Задать вопрос
svirchoff
@svirchoff
CEO and Founder

VPN — как правильно настроить сеть?

Добрый день.

Есть следующая задача:

Есть впн сервер на опенвпн. На самом сервере есть два интерфейса ens18 (локальный в сеть с айпи 192.168.0.41) и в интернет ens19 (1.1.1.1). Сам опенвпн может выдавать любой диапазон айпи, НО из подсети 192.168.0.0/24 уже половина занята, поэтому выдается подсеть 10.8.0.0. Задача - чтобы подключаться к впн и видеть локальную сеть 192.168.0.0/24.

Сейчас только видит интернет через правило
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o ens19 -j SNAT --to-source 1.1.1.1

Также видит 192.168.0.41, но не видит всю локалку 192.168.0.0/24.

Можно конечно, попробовать прописать определенный диапазон айпи из подсети 192.168.0.0/24 для выдачи, но хотелось бы использовать разные подсети.

Также интересно, можно ли впн трафик пустить только для локалки, соответственно, в интернет по прежнему буду выходить через свой интернет.
  • Вопрос задан
  • 601 просмотр
Подписаться 1 Оценить Комментировать
Ответ пользователя sazhyk К ответам на вопрос (2)
@sazhyk
/etc/openvpn/server.conf
...
push "route 192.168.0.0 255.255.255.0"
route 192.168.0.0 255.255.255.0
...
Ответ написан