• Как настроить маршрутизацию сети с openvpn?

    @alexfmos Автор вопроса
    res2001,
    Ни разу не пользовался route -f, но судя по всему достаточно было бы перезагрузиться и все стандартные маршруты восстановились бы,

    Так вот reset то надо было на удаленной машине сделать, а как, если сеть отвалилась :-)
    route delete, в параметрах повторяете то что было в route add.

    Это я делал, но почему то пинг не восстановился. Хотя route print вернулся в прежнее состояние, поэтому в сердцах сделал route -f . Потом пришлось звонить ресетить.
  • Как настроить маршрутизацию сети с openvpn?

    @alexfmos Автор вопроса
    res2001, Вообщем что-то не задалось. Еще раз все перепроверил, добавил. Перестал стучаться по 10.8.81.2 , потом когда ни туда, ни оттуда не пинговало внешние сети, решил очистить на удалённой машине route -f . Я к сожалению не знал, что это убъёт вообще сеть :-) Все остальные способы пробиться к машине потерялись. Пришлось звонить, напрягать, ресетить. :-) В общем? я подумал и решил. Что проще на HOMEPC2-3 так же установить Openvpn client и просто сделать сеть OPENVPN немного больше, чем из двух компов. Этого вполне хватит чтобы с опцией client-to-clent подключаться между компами по RDP. А в удаленной сети я просто и раньше подключался внутри одного RDP к другому RDP.
    Вам всё равно большое спасибо за попытки просвещения :-)
    Кстати всё это затеялось вот почему - раньше openVPN SERVER был в роутере ASUS внутри прошивки. Соответственно роутил он всё сам, и любая машина из HOME могла пробиться к WORK1. Но недавно я решил попробовать поставить Server на реальную машину HOME1, потому что мне очень не нравились скорости внутри vpn (1-2 МБ/с против 10-11 МБ/с без openvpn). Server на машине HOME1 выдал почти полный канал (10-11 МБ/с) и я, понятное дело решил это оставить. Но вот роутинг перешел уже в мои руки, а не роутера.
  • Как настроить маршрутизацию сети с openvpn?

    @alexfmos Автор вопроса
    res2001,
    команды cmd 192.168.1.2
    spoiler
    C:\OpenVPN\ccd>ping 192.168.0.162

    Обмен пакетами с 192.168.0.162 по с 32 байтами данных:
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.
    Превышен интервал ожидания для запроса.

    Статистика Ping для 192.168.0.162:
    Пакетов: отправлено = 4, получено = 0, потеряно = 4
    (100% потерь)

    C:\OpenVPN\ccd>route print
    ===========================================================================
    Список интерфейсов
    17...........................Wintun Userspace Tunnel
    21...b4 2e 99 4b 09 0c ......Intel(R) Ethernet Connection (7) I219-V #3
    3...0a 00 27 00 00 03 ......VirtualBox Host-Only Ethernet Adapter
    7...00 ff 2e d0 9b 5e ......TAP-Windows Adapter V9
    1...........................Software Loopback Interface 1
    ===========================================================================

    IPv4 таблица маршрута
    ===========================================================================
    Активные маршруты:
    Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
    0.0.0.0 0.0.0.0 192.168.1.81 192.168.1.2 25
    10.8.81.0 255.255.255.0 On-link 10.8.81.1 281
    10.8.81.1 255.255.255.255 On-link 10.8.81.1 281
    10.8.81.255 255.255.255.255 On-link 10.8.81.1 281
    127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
    127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
    127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
    192.168.1.0 255.255.255.0 On-link 192.168.1.2 281
    192.168.1.2 255.255.255.255 On-link 192.168.1.2 281
    192.168.1.255 255.255.255.255 On-link 192.168.1.2 281
    192.168.56.0 255.255.255.0 On-link 192.168.56.1 281
    192.168.56.1 255.255.255.255 On-link 192.168.56.1 281
    192.168.56.255 255.255.255.255 On-link 192.168.56.1 281
    224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
    224.0.0.0 240.0.0.0 On-link 192.168.56.1 281
    224.0.0.0 240.0.0.0 On-link 10.8.81.1 281
    224.0.0.0 240.0.0.0 On-link 192.168.1.2 281
    255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
    255.255.255.255 255.255.255.255 On-link 192.168.56.1 281
    255.255.255.255 255.255.255.255 On-link 10.8.81.1 281
    255.255.255.255 255.255.255.255 On-link 192.168.1.2 281
    ===========================================================================

    C:\OpenVPN\ccd>tracert 192.168.0.162

    Трассировка маршрута к 192.168.0.162 с максимальным числом прыжков 30

    1 <1 мс <1 мс <1 мс router.asus.com [192.168.1.81]
    2 <1 мс <1 мс <1 мс *адрес провайдера интернета*
    3 <1 мс <1 мс <1 мс 198.18.5.2
    4 * * * Превышен интервал ожидания для запроса.
    5 * * * Превышен интервал ожидания для запроса.
    6 * * * Превышен интервал ожидания для запроса.
    7 ^C


    команды cmd 192.168.0.162 (в рисунке был указан для упрощения 192.168.0.2)
    spoiler
    C:\Windows>route print
    ===========================================================================
    Список интерфейсов
    15...........................Wintun Userspace Tunnel
    8...b4 2e 99 31 10 77 ......Intel(R) Ethernet Connection (7) I219-V
    11...0a 00 27 00 00 0b ......VirtualBox Host-Only Ethernet Adapter
    16...00 ff a7 f2 0e 93 ......TAP-Windows Adapter V9
    17...64 5d 86 74 dc e0 ......Intel(R) Wireless-AC 9560 160MHz
    20...64 5d 86 74 dc e1 ......Microsoft Wi-Fi Direct Virtual Adapter
    12...66 5d 86 74 dc e0 ......Microsoft Wi-Fi Direct Virtual Adapter #2
    1...........................Software Loopback Interface 1
    ===========================================================================

    IPv4 таблица маршрута
    ===========================================================================
    Активные маршруты:
    Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
    0.0.0.0 0.0.0.0 192.168.0.254 192.168.0.162 25
    10.8.81.0 255.255.255.0 On-link 10.8.81.2 281
    10.8.81.2 255.255.255.255 On-link 10.8.81.2 281
    10.8.81.255 255.255.255.255 On-link 10.8.81.2 281
    127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
    127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
    127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
    192.168.0.0 255.255.255.0 On-link 192.168.0.162 281
    192.168.0.0 255.255.255.0 10.8.81.1 10.8.81.2 281
    192.168.0.0 255.255.255.0 192.168.1.2 192.168.0.162 26
    192.168.0.162 255.255.255.255 On-link 192.168.0.162 281
    192.168.0.255 255.255.255.255 On-link 192.168.0.162 281
    192.168.56.0 255.255.255.0 On-link 192.168.56.1 281
    192.168.56.1 255.255.255.255 On-link 192.168.56.1 281
    192.168.56.255 255.255.255.255 On-link 192.168.56.1 281
    224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
    224.0.0.0 240.0.0.0 On-link 192.168.56.1 281
    224.0.0.0 240.0.0.0 On-link 10.8.81.2 281
    224.0.0.0 240.0.0.0 On-link 192.168.0.162 281
    255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
    255.255.255.255 255.255.255.255 On-link 192.168.56.1 281
    255.255.255.255 255.255.255.255 On-link 10.8.81.2 281
    255.255.255.255 255.255.255.255 On-link 192.168.0.162 281
    ===========================================================================
    Постоянные маршруты:
    Сетевой адрес Маска Адрес шлюза Метрика
    192.168.0.0 255.255.255.0 192.168.1.2 1
    ===========================================================================

    C:\Windows>tracert 192.168.1.2

    Трассировка маршрута к 192.168.1.2 с максимальным числом прыжков 30

    1 <1 мс <1 мс <1 мс 192.168.0.254
    2 1 ms 2 ms 3 ms 10.97.152.1
    3 10.97.152.1 сообщает: Заданный узел недоступен.


    Еще по поводу сети WORK - там я не хозяин, и понятия не имею о других сетях, как устроена сеть, какие там роутеры, ограничения, настройки, адреса сетей т.п. Может там есть где то такая же сеть, как и в HOME - 192.168.1.X, я не знаю. Имею доступ только к своему компу, и еще парочке по RDP. В сети HOME я, понятное дело, хозяин и создатель.
  • Как настроить маршрутизацию сети с openvpn?

    @alexfmos Автор вопроса
    Я выполнил Ваши указания. К сожалению это не помогло сетям увидеть друг друга. Не пингуются ни туда ни обратно. Только с компа сервер на комп клиента и всё.
    Я не очень понимаю эту команду Route. Что именно она говорит и кому. Как то по простому можете объяснить?
    И еще. Сейчас я обращаюсь с компа HomePC1 к WorkPC1 по адресу 10.8.81.2, как по такому же адресу обратится с компа HomePC2-3? Как им сказать что есть такая сеть как 10.8.8.X ?
    И еще, если вы предлагаете в каждом компе HOMEPC-X исправить маршрут каким либо способом, то как это надо будет сделать , если это будет не комп, а смартфон android? Там тоже есть такая настройка?
    Брандмауеры выключал на всех компах.
  • Как настроить маршрутизацию сети с openvpn?

    @alexfmos Автор вопроса
    res2001, он есть, но как я уже писал я ничего не понял в маршрутизации, поэтому в этом и вопрос - что где писать. Там две строки iroute чего то и push route чего то, но какие где должны быть адреса, я не понимаю
  • Безопасно ли SMB windows 7?

    @alexfmos Автор вопроса
    SyavaSyava: хорошо, тогда это является решением? Тогда пользоваться smb безопасно?
  • Безопасно ли SMB windows 7?

    @alexfmos Автор вопроса
    Я на всякий случай еще раз опишу задачу, может кто что посоветует, или ну его, плюнуть и пользоваться дальше teamviewer.
    Нужен доступ к файлам под виндой, которых очень много, на разных физических дисках. Т.е. нельзя их класть в один каталог, потом синхронизировать, или класть в каталог FTP. Нужно, чтоб на клиенте не было допПО, или чтобы оно было совсем прозрачно, чтобы пользоваться файлами стандартными средствами файловых менеджеров, и не запускать каждый раз что либо. И чтобы всё это было безопасно. Не в смысле чтоб ЦРУ, ФСБ и АНБ не прорвалось, а просто безопасно.
  • Безопасно ли SMB windows 7?

    @alexfmos Автор вопроса
    Я правильно понимаю, что нужно каким то образом шифровать smb и тогда это будет нормальным решением? Надо гуглить. Пароль очень даже ничего, сочетание серийников от устройств :)
    FTP не устраивает по ряду причин
  • Безопасно ли SMB windows 7?

    @alexfmos Автор вопроса
    Я правильно понимаю, что нужно каким то образом шифровать smb и тогда это будет нормальным решением? Надо гуглить. Пароль очень даже ничего, сочетание серийников от устройств :)
    FTP не устраивает по ряду причин.