К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

vds/centos&openvpn&rinetd -> проброс RDP

Гость
0 - 30.12.2012 - 02:36
Не могу осилить.. Чего то упустил

VDS c внешним ip xxx.xxx.xxx.xxx
на нем openvpn server 10.8.0.1/24
клиент openvpn с привязанным в ccd ip 10.8.0.10

На "клиенте" RDP-сервер (домашняя машина)

в rinetd.conf проброс
xxx.xxx.xxx.xxx 10.8.0.10

клиент при попытке подключится "висит" на настройке параметров

сдается, связь в одну сторону
как победить?



Гость
1 - 30.12.2012 - 02:36
ой, проброс в ринетд
xxx.xxx.xxx.xxx 3389 10.8.0.10 3389
Гость
2 - 30.12.2012 - 03:54
плиадь, "общественная сеть" + виндовый брендмауэр.. все пошло)
3 - 30.12.2012 - 13:24
:) я тоже на виндовом бренде стопарнулся...
Гость
4 - 30.12.2012 - 17:26
3-Перпетум Мобиле >да ужс, он такой редконастраиваемый, что забываешь про него..

кста - как в семерке дать сети статус "рабочая" если ip отличается от 192.168...?
Гость
5 - 30.12.2012 - 17:28
вон оно чо
http://social.technet.microsoft.com/...d-7e9d07ddde80
Гость
6 - 31.12.2012 - 13:16
вот еще нюанс. опенвпн под 7-кой надо от имени админа запускать, иначе тож нихрена не работает)
7 - 03.01.2013 - 22:35
6-Фанат NASCAR > опенвпн можно вроде как службой запустить или такой вариант не устраивает ? и вроде как в конфиге были какие-то команды для запуска не от админа, но щас не помню
Гость
8 - 05.01.2013 - 07:44
Цитата:
Сообщение от Перпетум Мобиле Посмотреть сообщение
опенвпн можно вроде как службой запустить или такой вариант не устраивает
та я просто тестил на винде, юзать буду от pfsense
Гость
9 - 05.01.2013 - 11:57
Интересная херня получается!
Имеем: pfsense
lan: 192.168.1.1/24
wan: yota серый 192.168.0.1/24
OpenVPN Client: 10.8.0.0/24, peer-to-peer

Стоит SQUID transparent

Как только включаем openvpn client, клиенты pfsense перестают получать траффик по https

Какого?
Гость
10 - 05.01.2013 - 12:19
получается, 80-й порт заворачивается на сквид и с ним все хорошо, а остальные порты начинают пытаться натится на новый появившийся интерфейс.. похоже
Гость
11 - 05.01.2013 - 12:31
"детская болезнь випиэнщиков"
селфтест на сообразительность
Гость
12 - 05.01.2013 - 14:02
11-gloomymen >хорошо, разовьем. NAT настраивал не ручками - в пфсенс он как то "сам".
Значит, сквид при установке создал правило - заворачивать 80-й порт на себя. Ну и то что завернулось на сквид - успешно работает.
остальное "натится" на ue0, но при возникновении нового интерфейса - начинает натится фтуда. Вот почему?
Гость
13 - 05.01.2013 - 17:12
Цитата:
Сообщение от Фанат NASCAR Посмотреть сообщение
AT настраивал не ручками - в пфсенс он как то "сам".
можно сделать ручками, как-то сам он только на wan-е по-моему.
а что кста происходит, если ручками прописать у клиента прокси ?
Ну и самое полезное это посмотреть маршруты и pfctl -sa|more чего он там наколбасил, особо обратить внимание на reply-to , мож он не в тот интерфейс отвечает, мне вечно это феня мешает(отключается с веб морды), но тут мобыть что-то другое, не совсем понял просто кто имеется в виду под клиентами...
Гость
14 - 05.01.2013 - 18:18
любопытно, сколько времени понадобиться, чтобы решить проблему вооружившись мышой, вместо здравого смысла
12-Фанат NASCAR >Вот почему?
это ваше домашнее задание
зы: готовый ответ не создаст полезный пласт в багаже, только самостоятельное "дознание" ) удачи
Гость
15 - 05.01.2013 - 18:20
ну, и тут самое время, товарищам из ткацкого цеха помумукать про моего кота, велкам)
Гость
16 - 05.01.2013 - 21:17
+ к вышесказаному, рекомендую переставлять в нате авто генерайтед в мэнуал, он теже правила оставит, но там их будет видно, ну то что он по-дефолту натит только LAN подсеть на WAN-е да и добавлять\менять тогда можно.
Гость
17 - 06.01.2013 - 04:56
пока выкрутился, воткнув клиента опенвпн на ээ клиент. Буду разбираться когда появится время. Спасибо за советы.
Гость
18 - 06.01.2013 - 11:04
посмотрите на маршруты, если не дошло
Гость
19 - 09.01.2013 - 01:27
18-gloomymen >да, счас запущу железку - это просто важнее)))

еще вопрос.. железка по гпрс отсылает данные на vds, тот через rinetd пересылает через openvpn на сервак под виндой. Там софт видит ip пришедшего именно openvpn вдс. Можно как то перенаправлять порт прозрачно?

через iptables?
20 - 09.01.2013 - 10:12
19-Фанат NASCAR > а в параметрах openVPN сервера есть такой ?

client-to-client

с этим параметром все клиенты openVPN должны без проблем общаться между собой. Дальше только маршруты на сети за клиентами прописать и все.

Там софт видит ip пришедшего именно openvpn вдс - должен видеть ip именно клиента а не самого сервера.
Гость
21 - 13.01.2013 - 04:18
20-Перпетум Мобиле >там выделяется "сервера" ип каждому клиенту, клиент воще один, проблема в другом
траффик по ссл уходит не в йоту
Гость
22 - 13.01.2013 - 04:18
то что заворачивается на сквид - находит выход в инет


К списку вопросов






Copyright ©, Все права защищены