Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
jest sobie sieć
(host 192.168.10.11)--lan--(192.168.10.12(eth1) vpnserwer 87.204.6.93(eth0))--internet--(ip-dsl.tp.pl vpnclient)
chcę zestawić most pomiędzy lan a vpnclient, tzn żeby vpnclient był w cieci lan. podnosze most na vpnserver
openvpn --mktun --dev tap0 brctl addbr br0 brctl addif br0 eth1 brctl addif br0 tap0 ifconfig tap0 0.0.0.0 promisc up ifconfig eth1 0.0.0.0 promisc up ifconfig br0 192.168.10.12 netmask 255.255.255.0 broadcast 192.168.10.255
podnosi sie ok, ifconfig pokazuje br0 192.168.10.12 oraz tap0
config openvpn server.conf wygląda następująco
dev tap0 local 87.204.6.93 ifconfig 192.168.10.0 255.255.255.0 ifconfig-nowarn persist-tun persist-key comp-lzo verb 4
przy starcie serwera dostaje status
server(OK) SIOCADDRT: Sieć jest niedostępna
klient może się podłączyć, nie ma dostępu do LAN-u. co pominąłem, gdzie może być błąd ??
przy zestawianiu tunelu jest wszystko ok.
pozdr.
Ostatnio edytowany przez MarekO (2009-09-17 14:10:07)
Offline
1. dla vpn'a użyj innej klasy adresowej jak 192.168.10.0/24
2. na serwerze zrób MASQARDE dla klasy z vpn'a i wazne daj FORWARD -s nowa_klasa z acceptem i to samo dla FORWARD -d i będzie działać
nic nie musisz bridgowac :]
Offline
chodzi o to że nie mogę użyć innej klasy. urządzenie z którego korzystam komunikuję się tylko we własnej sieci (usb serwer), nie ma mowy o rutingu dlatego kombinuje z mostem
edit:
wywaliłem openvpn i zainstalowałem jeszcze raz. mimo że konfig został ten sam problem zniknął.
pozdr.
Ostatnio edytowany przez MarekO (2009-09-17 14:09:48)
Offline