openvpn internet
rvadmin
4lists на nemereno.com
Пт Ноя 21 19:26:16 GMT 2008
Привет всем.
Для начала объясню:
есть 2 квартиры. У каждой свой интернет и своя локальная сеть.
Квартира А имеет сеть 10.10.8.0 и интернет через NAT, через вторую сетевуху
Квартира B имеет сеть 10.10.9.0 и инет через PPPoE.
В каждой квартире роутер - это комп с убунту.
В каждой квартире роутер раздает остальным компам инет. (IP_FORWARING=1
+ iptables)
В квартире А - внешка 2 мбит, а в квартире Б - внешка 512. Между
квартирой А и Б - канал 5 МБИТ (выход через внешку, просто пров больше
скорость дает)
Задача: организовать openvpn между квартирой А и квартирой Б, и получить
интернет на квартире Б от квартиры А, для большей скорости. Также
соединить сети и видеть компы.
Что уже получилось:
1. Поднят openvpn сервер на роутере квартиры A с адресацией 10.10.10.0
2. Поднят openvpn клиент на роутере квартиры B.
3. Роутер B пингует Роутер А по адресу 10.10.10.1, также Роутер B
пингует всю сеть квартиры А: 10.10.8.0
Что не получилось/не сделано
1. Роутер А не пингует сеть 10.10.9.0, хотя Роутер B пингует сеть 10.10.8.0
2. Не удается прописать маршрут на Роутере B для того, чтобы заполучить
интернет Квартиры А. Все попытки - либо отрубают инет, либо всеравно
идут стандартным маршрутом.
3. Как сделать, чтобы сеть 10.10.9.0 (квартира B) видела сеть 10.10.8.0?
Роутер B видит (на нем и поднят openvpn клиент), а сеть под ним - нет.
4. Также как сделать, чтобы 10.10.8.0 видела сеть 10.10.9.0?
Данные:
1. важные строчки в /etc/openvpn/server.conf
push "route 10.10.8.0 255.255.255.0" # home subnet, работает
route 10.10.9.0 255.255.255.0 # не проканало. Маршрут прописался а пинга
нет.
2. route Роутера A
10.10.10.2 * 255.255.255.255 UH 0 0 0 tun0
10.10.8.0 * 255.255.255.0 U 0 0
0 eth0
10.10.9.0 10.10.10.2 255.255.255.0 UG 0 0
0 tun0
10.10.10.0 10.10.10.2 255.255.255.0 UG 0 0 0 tun0
X.X.X.0 * 255.255.255.0 U 0 0 0 eth1
default X.X.X.1 0.0.0.0 UG 100 0 0 eth1
eth0 - внутренняя сеть. eth1 - инет канал. tun0 - vpn
3. route Роутера B
10.10.10.5 * 255.255.255.255 UH 0 0 0 tun0
vipa2.te.net.ua * 255.255.255.255 UH 0 0 0 ppp0
localnet 10.10.10.5 255.255.255.0 UG 0 0 0 tun0
10.10.9.0 * 255.255.255.0 U 0 0
0 eth0
10.10.10.0 10.10.10.5 255.255.255.0 UG 0 0 0 tun0
default * 0.0.0.0 U 0 0 0 ppp0
eth0 - внутренняя сеть. ppp0 - инет. tun0 - vpn
Заранее всем спасибо!
Подробная информация о списке рассылки ubuntu-ru