Настройка необычного роутинга для Openvpn

  • Автор темы Автор темы Vadim_PDF
  • Дата начала Дата начала
Статус
Закрыто для дальнейших ответов.

Vadim_PDF

Топикстартер
15 лет на форуме
Сообщения
1 648
Реакции
237
Есть 3 сети. Офис 1, Офис 2, и Дом​
848b694df162.png
Есть желание их объединить


В офисе1 на "сервер1" был поднят openvpn. C домашнего компьютера удалось отлично подключился, то есть с openvpn почти разобрался. Все пингуется. Не разобрался с роутингом.
Есть желание что бы все компьютеры (и офиса1 и офиса2 и дом) 1-е: получали адрес 192.168.0.Х. и 2-е: видели друг друга. Первое условие не обязательно. Зачем я это хочу, я и сам с трудом понимаю, просто мне кажеться так проще. И если принесут новый компьютер в сетку "Офис2" то подключив его к хабу он автоматом получит IP и выйдет в инет.
2-е условие оязательно.


Роутинг на сервере пока никак не настроен. И сети (все компы в Workgroup) пока не видят друг друга.


Есть ещё проблемка сеть Офиса2 закрыта фаерволом жестко, многие сайты режуться (дело в том, что помещения в Офис2 мы арендуем у госструктуры, а так как провайдеров, кроме них, там нет, то мы у них просто в локалке за NAT. Обещают выделить внешний IP? но, пока под вопросом).
На "Сервер 2" стоят 2 сетевые, одна смотрит наружу в локальную сеть госструктуры и расшарена средствами Windows, вторая внутрь нашего офиса2.


Так вот. Желательно настроить в роутинг так, что бы из дома я выходил в интернет нормально, но был включен в Workgroup.
А из Офис2 весь внешний трафик шел через VPN на Сервер1 - а уже от туда во внешний мир.


Ситуация усугубляется тем, что я ни особо в сетях. А вернее почти никак. Но очень хочу разобраться.


И ещё - через сервер 1 никакой трафик не идет и он не является шлюзом для сети Офис1 (так как шлюзом является DIR-100. По этому я думаю надо вообще какой то DHCP поднимать?


И ещё. У OpenVPN ограничение виртуального адаптера 10 Мбит, побороть можно?
 
Ответ: Настройка необычного роутинга для Openvpn

Раздача интернета во втором офисе от впн не зависит, он же будет раздаваться посредством ICS (ну и собственно DHCP будет поднят).
 
Ответ: Настройка необычного роутинга для Openvpn

Желательно 2 варианта - 1-й, так как вы сказали. Это, когда мы получим внешний IP без фильтров.
2-й (временный) - когда весь внешний трафик (кроме IP 94.135.15.22, вход сети Офис1 ) идет через vpn на сервер1 (192,168,0,9), а уже от туда через DIR100 в мир.
 
Ответ: Настройка необычного роутинга для Openvpn

Есть желание их объединить
Для чего? Если реально завязать нормальную сеть между двумя офисами, то лучше озаботиться вменяемым админом и каналами.
Насколько понимаю ничто не мешает подключить второй офис даже за NAT при сером IP.
Лучше отталкиваться от требуемых задач, офис2 в интернет без ограничений выводится при любом раскладе.
А вот остальных задач не видно, "чисто поработать" можно и по RDP на рабочий комп соединяться и контроль трафика более вменяемый, а широковещательные пакеты гонять по интернету это несколько нерационально тут конечно 10 мегабит будет мало.
 
Ответ: Настройка необычного роутинга для Openvpn

Если реально завязать нормальную сеть между двумя офисами, то лучше озаботиться вменяемым админом и каналами.
все внешние каналы 100Mb из дома 1Gb
10 Mb это софтовое ограничение виртуального адаптера openvpn.

С вменяемым админом проблема - его нет, не было и не будет. Я за него :)
Насколько понимаю ничто не мешает подключить второй офис даже за NAT при сером IP.
нет, установить связь с получением 10.10.0.Х вполне реально, но вот как перенаправить весь внешний трафик + заставить видеть компы в рабочей группе - вопрос...
"чисто поработать" можно и по RDP на рабочий комп соединяться и контроль трафика более вменяемый..
Абсолютно не вопрос, есть TeamViewer, есть Radmin, и ещё много других программ - все это стоит и работает. Но хочется человеческую сетку. Один виртуальный офис.
Что бы запросто пульнуть на принтер в другом конце офиса. Или стянуть что-то из расшаренной папки не включая radmin.
 
Ответ: Настройка необычного роутинга для Openvpn

Как временное решение - Logmein... не?
 
Ответ: Настройка необычного роутинга для Openvpn

нет, установить связь с получением 10.10.0.Х вполне реально, но вот как перенаправить весь внешний трафик + заставить видеть компы в рабочей группе - вопрос...
ну это просто, основным шлюзом идет интернетовский, а для локалки выполнить route -p add в командной строке.
Примерно так http://lug-wiki.nnov.ru/index.php/Openvpn
 
Ответ: Настройка необычного роутинга для Openvpn

В общем поднял vpn, немного разобрался с маршрутизацией.
Осталось 2 вопроса
1 - ограничение виртуального адаптера в 10 Mb
2 - сетевое окружение в windows. По \\192.168.0.X или \\vasya компьютер виден (из другой подсети). При открытии сетевого окружения - нет.. Но я так понял это вообще беда. Broadcast через vpn не ходят, обозреватель компов не работает. WINS сервер вроде надо поднимать, (хотя странно, по \\vasya видно же ??), но и с ним счастья тоже не факт, что наступит.
 
Статус
Закрыто для дальнейших ответов.