0
- 30.12.2012 - 02:36
|
Не могу осилить.. Чего то упустил VDS c внешним ip xxx.xxx.xxx.xxx на нем openvpn server 10.8.0.1/24 клиент openvpn с привязанным в ccd ip 10.8.0.10 На "клиенте" RDP-сервер (домашняя машина) в rinetd.conf проброс xxx.xxx.xxx.xxx 10.8.0.10 клиент при попытке подключится "висит" на настройке параметров сдается, связь в одну сторону как победить? | |
1
- 30.12.2012 - 02:36
|
ой, проброс в ринетд xxx.xxx.xxx.xxx 3389 10.8.0.10 3389 | |
2
- 30.12.2012 - 03:54
| плиадь, "общественная сеть" + виндовый брендмауэр.. все пошло) | |
3
- 30.12.2012 - 13:24
| :) я тоже на виндовом бренде стопарнулся... | |
4
- 30.12.2012 - 17:26
|
3-Перпетум Мобиле >да ужс, он такой редконастраиваемый, что забываешь про него.. кста - как в семерке дать сети статус "рабочая" если ip отличается от 192.168...? | |
5
- 30.12.2012 - 17:28
|
вон оно чо http://social.technet.microsoft.com/...d-7e9d07ddde80 | |
6
- 31.12.2012 - 13:16
| вот еще нюанс. опенвпн под 7-кой надо от имени админа запускать, иначе тож нихрена не работает) | |
7
- 03.01.2013 - 22:35
| 6-Фанат NASCAR > опенвпн можно вроде как службой запустить или такой вариант не устраивает ? и вроде как в конфиге были какие-то команды для запуска не от админа, но щас не помню | |
8
- 05.01.2013 - 07:44
| та я просто тестил на винде, юзать буду от pfsense | |
9
- 05.01.2013 - 11:57
|
Интересная херня получается! Имеем: pfsense lan: 192.168.1.1/24 wan: yota серый 192.168.0.1/24 OpenVPN Client: 10.8.0.0/24, peer-to-peer Стоит SQUID transparent Как только включаем openvpn client, клиенты pfsense перестают получать траффик по https Какого? | |
10
- 05.01.2013 - 12:19
| получается, 80-й порт заворачивается на сквид и с ним все хорошо, а остальные порты начинают пытаться натится на новый появившийся интерфейс.. похоже | |
11
- 05.01.2013 - 12:31
|
"детская болезнь випиэнщиков" селфтест на сообразительность | |
12
- 05.01.2013 - 14:02
|
11-gloomymen >хорошо, разовьем. NAT настраивал не ручками - в пфсенс он как то "сам". Значит, сквид при установке создал правило - заворачивать 80-й порт на себя. Ну и то что завернулось на сквид - успешно работает. остальное "натится" на ue0, но при возникновении нового интерфейса - начинает натится фтуда. Вот почему? | |
13
- 05.01.2013 - 17:12
| можно сделать ручками, как-то сам он только на wan-е по-моему. а что кста происходит, если ручками прописать у клиента прокси ? Ну и самое полезное это посмотреть маршруты и pfctl -sa|more чего он там наколбасил, особо обратить внимание на reply-to , мож он не в тот интерфейс отвечает, мне вечно это феня мешает(отключается с веб морды), но тут мобыть что-то другое, не совсем понял просто кто имеется в виду под клиентами... | |
14
- 05.01.2013 - 18:18
|
любопытно, сколько времени понадобиться, чтобы решить проблему вооружившись мышой, вместо здравого смысла 12-Фанат NASCAR >Вот почему? это ваше домашнее задание зы: готовый ответ не создаст полезный пласт в багаже, только самостоятельное "дознание" ) удачи | |
15
- 05.01.2013 - 18:20
| ну, и тут самое время, товарищам из ткацкого цеха помумукать про моего кота, велкам) | |
16
- 05.01.2013 - 21:17
| + к вышесказаному, рекомендую переставлять в нате авто генерайтед в мэнуал, он теже правила оставит, но там их будет видно, ну то что он по-дефолту натит только LAN подсеть на WAN-е да и добавлять\менять тогда можно. | |
17
- 06.01.2013 - 04:56
| пока выкрутился, воткнув клиента опенвпн на ээ клиент. Буду разбираться когда появится время. Спасибо за советы. | |
18
- 06.01.2013 - 11:04
| посмотрите на маршруты, если не дошло | |
19
- 09.01.2013 - 01:27
|
18-gloomymen >да, счас запущу железку - это просто важнее))) еще вопрос.. железка по гпрс отсылает данные на vds, тот через rinetd пересылает через openvpn на сервак под виндой. Там софт видит ip пришедшего именно openvpn вдс. Можно как то перенаправлять порт прозрачно? через iptables? | |
20
- 09.01.2013 - 10:12
|
19-Фанат NASCAR > а в параметрах openVPN сервера есть такой ? client-to-client с этим параметром все клиенты openVPN должны без проблем общаться между собой. Дальше только маршруты на сети за клиентами прописать и все. Там софт видит ip пришедшего именно openvpn вдс - должен видеть ip именно клиента а не самого сервера. | |
21
- 13.01.2013 - 04:18
|
20-Перпетум Мобиле >там выделяется "сервера" ип каждому клиенту, клиент воще один, проблема в другом траффик по ссл уходит не в йоту | |
22
- 13.01.2013 - 04:18
| то что заворачивается на сквид - находит выход в инет | |
| Интернет-форум Краснодарского края и Краснодара |