URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 89940
[ Назад ]

Исходное сообщение
"Маршрутизация через openvpn клиента"

Отправлено small_linux_admin , 01-Окт-10 15:34 
Суть в чем:
У клиента есть 2 сервера (VPS debian). Он хочет коннектится к первому серверу по openvpn, при этом чтобы тот по openvpn каналу коннектился ко второму серверу и в итоге клиент ходил в инет через второй сервер.
Т.е. такая связка клиент--сервер1--сервер2--интернет.

На настоящий момент у меня сделано так на сервер1 поставлен openvpn сервер, на сервер2 openvpn клиент. Клиент так же коннектится к сервер один.

Клиентская машина видит сервер2, на сервере 2 стоит NAT осталось только сделать так, чтобы клиенты в качестве шлюза по умолчанию при подключении по openvpn использовали server2. Через ccd у меня сделать не получилось. Соответственно - я в тупике.


Содержание

Сообщения в этом обсуждении
"Маршрутизация через openvpn клиента"
Отправлено reader , 01-Окт-10 16:11 
>[оверквотинг удален]
> серверу по openvpn, при этом чтобы тот по openvpn каналу коннектился
> ко второму серверу и в итоге клиент ходил в инет через
> второй сервер.
> Т.е. такая связка клиент--сервер1--сервер2--интернет.
> На настоящий момент у меня сделано так на сервер1 поставлен openvpn сервер,
> на сервер2 openvpn клиент. Клиент так же коннектится к сервер один.
> Клиентская машина видит сервер2, на сервере 2 стоит NAT осталось только сделать
> так, чтобы клиенты в качестве шлюза по умолчанию при подключении по
> openvpn использовали server2. Через ccd у меня сделать не получилось. Соответственно
> - я в тупике.

что бы server2 сделать шлюзом по умолчанию , он должен быть в одной подсети с клиентом


"Маршрутизация через openvpn клиента"
Отправлено Кирилл_Н , 01-Окт-10 16:51 
>[оверквотинг удален]
> серверу по openvpn, при этом чтобы тот по openvpn каналу коннектился
> ко второму серверу и в итоге клиент ходил в инет через
> второй сервер.
> Т.е. такая связка клиент--сервер1--сервер2--интернет.
> На настоящий момент у меня сделано так на сервер1 поставлен openvpn сервер,
> на сервер2 openvpn клиент. Клиент так же коннектится к сервер один.
> Клиентская машина видит сервер2, на сервере 2 стоит NAT осталось только сделать
> так, чтобы клиенты в качестве шлюза по умолчанию при подключении по
> openvpn использовали server2. Через ccd у меня сделать не получилось. Соответственно
> - я в тупике.

А что пробовали делать? Попробуйте просто убрать redirect-gateway и добавить в ccd клиента push "route 0.0.0.0 0.0.0.0 впн_адрес_второго_сервера"