Ramil #1 Опубликовано: 9 сентября 2016 опенвпн нормально заводится, клиент и сервер (10.8.0.1 и 10.8.0.2 соответсвенно) друг друга пингуют сервер в локалке 192.168.0.0, клиент в локалке 192.168.2.0как сделать чтобы видеть на сервере компы из локалки 192.168.2.0? конфиг сервера# Поднимаем L3-туннель dev tun # Протокол proto udp # Порт который слушает впн port 1234 # Ключи и сертификаты ca ca.crt cert server.crt key server.key dh dh1024.pem # Грубо говоря экономим адреса topology subnet # Пул адресов server 10.8.0.0 255.255.255.0 # Метод шифрования cipher AES-128-CBC # Сжатие comp-lzo # Немного улучшит пинг mssfix # Время жизни клиентов, если не откликнулся — отключает keepalive 10 120 # Уровень отладки verb 3 #Каталог, в которой лежит файл с названием нашего клиента, в моем случае UserVPN_1 без расширения, и в нем записать команды, которые будут выполнятся на клиенте: client-config-dir "C:\\Program Files\\OpenVPN\\ccd" #Задержка перед добавлением маршрута route-delay 5 #Команда которая сообщает клиентам что за сервером локальная сеть с адресами 192.168.0.0 255.255.255.0 push "route 192.168.0.0 255.255.255.0" #Прописывает маршрут на сервере чтобы видеть сеть за клиентом route 192.168.2.0 255.255.255.0 10.8.0.2 #Шлюз route-gateway 10.8.0.1 конфиг клиентаclient dev tun proto udp # Адрес и порт сервера remote 111.222.333.444 1234 # Ключи должны лежать в папке с конфигом ca ca.crt cert client.crt key client.key cipher AES-128-CBC nobind comp-lzo persist-key persist-tun verb 3 Цитата javascript:void(0); Поделиться сообщением Ссылка на сообщение
PATRON_4 #2 9 сентября 2016 Попробуй это глянуть http://interface31.ru/tech_it/2015/03/organizaciya-kanalov-mezhdu-ofisami-pri-pomoshhi-openvpn-s-dopolnitelnoy-parolnoy-zashhitoy.htmlа вообще мне вот что ответили https://vgy.me/JC6zok.png Цитата Поделиться сообщением Ссылка на сообщение
Ramil #3 9 сентября 2016 http://puu.sh/r5tv3/6e2e1423ca.png Цитата javascript:void(0); Поделиться сообщением Ссылка на сообщение
sokol-cool #4 9 сентября 2016 http://i.imgur.com/Gntvye9.png Цитата Поделиться сообщением Ссылка на сообщение
PATRON_4 #5 9 сентября 2016 (изменено) Если иркой пользуешься - черкани в ЛС. Изменено 9 сентября 2016 пользователем PATRON_4 Цитата Поделиться сообщением Ссылка на сообщение
SPYHunter #6 9 сентября 2016 Все верно, нужен маршрут между 192.168.2.0 10.8.0.1 Цитата https://insave.hostinghttps://horhul.me Поделиться сообщением Ссылка на сообщение
Ramil #7 10 сентября 2016 так вот же route 192.168.2.0 255.255.255.0 10.8.0.2разве нет? Цитата javascript:void(0); Поделиться сообщением Ссылка на сообщение
Ramil #8 13 сентября 2016 дело было действительно в маршрутизациисделал на клиенте общий доступ на интерфейсе 192.168.2.0, все стало пинговатьсяофк всем не похуй NovicE и Kant понравилось это Цитата javascript:void(0); Поделиться сообщением Ссылка на сообщение