URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 81503
[ Назад ]

Исходное сообщение
"тунель опенвпн"

Отправлено Xumuk , 08-Авг-08 11:04 
Добрый день.
Появилась не давно такая задача - сделать тунель между двумя сервами на фрибсд через инет, вся сложность(для меня) что только у одного серва реальный ип.
Я попробывал сделать так: поднял на обоих овпн, но ремоут ип указал только а одном, на котором нету реального ипа, прикол в том что тунель начинал работать только когда пустишь пару пингов на тот конец тунеля где реальный ип, я сделал скрипт который пускает 3 пинга в минуту. Такая система работает около 2-3х часов, затем непонятно пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после смены порта опять все работает часа 2-3.
Подскажите как сделать чтобы серв без реально ипа был доступен?

Содержание

Сообщения в этом обсуждении
"тунель опенвпн"
Отправлено atch , 08-Авг-08 11:22 
>[оверквотинг удален]
>фрибсд через инет, вся сложность(для меня) что только у одного серва
>реальный ип.
>Я попробывал сделать так: поднял на обоих овпн, но ремоут ип указал
>только а одном, на котором нету реального ипа, прикол в том
>что тунель начинал работать только когда пустишь пару пингов на тот
>конец тунеля где реальный ип, я сделал скрипт который пускает 3
>пинга в минуту. Такая система работает около 2-3х часов, затем непонятно
>пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после
>смены порта опять все работает часа 2-3.
>Подскажите как сделать чтобы серв без реально ипа был доступен?

сначала отделите мух от котлет
если нужен туннель между двумя серверами, на сервере с белым ip настраиваете openvpn в режиме сервера, на другом в режиме клиента
"пачиму ламается" - логи в студию


"тунель опенвпн"
Отправлено Xumuk , 08-Авг-08 12:07 
>[оверквотинг удален]
>>конец тунеля где реальный ип, я сделал скрипт который пускает 3
>>пинга в минуту. Такая система работает около 2-3х часов, затем непонятно
>>пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после
>>смены порта опять все работает часа 2-3.
>>Подскажите как сделать чтобы серв без реально ипа был доступен?
>
>сначала отделите мух от котлет
>если нужен туннель между двумя серверами, на сервере с белым ip настраиваете
>openvpn в режиме сервера, на другом в режиме клиента
>"пачиму ламается" - логи в студию

atch, есть аська ?


"тунель опенвпн"
Отправлено Xumuk , 08-Авг-08 12:34 
>[оверквотинг удален]
>>>пинга в минуту. Такая система работает около 2-3х часов, затем непонятно
>>>пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после
>>>смены порта опять все работает часа 2-3.
>>>Подскажите как сделать чтобы серв без реально ипа был доступен?
>>
>>сначала отделите мух от котлет
>>если нужен туннель между двумя серверами, на сервере с белым ip настраиваете
>>openvpn в режиме сервера, на другом в режиме клиента
>>"пачиму ламается" - логи в студию
>

вообще задача получить доступ к серваку который без реального ипа


"тунель опенвпн"
Отправлено universite , 10-Авг-08 21:49 

>вообще задача получить доступ к серваку который без реального ипа

Тогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
с помощью mpd, например.


"тунель опенвпн"
Отправлено Xumuk , 12-Авг-08 07:00 
>
>>вообще задача получить доступ к серваку который без реального ипа
>
>Тогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
>
>с помощью mpd, например.

приконектился впном на белый ип ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1446
        inet 10.33.6.1 --> 10.33.6.35 netmask 0xffffffff
как фаервол накрутить чтоб дапустим на порт клента 8833 зайти ?


"тунель опенвпн"
Отправлено universite , 12-Авг-08 07:29 
>>
>>>вообще задача получить доступ к серваку который без реального ипа
>>
>>Тогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
>>
>>с помощью mpd, например.
>
>приконектился впном на белый ип ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1446
>        inet 10.33.6.1 --> 10.33.6.35 netmask 0xffffffff
>как фаервол накрутить чтоб дапустим на порт клента 8833 зайти ?

telnet 10.33.6.35 8833
а вообще оба IP внутри туннеля должны пинговаться


"тунель опенвпн"
Отправлено Xumuk , 14-Авг-08 10:59 
>[оверквотинг удален]
>>>Тогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
>>>
>>>с помощью mpd, например.
>>
>>приконектился впном на белый ип ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1446
>>        inet 10.33.6.1 --> 10.33.6.35 netmask 0xffffffff
>>как фаервол накрутить чтоб дапустим на порт клента 8833 зайти ?
>
>telnet 10.33.6.35 8833
>а вообще оба IP внутри туннеля должны пинговаться

не пингуются...