Автор Тема: open vpn - связать 2 офиса  (Прочитано 2180 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн alexandr.jurka

open vpn - связать 2 офиса
« : 26 Марта 2015, 10:53:35 »
Дано:
Офис 1. 192.168.0.0/24 192.168.0.1 на Debian
Офис 2. 192.168.1.0/24 192.168.1.100 на Windows 7 стоит за роутером (роутер в роли шлюза)
Вопрос: получится ли связать эти сети? или необходимо ставить шлюзом сервак, и чтоб он раздавал сетку (на том же дебиане скажем)
 

Оффлайн ogost

Re: open vpn - связать 2 офиса
« Ответ #1 : 26 Марта 2015, 12:11:17 »
навскидку
Вариант 1:
поднять на дебиане опенвпн,
а)если роутер на втором офисе поддерживает поддерживает впн, то по подключиться к дебиану в качестве клиента.
б)если роутер не поддерживает, то каждый клиент при необходимости подключается к дебиану в качестве клиента.
Вариант 2:
поднять на винде VPN (кстати такой финт ушами на 7ой винде возможен?), на роутере проброс портов, деб в качестве клиента подключается к виндовому впн.

возможны ещё варианты.

Оффлайн ihammers

Re: open vpn - связать 2 офиса
« Ответ #2 : 26 Марта 2015, 13:02:36 »
Spoiler: ShowHide
(кстати такой финт ушами на 7ой винде возможен?)
А что в принципе мешает? Установить OpenVPN и указать что это сервер или клиент.

Debian GNU/Linux Stretch, kernel 4.9.0-5-amd64,
LXQt/KDE/OpenBox AMD Phenon X4 / 16Gb RAM / ATI HD7750 Silent
_______________________________
Debian GNU/Linux Stretch, kernel 4.9.0-5-amd64, LXQt/KDE/OpenBox
Acer Aspire One 722 AMD C60 / 4Gb RAM / ATI HD6290
 

Оффлайн ogost

Re: open vpn - связать 2 офиса
« Ответ #3 : 26 Марта 2015, 13:04:32 »
Spoiler: ShowHide
ну так-то оно так, но имхо винда таким макаром долго не продержится

Оффлайн alexandr.jurka

Re: open vpn - связать 2 офиса
« Ответ #4 : 26 Марта 2015, 13:22:21 »
ogost, в том-то и прикол) что в качестве клиентов я настроил успешно. Корпоративный джаббер и база работают.
Меня интересует подключение по принципу "сервак"---VPN---"сервак". Без настройки каждого клиента по отдельности.
Тогда получается, что так не выйдет)))
а роутер поддерживает только pptp

Сообщение объединено: 26 Марта 2015, 14:13:27
Spoiler: ShowHide
ну так-то оно так, но имхо винда таким макаром долго не продержится
а что с ней может произойти, почему не продержится?
« Последнее редактирование: 26 Марта 2015, 14:13:27 от alexandr.jurka »
 

Оффлайн ogost

Re: open vpn - связать 2 офиса
« Ответ #5 : 27 Марта 2015, 04:48:39 »
debian умеет pptp сервер. кстати pptp и есть одна из реализаций vpn.
значит, поднимаете pptp сервер на дебиане и подключаете к нему свой роутер.
Spoiler: ShowHide
винда по сути решето. мы на работе стараемся не использовать её в серверных решениях, особенно с "реальным" айпи и без стороннего железного брандмауэра.

Оффлайн sandaksatru

Re: open vpn - связать 2 офиса
« Ответ #6 : 27 Марта 2015, 16:06:43 »
Какой роутер? Если какой-нибудь дир-300, то забудьте про vpn на нём. Домашние роутеры будут натить весь трафик с локалки в сеть удалённого офиса. Можете поднять поднять на debian и на win7 OpenVPN, настроить их в связке сервер-сервер. Только конфиг файлы для винды и линуха будут слегка различаться.
 

Оффлайн alexandr.jurka

Re: open vpn - связать 2 офиса
« Ответ #7 : 28 Марта 2015, 09:26:06 »
ogost, pptp в безопасности же уступает? из этих соображений я его и не рассматривал

Какой роутер? Если какой-нибудь дир-300, то забудьте про vpn на нём. Домашние роутеры будут натить весь трафик с локалки в сеть удалённого офиса.
зюхель кинектик ультра

Сообщение объединено: 28 Марта 2015, 09:53:24
Цитировать
Только конфиг файлы для винды и линуха будут слегка различаться.
у меня вот такой конфиг на 0.1:

port 1194
proto tcp
dev tun
ca /etc/openvpn/ca.crt
cert server.crt
key server.key  # Этот файл необходимо хранить в секрете
dh dh1024.pem
server 10.0.0.0 255.255.255.0
ifconfig-pool-persist ipp.txt
keepalive 10 120
tls-server
tls-auth ta.key 0 # Файл секретный
cipher BF-CBC
comp-lzo
max-clients 10
user nobody
group nogroup
persist-key
persist-tun
status openvpn-status.log
log openvpn.log
verb 3
mute 20

и конфиг 1.100:
client
dev tun
remote 213.*.*.*
port 1194
proto tcp
resolv-retry infinite
ping 10
comp-lzo
tls-client
remote-cert-tls server
ca ca.crt
cert client.crt
key client.key
tls-auth ta.key 1
cipher BF-CBC
verb 3
pull

если я правильно понял - в конфиге сервера нужно добавить пару строк с параметрами маршрутов, которые нужны,чтоб сети видели друг друга, а в конфиге 1.100 изменить первую строчку "client" на "server" ?
« Последнее редактирование: 28 Марта 2015, 09:53:24 от alexandr.jurka »
 

Оффлайн ihammers

Re: open vpn - связать 2 офиса
« Ответ #8 : 30 Марта 2015, 05:31:06 »
Посмотрите  в сторону server-bridge: 1, 2, 3.
Debian GNU/Linux Stretch, kernel 4.9.0-5-amd64,
LXQt/KDE/OpenBox AMD Phenon X4 / 16Gb RAM / ATI HD7750 Silent
_______________________________
Debian GNU/Linux Stretch, kernel 4.9.0-5-amd64, LXQt/KDE/OpenBox
Acer Aspire One 722 AMD C60 / 4Gb RAM / ATI HD6290
 

Оффлайн alexandr.jurka

Re: open vpn - связать 2 офиса
« Ответ #9 : 30 Марта 2015, 11:34:03 »
ihammers, спасибо, пойду докуривать маны)
 

Теги:
     

    [РЕШЕНО] Увеличение half-open connection в Linux

    Автор Хрюшка

    Ответов: 4
    Просмотров: 2495
    Последний ответ 24 Июня 2011, 17:47:35
    от Хрюшка