Avaleht
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  OpenVPN -> LAN -> IPSec ühendus märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 15.02.2011 17:52:38 OpenVPN -> LAN -> IPSec ühendus vasta tsitaadiga

Ei osanud paremini pealkirjastada. Üritan seletada (lihtsustatud näide):


On keskne võrguseade (pfSense), mille taga on 10.122.0.0/24 võrk. Keskse kasti külge tuleb terve ports IPSec torusid. "Õuest" saan üles võtta ka OpenVPN toru, mille kaudu saan LAN'is (ehk 10.122.0.0 võrgus) vabalt ringi kolistada. Eesmärk oleks aga saada ka IPSeci taga olevatesse masinatesse. Mis nippe ma selleks kasutama pean?
OpenVPN'i serveri konf pushib vajalikud ruutingud kliendile ära aga nendest pole kasu.

Tegin katse, kus tegin nö. "keskuse" ja eemal olevate purkide vahele veel teise IPsec toru, mille keskuse poolne ots läks samasse võrku, kuhu OpenVPN tuleb (10.10.11.0/24). Sedasi sain "kännu otsast" ka IPsec'i taga olevasse võrku ligi. Selline topelttorude tegemine oleks aga paras raiskamine. Raudselt peab olema mingi mõistlikum lahendus...
tagasi üles
vaata kasutaja infot saada privaatsõnum
airm
HV Guru

liitunud: 26.02.2003




sõnum 15.02.2011 18:38:54 vasta tsitaadiga

kontrollida üle tulemüüri reeglid ja ruutingud ikkagi.
Kontrolli, kas eksisteerib sul ruuting läpakas, kus 10.122.2.0/24 on suunaga openvpn tunneli ots.
samuti peavad 10.122.2.0/24 masinad teadma, kus asub 10.10.11.0/24 võrk
tagasi üles
vaata kasutaja infot saada privaatsõnum
Angrist
HV kasutaja

liitunud: 23.09.2004




sõnum 17.02.2011 10:14:36 vasta tsitaadiga

Sa pead tegema masinatesse ruutingu mis suunab võrgu 10.122.0.0 sinna sinu esimesse ruuterisse, mis iganes tema ip aadress ka võiks olla. Siis pead tegema ruuteris sisemiste interfeisside vahelise ruutingu ja peakski korras olema.
tagasi üles
vaata kasutaja infot saada privaatsõnum
warwas
HV Guru
warwas

liitunud: 06.07.2003



Autoriseeritud ID-kaardiga

sõnum 24.02.2011 14:07:59 vasta tsitaadiga

mkay... pean vist asja ikkagi kriitilise pilguga üle käima.

Tulemüüri logist ma vähemalt esimese pilguga midagi kahtlast ei leidnud.
Läpparisse 10.122.2.0/24 võrgu ruuting tuleb (OVPN server saadab selle).
10.122.2.0/24 võrgu masinate poolt tulevad paketid võiksid ka ikkagi sobiva tee leida, kuna nende jaoks on see sama VPN'i purk ka default gateway.

Konks ongi vist selles, et OVPNi ja IPsec'i interfeisside vahel on ruuting vms. puudu. Või pean ka10.122.2.0/24 võrgu ruuterisse ruutingu tegema?
tagasi üles
vaata kasutaja infot saada privaatsõnum
Angrist
HV kasutaja

liitunud: 23.09.2004




sõnum 27.02.2011 17:34:23 vasta tsitaadiga

warwas kirjutas:
mkay... pean vist asja ikkagi kriitilise pilguga üle käima.

Tulemüüri logist ma vähemalt esimese pilguga midagi kahtlast ei leidnud.
Läpparisse 10.122.2.0/24 võrgu ruuting tuleb (OVPN server saadab selle).
10.122.2.0/24 võrgu masinate poolt tulevad paketid võiksid ka ikkagi sobiva tee leida, kuna nende jaoks on see sama VPN'i purk ka default gateway.

Konks ongi vist selles, et OVPNi ja IPsec'i interfeisside vahel on ruuting vms. puudu. Või pean ka10.122.2.0/24 võrgu ruuterisse ruutingu tegema?


See ruuter on sul seal pmst kahe või rohkema võrgukaardiga aparaat sa pead talle kuidagi selgeks tegema, et see mis tuleb ühest võrgukaardist ka rõõmsalt teise edasi jookseks.
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Serverid / Andmemassiivid / Tulemüürid »  OpenVPN -> LAN -> IPSec ühendus
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.