рабочему OpenVPN.

Т.е. примерно так: user -> OpenVPN_home -> получает адрес 10.8.0.2 (как пример) -> и дальше коннектиться на внешний ip тоже OpenVPN'ом.

И вот тут не могу понять, как мне сделать так, что бы соединение шло не через ее провайдера (грубо говоря), а уже внутри туннеля.
Мне почему-то кажется что надо маршрут прописать, но вот какой - не могу сообразить.
Может кто подскажет, если вообще такое реально проделать.

P.S. пробовал поднимать прокси и через него пропускать - не дает все равно.

Спасибо.

Отправлено: 15:19, 05-03-2015

 

Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26451
Благодарности: 4446

Профиль | Отправить PM | Цитировать


Цитата DimmKo:
у одной сотрудницы провайдер предоставляет доступ к интернет без доступа к локальной сети
Цитата DimmKo:
т.ч. у нее не получается приконнектиться через OpenVPN на наш внешний адрес
Бред какой-то. Если у вас "белый" IP-адрес, то кто угодно может на него приконнектиться. Хоть OpenVPN, хоть утюгом, если вы этого не запретили на устройстве, имеющем "белый" адрес.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 16:09, 05-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Angry Demon, вы не поверите, но я говорю правду.
Просто может не так написал: на мой "белый" ip она коннкетится (у меня другой провайдер), а вот на рабочий (тот же провайдер, что и у нее) - не может.

Отправлено: 18:01, 05-03-2015 | #3


Аватара для Angry Demon

Крылатый ужас


Moderator


Сообщения: 26451
Благодарности: 4446

Профиль | Отправить PM | Цитировать


DimmKo, ещё раз, на любой "белый" IP-адрес может прицепиться кто угодно. Если "белого" адреса нет - сушите вёсла.

-------
- Пал Андреич, Вы шпион?
- Видишь ли, Юра...


Здесь можно скачать драйверы

Сообщение оказалось полезным? Поблагодарите автора, нажав ссылку Полезное сообщение чуть ниже.


Отправлено: 20:42, 05-03-2015 | #4


Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


Angry Demon, спасибо, я в курсе.
Вы просто не внимательно читаете.
Повторю: у рабочий и у нее домашний провайдер - ОДИН И ТОТ ЖЕ. НО! у нее тарифный план без доступа к локальной сети. И когда она пытается подключиться к нам (в пределах одного провайдера и одной сети как я понимаю), то не соединяется.
А если она коннектиться ко мне (у меня другой провайдер, т.к. я в другом городе) на мой внешний ip - всё ок.

Отправлено: 07:55, 06-03-2015 | #5


Пользователь


Сообщения: 114
Благодарности: 13

Профиль | Отправить PM | Цитировать


Попробую 3 копейки свои вставить
Надо коннект из дома на работу изобразить под другим адресом, например: 10.8.1.2 и дома же пробросить маршрут с 10.8.0.0 на 10.8.1.0
Может придется у сотрудницы маршрут писать до другой сети (дом-работа).

Не понятно почему сотрудница не может законнектится на ваш IP. Она в том же офисе находится или в другом?

Отправлено: 15:31, 18-03-2015 | #6


Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


corbis, спасибо за ваше мнение.
На мой IP (на мой домашний роутер) она спокойно подключается, т.е. туннель поднимается. И вот для меня тут стала загвоздкой перенаправление трафика через мой домашний роутер.
Грубо говоря (если я правильно понимаю): ей присвоился адрес внутри туннеля
10.8.0.4 mask 255.255.255.252 gw 10.8.0.3 (это всё как пример).
Потом необходимо уже подключаться как бы через 10.8.0.3 - для обхода запрета ее провайдера.
Извините, если я не правильно объясняю.
Повторю ее ситуацию: ее домашний провайдер и наш провайдер в офисе - ОДИН И ТОТ ЖЕ. НО! у нее тарифный план не подразумевает пользование локальной сетью. И когда она пытается подключиться к офисному ip - то фиг ей. Она при мне звонила в тех поддержку их и ей там сказали: что т.к. офис и она в одной сети, а у нее такой тарифный план, то ничего не получится.
Такие дела.

Отправлено: 08:10, 19-03-2015 | #7


Старожил


Сообщения: 198
Благодарности: 36

Профиль | Отправить PM | Цитировать


DimmKo, ты, находясь в сети другого оператора, можешь поднять туннель до сети организации? Если - да, то не пойму проблему. Сотруднице можно прописать цепляться не к внутреннему адресу конторы в сети провайдера, а к внешнему (к которому, по идее, ты цепляешься).

Отправлено: 08:17, 20-03-2015 | #8


Аватара для DimmKo

Пользователь


Сообщения: 65
Благодарности: 1

Профиль | Сайт | Отправить PM | Цитировать


NRMS,
Цитата NRMS:
ты, находясь в сети другого оператора, можешь поднять туннель до сети организации? »
Я без проблем.
Цитата NRMS:
Сотруднице можно прописать цепляться не к внутреннему адресу конторы в сети провайдера, а к внешнему (к которому, по идее, ты цепляешься). »
все так и есть - рабочий внешний в одной сети с ее адресом.
кстати, вот какой у нее тариф "Smile 450"

Отправлено: 20:45, 21-03-2015 | #9


ИО Капитана Очевидности


Contributor


Сообщения: 5387
Благодарности: 1105

Профиль | Отправить PM | Цитировать


Цитата DimmKo:
Повторю: у рабочий и у нее домашний провайдер - ОДИН И ТОТ ЖЕ. НО! у нее тарифный план без доступа к локальной сети. »
Цитата DimmKo:
НО! у нее тарифный план не подразумевает пользование локальной сетью. И когда она пытается подключиться к офисному ip - то фиг ей. »
Ну и что?
"Локальная сеть провайдера" означает, что передача информации между абонентами провайдера (в том числе по "белым" адресам или же только внутри "серой" сети) идёт с начислением трафика по заниженной цене и/или на повышенной скорости по сравнению с обычной передачей информации между другими компьютерами.
Цитата DimmKo:
Она при мне звонила в тех поддержку их и ей там сказали: что т.к. офис и она в одной сети, а у нее такой тарифный план, то ничего не получится. »
Даже без "локальной сети" передача информации на любой другой белый IP этого провайдера должна осуществляться на общих условиях передачи данных. То есть с той же скоростью и по той же цене мегабайта, что и с любым другим компьютером (сервером, сайтом и т.д.) адресного пространства сети Интернет.
А вот блокировка такого трафика уже является незаконной.

-------
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.


Отправлено: 04:31, 23-03-2015 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - OpenVPN + маршруты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Route/Bridge - Прописать маршруты interminable Сетевые технологии 3 05-03-2015 11:57
Route/Bridge - [решено] Маршруты Dima_PH Сетевые технологии 8 02-12-2014 16:44
Прочее - маршруты в dir300 Artem_1987 Сетевые технологии 3 01-12-2011 11:24
Route/Bridge - определить маршруты MbILLIKA Сетевые технологии 4 17-06-2011 16:48
Маршруты ISA 2004 Delirium ISA Server / Microsoft Forefront TMG 18 20-06-2008 14:20




 
Переход