Добрый день.
Появилась не давно такая задача - сделать тунель между двумя сервами на фрибсд через инет, вся сложность(для меня) что только у одного серва реальный ип.
Я попробывал сделать так: поднял на обоих овпн, но ремоут ип указал только а одном, на котором нету реального ипа, прикол в том что тунель начинал работать только когда пустишь пару пингов на тот конец тунеля где реальный ип, я сделал скрипт который пускает 3 пинга в минуту. Такая система работает около 2-3х часов, затем непонятно пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после смены порта опять все работает часа 2-3.
Подскажите как сделать чтобы серв без реально ипа был доступен?
>[оверквотинг удален]
>фрибсд через инет, вся сложность(для меня) что только у одного серва
>реальный ип.
>Я попробывал сделать так: поднял на обоих овпн, но ремоут ип указал
>только а одном, на котором нету реального ипа, прикол в том
>что тунель начинал работать только когда пустишь пару пингов на тот
>конец тунеля где реальный ип, я сделал скрипт который пускает 3
>пинга в минуту. Такая система работает около 2-3х часов, затем непонятно
>пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после
>смены порта опять все работает часа 2-3.
>Подскажите как сделать чтобы серв без реально ипа был доступен?сначала отделите мух от котлет
если нужен туннель между двумя серверами, на сервере с белым ip настраиваете openvpn в режиме сервера, на другом в режиме клиента
"пачиму ламается" - логи в студию
>[оверквотинг удален]
>>конец тунеля где реальный ип, я сделал скрипт который пускает 3
>>пинга в минуту. Такая система работает около 2-3х часов, затем непонятно
>>пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после
>>смены порта опять все работает часа 2-3.
>>Подскажите как сделать чтобы серв без реально ипа был доступен?
>
>сначала отделите мух от котлет
>если нужен туннель между двумя серверами, на сервере с белым ip настраиваете
>openvpn в режиме сервера, на другом в режиме клиента
>"пачиму ламается" - логи в студиюatch, есть аська ?
>[оверквотинг удален]
>>>пинга в минуту. Такая система работает около 2-3х часов, затем непонятно
>>>пачиму ламается, есть подозрения что провайдер(ЮТК) банит порт овпна, т.к. после
>>>смены порта опять все работает часа 2-3.
>>>Подскажите как сделать чтобы серв без реально ипа был доступен?
>>
>>сначала отделите мух от котлет
>>если нужен туннель между двумя серверами, на сервере с белым ip настраиваете
>>openvpn в режиме сервера, на другом в режиме клиента
>>"пачиму ламается" - логи в студию
>вообще задача получить доступ к серваку который без реального ипа
>вообще задача получить доступ к серваку который без реального ипаТогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
с помощью mpd, например.
>
>>вообще задача получить доступ к серваку который без реального ипа
>
>Тогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
>
>с помощью mpd, например.приконектился впном на белый ип ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1446
inet 10.33.6.1 --> 10.33.6.35 netmask 0xffffffff
как фаервол накрутить чтоб дапустим на порт клента 8833 зайти ?
>>
>>>вообще задача получить доступ к серваку который без реального ипа
>>
>>Тогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
>>
>>с помощью mpd, например.
>
>приконектился впном на белый ип ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1446
> inet 10.33.6.1 --> 10.33.6.35 netmask 0xffffffff
>как фаервол накрутить чтоб дапустим на порт клента 8833 зайти ?telnet 10.33.6.35 8833
а вообще оба IP внутри туннеля должны пинговаться
>[оверквотинг удален]
>>>Тогда этот сервак делаем клиентом и коннектимся с сервером с белым IP.
>>>
>>>с помощью mpd, например.
>>
>>приконектился впном на белый ип ng3: flags=88d1<UP,POINTOPOINT,RUNNING,NOARP,SIMPLEX,MULTICAST> mtu 1446
>> inet 10.33.6.1 --> 10.33.6.35 netmask 0xffffffff
>>как фаервол накрутить чтоб дапустим на порт клента 8833 зайти ?
>
>telnet 10.33.6.35 8833
>а вообще оба IP внутри туннеля должны пинговатьсяне пингуются...