drem1lin
@drem1lin
чуть программист, чуть чуть админ...

Как настроить маршрутизацию для vpn?

Всем доброго времени суток, для тестов попросили настроить vpn на машине которая является шлюзом сети, у нее есть два сетевых адаптера eth0 - внутренняя сеть и eth1 - сеть внешняя, я установил openvpn и скачал конфиг от одного из бесплатных серверов (проверил, точно работает). Я подключаюсь, все вроде работает на шлюзовой машине, но вся внутренняя сеть теряет связь с миром. Проанализировав картину, я так понимаю, проблема в том, что у меня нет маршрута в туннель. Правильна моя гипотеза? можно ли как то сделать что бы gw выбирался автоматически или надо вручную прописывать маршрут наружу? проблема в том, что каждый раз адрес в сети, назначаемый адаптеру меняется. В общем, как это делают люди с прямыми руками, что бы был минимум головной боли?
  • Вопрос задан
  • 200 просмотров
Решения вопроса 1
@s1dney
Разрешите форвард траффика от клиентов через новый интерфейс tun и еще одно правило для маскарадинга (NAT) на новый адрес/интерфейс.
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@angel_on
Есть несколько вариантов.
1) По мне так самый менее без головной боли и более правильный это поставить маршрутизатор с впн клиентом. (к примеру Микротик) на нем поднять Ваш конфиг. На нем настроить маршрутизацию через тунель. (очень очень очень просто) Все клиентские хосты подключаются к этому маршрутизатору.
2) Настроить статические маршруты на Вашей шлюзовом хосте. В командной строке route /help. дам полная инструкция как настроить статические маршруты с привязкой к интерфейсу.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы