Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Помогите навести мост из wifi к VPN через VBOX и IPCOP

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

gennin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть Windows машина которая подключена по Wifi.  
 
Доступ к удаленной сети сделан через програмный VPN адаптер, которыйполучает IP адрес типа 192.168.101.101/32 и метрикой 0. Шлюз windows пишет как "по соединению", т.е. скрыт от клиента, весь трафик кроме локальной сети отправляется туда.
Сам же носитель VPN, WIFI адаптер в локальной сети имеет адрес типа 192.168.1.11/24, шлюз 192.168.1.1 (т.е. типичная конфигуруция)
 
Задача чтобы друге машины в локальнй сети могли получить доступ к сети в VPN.
 
Соединить эти да интерфйса мостом в Windows нельзя.
 
Надо запустить VBOX с каким-нмбдуь роутером, типа IPCOP, чтобы он принимал соединения из локальной сети и отправлял их в VPN.
 
Но как это настроить - не приходит в голову.
 
С выходом мне кажется надо делать VBOX-NAT, тогда выходящие с VBOX-роутера соедения будут исходить от самой Windows машины и отправляться прямо в VPN.  
 
А как настроить принимающую часть VBOX и IPCOP чтобы они принимали на себя соединения из WIFI локалки? Пробовал мостом, но WIFI который подключен к бытовому роутеру не позволяет создавать второй IP адрес на беспроводном соединении.

Всего записей: 50 | Зарегистр. 16-07-2011 | Отправлено: 16:50 15-03-2021
castorsky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gennin, нарисуйте схемы, что есть и что хочется получить - из описания ничего не понятно.

Всего записей: 30 | Зарегистр. 11-01-2011 | Отправлено: 19:11 15-03-2021
gennin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

 
Повторяю, расщарить соединение VPN невозможно. Наверное какая-то защита,и ли просто несовместимость.
 
Поскольку с этим VPN клиентом работает любой софт начиная от ping и tracert, полагаю что из VBOX должен торчать NAT-адаптер, который для VPN-клиента будет выглядеть как обычная программа на хосте.
 
А вот как настроить VBOX и IPCOP чтобы они принимали входящий локальный трафик н себя и заворачивали его на вышеупомянутый NAT?
Ведь и VBOX и сам VPN на одном интерфейсе.
 
 
 
Есть правда вариантна котором я пытаюсь отладить, посадить VBOX входящим концом на кабельный Ethernet адаптер. Но почему-то и в таком случае у меня пишет "Not Found   The requested URL / was not found on this server"
 
Добавлено:
upd
Ipcop протухший. поставил Ipfire, cмог зайти еа вебиорду с хоста
пока не понятно как привязаться к vpn. nat на vbox стоит, но пакеты не идут.  наверное в самом ipfire надо перенастроить както
 
Добавлено:
Так на данный момент (адреса обфускованы) IPFIRE у меня к WIFI подключен мостом, имеет адрес типа 192.168.1.12, и о чудо, оказалось что роутер ASUS поддерживает несколько IP на одном wifi канале (хотя UI и путается в показаниях). Режим Promiscuous включен на мосту VBOX.
 
Далее, NAT к VPN заработал, после рарешения получать адрес от VBOX по DHCP (в этом была проблема, VBOX ожидал использование адреса по его усмотрению)
 
Посколюку настройки DNS в вбфейсе убиты, поправил /etc/resolv.conf. теперь все пингуется, и даже читаю имена машин. Из-под конссоли!
 
А вот роутинг не работает. Пингую снаружи, не проходит.
Сам сервер пингуется.
 
Пишу на WIFI роутере роут 192.168.101.00/24 до 192.168.1.12(IPFire) где xx - машины за VPN - глухо.
Пишу то же самое в route add -p 192.168.101.0 mask 255.255.255.0 192.168.1.12 METRIC 1 IF <#wifi>
Тоже глухо.

Всего записей: 50 | Зарегистр. 16-07-2011 | Отправлено: 05:55 16-03-2021 | Исправлено: gennin, 06:09 16-03-2021
castorsky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gennin, то есть нужно пакеты из сети 192.168.1.0/24 отправлять в сеть 192.168.101.0/24, которая на другом конце proprietary VPN? Если VPN-клиент получает адрес 192.168.101.101/32, то где-то есть ошибка.

Всего записей: 30 | Зарегистр. 11-01-2011 | Отправлено: 11:55 16-03-2021
gennin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на самом деле за VPN вообще все пространстве адресов которые меня не интересуют, я так грубо допускаю для начала подсеть где находится шлюз.
Адрес VPN который я вижу в свойствах адаптера это всего-лишь адрес этого виртуального адаптера с присвоенной маской  /32 без указания шлюза на том конце.  
 
Вот ситуация, IPFire пингуется из LAN (192.168.1.0/24). Из-под root с него пингуются и мшины в VPN и в LAN. Но когда я создаю в виндовз путь для некоей машины с указанием шлюзом этого самого IPFIRE, все глухо.

Всего записей: 50 | Зарегистр. 16-07-2011 | Отправлено: 12:47 16-03-2021
castorsky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я полагаю, если сама виртуалка имеет связь с VPN-сетью, то нужно внутри нее фаерволом натить пакеты на интерфейсе, через который они идут в VPN.
| host 192.168.1.5 | ----> | VBOX bridge | ----> | IPfire 192.168.1.12 | ---NAT---> |  
IPfire 192.168.xxx.xxx | ----> | VBOX NATed | ----> | WIN7 host | ----> | VPN TUN |
Как это в IPfire делается не подскажу, использую BSDячные фаерволы.

Всего записей: 30 | Зарегистр. 11-01-2011 | Отправлено: 12:56 16-03-2021
gennin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>Я полагаю, если сама виртуалка имеет связь с VPN-сетью
VBOX adapter 1 (Ipfire RED)= NAT.
Примерно так как делают при установке клиентских Ubuntu с доступом в интернет.
VBOX adapter 2 (IPfire GREEN) = Bridge, с адресом на 1 отличающимся от адреса WIFI адаптера.
 
Что такое "VBOX NATed"?
 
Вы предлагаете 2 раза делать NAT?

Всего записей: 50 | Зарегистр. 16-07-2011 | Отправлено: 13:14 16-03-2021
castorsky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Именно два раза. Один делается виртуалбоксом, второй - внутри софтового маршрутизатора.

Всего записей: 30 | Зарегистр. 11-01-2011 | Отправлено: 14:06 16-03-2021
gennin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а это не то е самое что masquerade? на INPUT ?  все-таки я не понимаю зачем это надо если VBOX это далает... короче. ен получилось. Переустановил, заметил что VBOX NAT выдает адреса из 10.0.0.0, и default gate совсем другой, а правильный 192.168... просто не вписывается туда. Т.к. переустановил поверху, ума не приложу как у меня получилось пинговать VPN сеть из root в прошлый раз. Похоже что я случайно стер путь в виндоуз, а в vbox записать внешний путь через nat не получится.  
 
Но так и не ясно почему не проходят пакеты через роутер с зеленого на красный
 
Добавлено:
Дополнение. Пободался с pfSense, очень муторный роутер с негодной консолью, быстро ен освоить.
Вернулся на IPFire, но подключил LAN по кабелю. И все заработало! (осталось только убедить роутер не сбрасивать настройки при перезагрузке)
 
Надо как-то добиться чтобы работало из LAN через общий WIFI

Всего записей: 50 | Зарегистр. 16-07-2011 | Отправлено: 15:47 16-03-2021 | Исправлено: gennin, 16:00 16-03-2021
castorsky



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
>>Надо как-то добиться чтобы работало из LAN через общий WIFI
В настройках DHCP-сервера добавить classless-маршрут, чтобы клиенты в локалке знали про нужный маршрут. Если DHCP-сервер не умеет, то менять DHCP-сервер.

Всего записей: 30 | Зарегистр. 11-01-2011 | Отправлено: 04:07 17-03-2021
gennin

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
какой DHCP сервер? На VBOX в Wifi его нет. Для компьютера IP на вайфае статический (привязан к маку на DHCP роутера). Второго IP на роутере не назначить, поэтому я прибиваю статический маршрут к VBOXу для интересующих внешних адресов  (это можно сделать и на железном роутере и на самих клиентах). Сам VBOX пингутся. Но дальше пакеты не идут по непонятной причине.
 
Проделал тот же финт на кабельном соединении, все работает как заказывал. но надо вайфай.
 
Добавлено:
classless... Стоп, ты думаешь не проходит потмоу что к ресурсу идет роут типа IP/32->192.168.1.12, а подсеть /24 и вообще другая сеть и режет драйвер вайфай адаптера? Адептер Intel AC

Всего записей: 50 | Зарегистр. 16-07-2011 | Отправлено: 15:01 19-03-2021 | Исправлено: gennin, 15:06 19-03-2021
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Помогите навести мост из wifi к VPN через VBOX и IPCOP


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru