HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #21  
Старый 20.06.2018, 11:06
Alekxander
Постоянный
Регистрация: 03.01.2018
Сообщений: 538
С нами: 4399544

Репутация: 0


По умолчанию

Цитата:

zionkv написал(а):

Давайте иначе попробуем. Нашёл у себя openvpn на винде, версия 2.3.14. Запаковал в архив, удалив содержимое папки ssl. Кинул туда же инсталлер (на оф сайте тоже есть), сделал скриншот своей %path%.

Нужно закинуть в C:\OpenVPN, поверх установить из прогу из дистриба, инициализировать ключи и всё взлетит. Easy-RSA тоже можно скачать с оф сайта и кинуть поверх моего, если есть сомнения.

Я переменную %path% прописывал системную отдельную. Прописывал в батнике vars. Не помогало. Пытался вчера версию 2.3.18 ставить. Результат одиноковый. Тут ещё вспомнил один нюанс. Был у меня случай, когда что-то не запускалось по RDP, только консольно. Возможно из-за этого? Я всё делаю при подключении по RDP, под пользователем, но с админскими правами.
Цитата:

zionkv написал(а):

Перед build-ca запускаете vars и clean-all?

Это да, я в курсе.
Попробую ещё Ваш вариант. Easy-RSA на сколько я понял теперь идёт отдельно только для никсовых, а для винды всё в одном инсталлере.

В общем сервер настроил. Клиент настроил. Запускаются, подключаются. Но что-то не так с маршрутизацией. Сервер имеет доступ к клиенту по OpenVPN. Клиент не имеет доступ, даже не пингует сервер. Айпишники нормально выдаются. У сервера 10.10.10.1, у клиента 10.10.10.5.
Сервер имеет адрес в локальной сети 192.168.0.10, шлюз 192.168.0.254, маска 255.255.255.0
Клиент имеет прямой доступ в инет с белым айпишником. И второй адрес в локальной сети 192.168.1.11.
Подскажите как правильно прописать маршрутизацию.
Пока в конфиге сервера прописано так.
server 10.10.10.0 255.255.255.0
push "route 192.168.0.0 255.255.255.0"
route 192.168.1.0 255.255.255.0

Ещё нарыл. На сервере, сели включён брандмауер, нужно включить правило "Служба входа в сеть (NP-In). Клиент теперь видит сервер.
Осталось чтобы сеть была видна.
 
Ответить с цитированием

  #22  
Старый 05.07.2018, 02:09
zionkv
Познающий
Регистрация: 15.04.2015
Сообщений: 48
С нами: 5830767

Репутация: 0
По умолчанию

Цитата:

Alekxander написал(а):

Осталось чтобы сеть была видна.

Сейчас нужно, чтобы клиент видел сеть за сервером? Показывайте route print на клиенте и на сервере (белые адреса лучше затереть).
Не вижу, чтобы где-то был указан в роутах сервер, откуда клиенту знать, что в 0.0/24 сеть нужно ходить через шлюз 10.10.10.1?

Цитата:

Alekxander написал(а):

push "route 192.168.0.0 255.255.255.0"

исходя из маски, клиент, пытаясь попасть на любой адрес из 0.0/24 сети, будет идти на шлюз 0.1, которого у вас нет.

Вам точно нужно, чтобы сети видели друг друга? Много клиентов? Не проще везде сервис запустить?
Цитата:

Alekxander написал(а):

переменную %path% прописывал системную отдельную. Прописывал в батнике vars. Не помогало. Пытался вчера версию 2.3.18 ставить. Результат одиноковый. Тут ещё вспомнил один нюанс. Был у меня случай, когда что-то не запускалось по RDP, только консольно. Возможно из-за этого? Я всё делаю при подключении по RDP, под пользователем, но с админскими правами.

На это уже не нужно отвечать, получилось из RDP с моими файлами?

Кстати, юзайте тимвью, эммиадмин или подобное, если сомневаетесь в правильном поведении RDP. Они именно выводят изображение экрана.
 
Ответить с цитированием

  #23  
Старый 05.07.2018, 12:37
Alekxander
Постоянный
Регистрация: 03.01.2018
Сообщений: 538
С нами: 4399544

Репутация: 0


По умолчанию

Цитата:

zionkv написал(а):

Сейчас нужно, чтобы клиент видел сеть за сервером? Показывайте route print на клиенте и на сервере (белые адреса лучше затереть).
Не вижу, чтобы где-то был указан в роутах сервер, откуда клиенту знать, что в 0.0/24 сеть нужно ходить через шлюз 10.10.10.1?

Скрытое содержимое доступно для зарегистрированных пользователей!


Список интерфейсов
2...40 8d 5c 82 5c 7d ......Realtek PCIe GBE Family Controller #2
16...00 ff f6 7d fe 0f ......TAP-Windows Adapter V9
1...........................Software Loopback Interface 1
8...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter
3...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
12...00 00 00 00 00 00 00 e0 Microsoft ISATAP Adapter #2
================================================== =========================

IPv4 таблица маршрута
================================================== =========================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.0.254 192.168.0.13 291
10.10.10.0 255.255.255.0 10.10.10.2 10.10.10.1 36
10.10.10.0 255.255.255.252 On-link 10.10.10.1 291
10.10.10.1 255.255.255.255 On-link 10.10.10.1 291
10.10.10.3 255.255.255.255 On-link 10.10.10.1 291
127.0.0.0 255.0.0.0 On-link 127.0.0.1 331
127.0.0.1 255.255.255.255 On-link 127.0.0.1 331
127.255.255.255 255.255.255.255 On-link 127.0.0.1 331
192.168.0.0 255.255.255.0 On-link 192.168.0.13 291
192.168.0.13 255.255.255.255 On-link 192.168.0.13 291
192.168.0.255 255.255.255.255 On-link 192.168.0.13 291
192.168.1.0 255.255.255.0 10.10.10.2 10.10.10.1 36
224.0.0.0 240.0.0.0 On-link 127.0.0.1 331
224.0.0.0 240.0.0.0 On-link 10.10.10.1 291
224.0.0.0 240.0.0.0 On-link 192.168.0.13 291
255.255.255.255 255.255.255.255 On-link 127.0.0.1 331
255.255.255.255 255.255.255.255 On-link 10.10.10.1 291
255.255.255.255 255.255.255.255 On-link 192.168.0.13 291
================================================== =========================
Постоянные маршруты:
Сетевой адрес Маска Адрес шлюза Метрика
0.0.0.0 0.0.0.0 192.168.0.254 По умолчанию
================================================== =========================

IPv6 таблица маршрута
================================================== =========================
Активные маршруты:
Метрика Сетевой адрес Шлюз
1 331 ::1/128 On-link
16 291 fe80::/64 On-link
2 291 fe80::/64 On-link
16 291 fe80::8d2d:d08:5bb3:3a01/128
On-link
2 291 fe80::988f:3b48:3c77:495/128
On-link
1 331 ff00::/8 On-link
16 291 ff00::/8 On-link
2 291 ff00::/8 On-link
================================================== =========================
Постоянные маршруты:
Отсутствует

Цитата:

zionkv написал(а):

исходя из маски, клиент, пытаясь попасть на любой адрес из 0.0/24 сети, будет идти на шлюз 0.1, которого у вас нет.

Вот я как бы это понимаю. [S]Как Василий Иванович в анекдоте про математику. )))))))))))))))[/S]
Как бы это правильно прописать???
Цитата:

zionkv написал(а):

Вам точно нужно, чтобы сети видели друг друга? Много клиентов? Не проще везде сервис запустить?

Клиент планируется один подключаться к серверу. А вот в сети сервера к клиенту будет несколько подключений. В основном будет подключение к расшаренному принтеру.
Клиент - это будет удалённый склад, с которым нужна связь.
Кстати сервер OpenVPN переставил на другой комп, чтобы можно было отключить брандмауэр. Пока только сервер и клиент видят друг друга.
И ещё. В конфиге сервера есть указание на конфиг клиента. Там указано.
ifconfig-push 10.10.10.5 10.10.10.6

iroute 192.168.1.0 255.255.255.0

# disable

Большое спасибо за помощь.
П.С. Все интерфейсы с клиента пингуются. Шары на сервере открываются как по айпи ВПН, так по внутреннему локальному айпи.
С сервера пинг не идёт только на внутренний интерфейс клиента. Но мне не критично, так как пока за клиентом не планируется доступ в локалку. Пока с этим разобраться бы.
 
Ответить с цитированием

  #24  
Старый 06.07.2018, 15:11
adminium
Новичок
Регистрация: 05.02.2018
Сообщений: 6
С нами: 4351812

Репутация: 0
По умолчанию

 
Ответить с цитированием

  #25  
Старый 08.08.2018, 20:14
LinkBeen
Новичок
Регистрация: 07.08.2018
Сообщений: 8
С нами: 4088058

Репутация: 0
По умолчанию

Если хотите без гемороя, советую просто через браузер.
Выход идет на весь поток интернета.

1. покупаете IpV4 (цена в среднем 70 рублей)
2. Заходите в настройки Google Chrome, внизу нажимаете "Показать дополнительные настройки"
3. нажимаете "настройки прокси сервера"
4. выбираете вкладку "дополнительно", "настройки сети"
5. нажимаете пункт "использование прокси сервера"
6. там вводите купленный IP
7. сохраняете
8. наслаждаетесь!!!
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.