Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Опять про OpenVPN

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

articlebot



Administrator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Данный обзор оборудования написан для облегчения понимания последующего цикла статей, в которых будут использоваться эти наименования. Так же, возможно, кого-то просто заинтересует, что представляет из себя то или иное  сетевое устройство.
 
Читать

Всего записей: 366 | Зарегистр. 25-05-2001 | Отправлено: 02:50 04-04-2002
Kobold



Flame monster
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А файерволы не считаются сетевым устройством? Или они пойдут в нагрузку к маршрутизаторам в следующей статье?

Всего записей: 1838 | Зарегистр. 11-12-2001 | Отправлено: 06:25 04-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Kobold
 

Цитата:
файерволы не считаются сетевым устройством

 
Считаются. Заказ принят
 
В нагрузку не пойдут, пойдут отдельно.

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 12:53 04-04-2002
EndoR



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
articlebot
Ээ...  картинки сильно напоминают сатй cisco и иллюстрации из Microsodft TCP/IP  
К тому же обидно, что не упомянул про свичи разных уровней, хотя эт может в отдельной статье, да? Это так, к слову...
А вот вопрос: а любой свич является усилителем? Т.е. каждым свичом я смогу увеличить размер сети?  

Всего записей: 1159 | Зарегистр. 24-01-2002 | Отправлено: 13:54 04-04-2002
BigMurzik



Местный кот
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А разве "витая пара" не сетевое оборудование? почему бы не написать тсатью про виды этого кабеля, какой самый долговечный итд

----------
В Калининграде лета нет и похоже уже не будет :(

Всего записей: 1967 | Зарегистр. 23-10-2001 | Отправлено: 14:10 04-04-2002
new yorik



Lame®
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
EndoR
я не писал, о том какие бывают свичи по уровням работы с  моделью OSI, это в мои планы не входило (я просто в общих чертах расказал что такое свич). Да любой свич есть усилитель как и хаб собстно
ну на счет увеличения сети, то была такая тема как Проблема пятого хаба там мы все это разжевали
А на счет картинок, ты правильно приметил часть взята именно с www.cisco.ru  а с маздаем я не связывался ни когда, не поих книгам учился...все копирайты на картинки указаны в низу статьи.

Всего записей: 2623 | Зарегистр. 31-12-2001 | Отправлено: 14:10 04-04-2002
lynx



Advanced lynx
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BigMurzik
 

Цитата:
А разве "витая пара" не сетевое оборудование

 
Угу. Пассивное.
 

Цитата:
почему бы не написать тсатью про виды этого кабеля, какой самый долговечный ит

 
Написана, следите за публикациями

Всего записей: 11712 | Зарегистр. 08-05-2001 | Отправлено: 16:06 04-04-2002
iamgeniy2

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Система CentOS 7, 2сетевухи, внешка  31.10.х.х и внутренняя 192.168.0.4. Требуется чтоб сотрудники из внешней сети могли видить внутренние ресурсы 192.168.х.х
Конфиг дефольный, за исключением того что отключен FirewallD и включен iptables.  
 
Устанавливаю сервер OpenVPN
конфиг сервера

Код:
port 1194  
proto udp  
dev tun
ca /etc/openvpn/ca.crt
cert /etc/openvpn/server.crt
key /etc/openvpn/server.key
dh /etc/openvpn/dh.pem
server 10.0.0.0 255.255.255.0  
route 192.168.0.0 255.255.255.0  
ifconfig-pool-persist ipp.txt
client-to-client
client-config-dir /etc/openvpn/ccd
keepalive 10 120
comp-lzo
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log

 
Сразу после запуска сервера (даже клиент ещё не пробывал) на сервере отваливается внутренняя сетка 192.168.х.х. Сразу после остановки сервера сетка почвляется...
Состояние маршрутов до и после запуска показано на скриншоте
 
   

Код:
[root@test ~]# netstat -nr
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         31.10.xxx.xx5     0.0.0.0         UG        0 0          0 eth0
31.10.xxx.xx4     0.0.0.0         255.255.255.240 U         0 0          0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
[root@test ~]# systemctl start openvpn@server
[root@test ~]# netstat -nr
Kernel IP routing table
Destination     Gateway         Genmask         Flags   MSS Window  irtt Iface
0.0.0.0         31.10.xxx.xx5     0.0.0.0         UG        0 0          0 eth0
10.0.0.0        10.0.0.2        255.255.255.0   UG        0 0          0 tun0
10.0.0.2        0.0.0.0         255.255.255.255 UH        0 0          0 tun0
31.10.xxx.xx4     0.0.0.0         255.255.255.240 U         0 0          0 eth0
192.168.0.0     10.0.0.2        255.255.255.0   UG        0 0          0 tun0
192.168.0.0     0.0.0.0         255.255.255.0   U         0 0          0 eth1
 

Собственно в чём трабла и почему отваливается сеть?  

Всего записей: 48 | Зарегистр. 31-03-2005 | Отправлено: 16:07 13-01-2016
Vladislav_A



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
iamgeniy2
Я понимаю, что чукча не читатель, чукча - писатель
Но за 10 лет наверное можно было выучиться пользоваться поиском:
http://forum.ru-board.com/topic.cgi?forum=8&topic=11656#1

Всего записей: 2436 | Зарегистр. 23-07-2001 | Отправлено: 19:05 13-01-2016
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Опять про OpenVPN


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru