Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Czesc,
Nie wiem czy w dobrym dziale, najwyzej admin przeniesie...
http://img42.imageshack.us/img42/1741/siec1a.jpg
Chcialbym miec dostep z koputera "gosc1" do sieci lokalnej 10.9.48.0 jak na schemacie.
Wszystkie komputery maja system Windows XP. Korzystam z programu OpenVPN, "komp1" to serwer.
Po odblokowaniu portu w routerze polaczenie VPN zestawia sie bez problemu.
Moge pingowac i przegladac zawartosc "komp1" - 10.9.48.10, po adresie 192.0.0.1 z komputera "gosc1".
Ale nie moge pozostalych :-(
To pewnie kwestia odpowiedniego routingu. Tylko nie wiem gdzie i co dokladnie wpisac. Dzieki za pomoc.
SERWER:
dev tun
tun-mtu 1500
ifconfig 192.0.0.1 192.0.0.2
secret static.key
proto tcp-server
verb 4
keepalive 10 900
inactive 3600
comp-lzo
CLIENT:
dev tun
tun-mtu 1500
remote 217.197.77.01
port 1194
proto tcp-client
ifconfig 192.0.0.2 192.0.0.1
secret static.key
keepalive 10 60
comp-lzo
Offline
Pierwszy raz w życiu widzę taki adres IP w sieci lokalnej: 192.0.0.2
Spróbuj dać np 10.0.0.1 i 10.0.0.2
Adresy IP - to nie są przykładowe cyferki z totolotka -istnieją reguły adresowania IP.
Poszukaj na wiki o klasach adresów IP: http://pl.wikipedia.org/wiki/IPv4
Poza tym - w maszynie z Linuxem wszystko ustawisz przez route.
Więcej informacji:
man route
Natomiast routing w win$hit xp - o ile wykonalny, - jak - pojęcia nie mam.
Pozdrawiam
;-)
Ostatnio edytowany przez Jacekalex (2009-12-30 13:21:56)
Offline
Tak, masz racje. Blednie wpisalem adresy, powinno byc 192.0.1.2
W win$hit xp polecenie route dziala. Tzn. po zestawieniu tunelu OpenVPN, wpisuje na koputerze "gosc1":
route add 10.9.48.0 mask 255.255.255.0 192.0.1.1
i uzyskuje dostep do komputera "komp1" po adresie 10.9.48.10, ale do pozostalych juz nie.
Wiec pewnie gdzies tu jest haczyk :-)
Offline
kici napisał(-a):
Tak, masz racje. Blednie wpisalem adresy, powinno byc 192.0.1.2
Adresy z klasy C z puli prywatnej to 192.168.x.x. Więcej info na ten temat RFC1918
Offline
Hmm... zalozmy ze adresy do zestawinia tunelu mam prawidlowe. Jak zatem ustawic routing?
Offline
kici napisał(-a):
Kod:
route add 10.9.48.0 mask 255.255.255.0 192.0.1.1i uzyskuje dostep do komputera "komp1" po adresie 10.9.48.10, ale do pozostalych juz nie.
ustaw routing na każdym komputerze na który chcesz mieć dostęp.
Offline
Witam kiedyś już pisałem o tym:
Przyjemna literatura w ojczystym języku, zrób według tego schematu i będziesz pingował każdego kompa w sieci.
http://mediawiki.ilab.pl/images/6/60/Bsi_11_lab.pdf
Pozdrawiam
Offline