<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Маршрутизация OpenVPN</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html</link>
    <description>Здравсвуйте,опишу ситуацию.&lt;br&gt;На шлюзе настроена маршрутизация на двух провайдеров, маршрутизация настроена по принципу маркировки пакетов iptables и роутинга используя эти метки ip route. Далее на этом же шлюзе поднят OpenVPN клиент, клиенту выдается ip 192.168.173.6, на OpenVPn сервере настроена маршрутизация, то есть с самого шлюза я вижу IP адресс 192.168.172.100 (именно 172). &lt;br&gt;А теперь вопрос каким образом мне прописать маршрут, чтобы из внутренний сети все запросы на сеть 192.168.172.0 шли через интерфейс tun1 то есть через OpenVPN. &lt;br&gt;</description>

<item>
    <title>Маршрутизация OpenVPN (2dfx)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#13</link>
    <pubDate>Thu, 03 Feb 2011 14:24:13 GMT</pubDate>
    <description>&amp;gt; Здравсвуйте,опишу ситуацию.&lt;br&gt;&amp;gt; На шлюзе настроена маршрутизация на двух провайдеров, маршрутизация настроена по принципу &lt;br&gt;&amp;gt; маркировки пакетов iptables и роутинга используя эти метки ip route. Далее &lt;br&gt;&amp;gt; на этом же шлюзе поднят OpenVPN клиент, клиенту выдается ip 192.168.173.6, &lt;br&gt;&amp;gt; на OpenVPn сервере настроена маршрутизация, то есть с самого шлюза я &lt;br&gt;&amp;gt; вижу IP адресс 192.168.172.100 (именно 172).&lt;br&gt;&amp;gt; А теперь вопрос каким образом мне прописать маршрут, чтобы из внутренний сети &lt;br&gt;&amp;gt; все запросы на сеть 192.168.172.0 шли через интерфейс tun1 то есть &lt;br&gt;&amp;gt; через OpenVPN.&lt;br&gt;&lt;br&gt;Тут маркировать ничего не нужно.&lt;br&gt;1. Разрешите весь трафик через интерфес TUN1.&lt;br&gt;2. В конфиг openvpn на сервере добавьте строчку route 192.168.172.0 255.255.255.0, это отправит траффик в туннель.&lt;br&gt;3. Для определения, какому клиенту слать трафик - испрользуйте client-config-dir, а в файле с именем клиента укажите iroute 192.168.172.0 255.255.255.0&lt;br&gt;&lt;br&gt;ЗЫ.&lt;br&gt;В п.2 должно быть несколько строчек (сеть из которой выдается IP клиентур, подсеть у клиент</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#12</link>
    <pubDate>Wed, 22 Dec 2010 10:17:44 GMT</pubDate>
    <description>&amp;gt;&amp;gt; если и после этого не заработает то tcpdump -n -i tun0 покажет &lt;br&gt;&amp;gt;&amp;gt; что происходит на интерфейсе &lt;br&gt;&amp;gt; Спасибо за помощь, вроде работает но задержки очень большие &lt;br&gt;&amp;gt; Ответ от 192.168.172.1: число байт=32 время=697мс TTL=126 &lt;br&gt;&amp;gt; С чем это может быть вызвано?&lt;br&gt;&lt;br&gt;а со шлюза?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (Dexterius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#11</link>
    <pubDate>Wed, 22 Dec 2010 10:06:54 GMT</pubDate>
    <description>&amp;gt; если и после этого не заработает то tcpdump -n -i tun0 покажет &lt;br&gt;&amp;gt; что происходит на интерфейсе &lt;br&gt;&lt;br&gt;Спасибо за помощь, вроде работает но задержки очень большие&lt;br&gt;Ответ от 192.168.172.1: число байт=32 время=697мс TTL=126&lt;br&gt;С чем это может быть вызвано?&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#10</link>
    <pubDate>Wed, 22 Dec 2010 09:39:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -m mark --mark 0xa -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; -A POSTROUTING -m mark --mark 0xb -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt; iptables -t mangle -I PREROUTING -d 192.168.172.0/24 -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -I FORWARD -i tun+ -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; iptables -I FORWARD -o tun+ -j ACCEPT &lt;br&gt;&amp;gt;&amp;gt; так же если на стороне vpn-сервера маршрутов к вашей локалке нет и &lt;br&gt;&amp;gt;&amp;gt; вы не можете их там прописывать, то сделайте snat или MASQUERADE &lt;br&gt;&amp;gt;&amp;gt; на tun-интерфейсе &lt;br&gt;&amp;gt; Спасибо за ответ, прописал но ничего не изменилось. Подскажите пожалуйста как правильно &lt;br&gt;&amp;gt; прописать маскарадинг на tun?&lt;br&gt;&lt;br&gt;iptables -t nat -A POSTROUTING -o tun0 -j MASQUERADE&lt;br&gt;&lt;br&gt;если и после этого не заработает то tcpdump -n -i tun0 покажет что происходит на интерфейсе&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (Dexterius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#9</link>
    <pubDate>Wed, 22 Dec 2010 09:32:34 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; -A OUTPUT -m connmark --mark 0xa -j MARK --set-mark 0xa &lt;br&gt;&amp;gt;&amp;gt; -A OUTPUT -m connmark --mark 0xb -j MARK --set-mark 0xb &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -m mark --mark 0xa -j MASQUERADE &lt;br&gt;&amp;gt;&amp;gt; -A POSTROUTING -m mark --mark 0xb -j MASQUERADE &lt;br&gt;&amp;gt; iptables -t mangle -I PREROUTING -d 192.168.172.0/24 -j ACCEPT &lt;br&gt;&amp;gt; iptables -I FORWARD -i tun+ -j ACCEPT &lt;br&gt;&amp;gt; iptables -I FORWARD -o tun+ -j ACCEPT &lt;br&gt;&amp;gt; так же если на стороне vpn-сервера маршрутов к вашей локалке нет и &lt;br&gt;&amp;gt; вы не можете их там прописывать, то сделайте snat или MASQUERADE &lt;br&gt;&amp;gt; на tun-интерфейсе &lt;br&gt;&lt;br&gt;Спасибо за ответ, прописал но ничего не изменилось. Подскажите пожалуйста как правильно прописать маскарадинг на tun?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#8</link>
    <pubDate>Wed, 22 Dec 2010 07:57:50 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; -A PREROUTING -s 192.168.0.192 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb &lt;br&gt;&amp;gt; -A PREROUTING -s 192.168.0.193 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb &lt;br&gt;&amp;gt; -A PREROUTING -s 192.168.0.197 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb &lt;br&gt;&amp;gt; -A PREROUTING -s 192.168.0.200 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb &lt;br&gt;&amp;gt; -A INPUT -i eth1 -j MARK --set-mark 0xa &lt;br&gt;&amp;gt; -A INPUT -i eth2 -j MARK --set-mark 0xb &lt;br&gt;&amp;gt; -A OUTPUT -m connmark --mark 0xa -j MARK --set-mark 0xa &lt;br&gt;&amp;gt; -A OUTPUT -m connmark --mark 0xb -j MARK --set-mark 0xb &lt;br&gt;&amp;gt; -A POSTROUTING -m mark --mark 0xa -j MASQUERADE &lt;br&gt;&amp;gt; -A POSTROUTING -m mark --mark 0xb -j MASQUERADE &lt;br&gt;&lt;br&gt;iptables -t mangle -I PREROUTING -d 192.168.172.0/24 -j ACCEPT&lt;br&gt;iptables -I FORWARD -i tun+ -j ACCEPT&lt;br&gt;iptables -I FORWARD -o tun+ -j ACCEPT&lt;br&gt;&lt;br&gt;так же если на стороне vpn-сервера маршрутов к вашей локалке нет и вы не можете их там прописывать, то сделайте snat или MASQUERADE на tun-интерфейсе&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (Dexterius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#7</link>
    <pubDate>Wed, 22 Dec 2010 07:36:19 GMT</pubDate>
    <description>&amp;gt; так как порядок следования правил имеет значения, нужно видеть что вы там &lt;br&gt;&amp;gt; нагородили &lt;br&gt;&amp;gt; iptables-save &lt;br&gt;&lt;br&gt;# Generated by iptables-save v1.3.8 on Wed Dec 22 13:34:40 2010&lt;br&gt;*mangle&lt;br&gt;:PREROUTING ACCEPT &#091;170218709:100936197902&#093;&lt;br&gt;:INPUT ACCEPT &#091;1063848:113325365&#093;&lt;br&gt;:FORWARD ACCEPT &#091;169074864:100808426853&#093;&lt;br&gt;:OUTPUT ACCEPT &#091;608149:73634355&#093;&lt;br&gt;:POSTROUTING ACCEPT &#091;169678261:100881647506&#093;&lt;br&gt;-A PREROUTING -s 192.168.0.0/255.255.255.0 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xa&lt;br&gt;-A PREROUTING -s 192.168.0.63 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb&lt;br&gt;-A PREROUTING -s 192.168.0.57 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb&lt;br&gt;-A PREROUTING -s 192.168.0.58 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb&lt;br&gt;-A PREROUTING -s 192.168.0.59 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb&lt;br&gt;-A PREROUTING -s 192.168.0.60 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb&lt;br&gt;-A PREROUTING -s 192.168.0.61 -d ! 192.168.0.0/255.255.255.0 -j MARK --set-mark 0xb&lt;br&gt;-A PREROUTING -s 192.168.0.6</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (reader)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#6</link>
    <pubDate>Wed, 22 Dec 2010 07:15:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; правила. либо там где маркируете укажите , что не для 192.168.172.0/24, либо &lt;br&gt;&amp;gt;&amp;gt; перед правилами с маркировкой сделать разрешающее правило для подсети 192.168.172.0/24 &lt;br&gt;&amp;gt; Ок, а не могли бы ва само правило написать например разрешающее для &lt;br&gt;&amp;gt; 192.168.172.0/24 &lt;br&gt;&lt;br&gt;http://www.opennet.ru/docs/RUS/iptables/&lt;br&gt;&lt;br&gt;так как порядок следования правил имеет значения, нужно видеть что вы там нагородили&lt;br&gt;&lt;br&gt;iptables-save&lt;br&gt;</description>
</item>

<item>
    <title>Маршрутизация OpenVPN (Dexterius)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID1/90587.html#5</link>
    <pubDate>Wed, 22 Dec 2010 05:25:04 GMT</pubDate>
    <description>Неужели никто не сталкивался?&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
