<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: openVPN и openVZ</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/91227.html</link>
    <description>http://i019.radikal.ru/1103/df/704d3a0a2a9c.png&lt;br&gt;На рисунке выше - схематично то что есть.&lt;br&gt;Вопросы:&lt;br&gt;1) можно ли сделать так что бы виртуалка на сервере и клиенты openvpn видели друг-друга (все порты и прочее без NAT)&lt;br&gt;2) являются ли venet интерфейсы виртуалки полноценными интерфейсами? заметил что у них нету мак-адресов.&lt;br&gt;&lt;br&gt;На данный момент развешиваю нужные порты на 10.0.0.1 и делаю через него NAT на адреса 192.168.0.0 но это не удобно (много портов на разных виртуалках). Как сделать это всё прозрачнее (что бы для клиентов VPN виртуалки были доступны как &quot;хосты&quot;)?&lt;br&gt;</description>

<item>
    <title>openVPN и openVZ (md0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/91227.html#6</link>
    <pubDate>Wed, 23 Mar 2011 13:24:18 GMT</pubDate>
    <description>не сочтите за спам :)&lt;br&gt;&lt;br&gt;добавил в конфиг сервера client-to-client опцию.&lt;br&gt;теперь клиент (10.0.0.6) пингует контейнер (10.0.0.42) а вот в обратную сторону пинг не идёт :(&lt;br&gt;контейнер на debian.&lt;br&gt;</description>
</item>

<item>
    <title>openVPN и openVZ (md0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/91227.html#5</link>
    <pubDate>Wed, 23 Mar 2011 12:54:26 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; можно ли дать доступ клиентам openvpn сети так что бы они видел &lt;br&gt;&amp;gt; друг-друга?&lt;br&gt;&amp;gt; поднял в контейнере openvpn клиента. подключился.&lt;br&gt;&amp;gt; клиент имеет 10.0.0.6 &lt;br&gt;&amp;gt; контейнер - 10.0.0.42 &lt;br&gt;&amp;gt; сервер - 10.0.0.1 &lt;br&gt;&amp;gt; как сделать так что бы траффик между клиентом и контейнером гонялся без &lt;br&gt;&amp;gt; преград?&lt;br&gt;&amp;gt; я правильно понимаю что openvpn поднимает p-t-p соединение и клиент и контейнер &lt;br&gt;&amp;gt; совсем не в одной сети (как кажется из похожести IP адресов)? &lt;br&gt;&lt;br&gt;ЗЫ. Если я с клиента пингую 10.0.0.1 то всё пингуется.&lt;br&gt;а если с сервера пингую 10.0.0.6 - то нет. в чём проблема?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>openVPN и openVZ (md0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/91227.html#4</link>
    <pubDate>Wed, 23 Mar 2011 12:36:56 GMT</pubDate>
    <description>сделал чуть извращённо. &lt;br&gt;можно ли дать доступ клиентам openvpn сети так что бы они видел друг-друга?&lt;br&gt;поднял в контейнере openvpn клиента. подключился.&lt;br&gt;клиент имеет 10.0.0.6&lt;br&gt;контейнер - 10.0.0.42&lt;br&gt;сервер - 10.0.0.1&lt;br&gt;как сделать так что бы траффик между клиентом и контейнером гонялся без преград?&lt;br&gt;я правильно понимаю что openvpn поднимает p-t-p соединение и клиент и контейнер совсем не в одной сети (как кажется из похожести IP адресов)?&lt;br&gt;</description>
</item>

<item>
    <title>openVPN и openVZ (sHaggY_caT)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/91227.html#3</link>
    <pubDate>Wed, 23 Mar 2011 09:24:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; На рисунке выше - схематично то что есть.&lt;br&gt;&amp;gt; Вопросы: &lt;br&gt;&amp;gt; 1) можно ли сделать так что бы виртуалка на сервере и клиенты &lt;br&gt;&amp;gt; openvpn видели друг-друга (все порты и прочее без NAT) &lt;br&gt;&amp;gt; 2) являются ли venet интерфейсы виртуалки полноценными интерфейсами? заметил что у них &lt;br&gt;&amp;gt; нету мак-адресов.&lt;br&gt;&amp;gt; На данный момент развешиваю нужные порты на 10.0.0.1 и делаю через него &lt;br&gt;&amp;gt; NAT на адреса 192.168.0.0 но это не удобно (много портов на &lt;br&gt;&amp;gt; разных виртуалках). Как сделать это всё прозрачнее (что бы для клиентов &lt;br&gt;&amp;gt; VPN виртуалки были доступны как &quot;хосты&quot;)?&lt;br&gt;&lt;br&gt;У нас несколько VPN-серверов в OpenVZ-контейнерах(кстати, тоже посоветовала бы не держать сервис не в контейнере,из соображений security и правильной нарезки ресурсов, не стоит никакой софт ставить на ноду).&lt;br&gt;&lt;br&gt;Ключевые моменты:&lt;br&gt;&lt;br&gt;1) у контейнера должны быть права доступа к сетевому стеку, и нужен tun/tap-девайс, дырка в /dev/, для доступа к tun/tup драйверу&lt;br&gt;&lt;br&gt;Вот что должно быть в конфиге контейнера:&lt;br&gt;&lt;br&gt;DEVICES=&quot;c:10:200:rw &quot;&lt;br&gt;CAPABILI</description>
</item>

<item>
    <title>openVPN и openVZ (md0)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/91227.html#2</link>
    <pubDate>Wed, 23 Mar 2011 08:57:33 GMT</pubDate>
    <description>&amp;gt; А зачем NAT то делать?&lt;br&gt;&amp;gt; маршруты правильно пропишите на клиентах и на хостах и пусть сеть 10.0.0.0/24 &lt;br&gt;&amp;gt; видит сеть 192.168.0.0/24 и наоборот.&lt;br&gt;&amp;gt; Делов то.&lt;br&gt;&lt;br&gt;а правильно - как?&lt;br&gt;vpn соединение, как я понимаю, это p-t-p соединение.&lt;br&gt;Ethernet adapter openvpn:&lt;br&gt;   IPv4 Address. . . . . . . . . . . : 10.0.0.6&lt;br&gt;   Subnet Mask . . . . . . . . . . . : 255.255.255.252&lt;br&gt;   Default Gateway . . . . . . . . . :&lt;br&gt;&lt;br&gt;А на сервере:&lt;br&gt;tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00&lt;br&gt;          inet addr:10.0.0.1  P-t-P:10.0.0.2  Mask:255.255.255.255&lt;br&gt;&lt;br&gt;Я тут теряюсь куда и чего роутить :(&lt;br&gt;</description>
</item>

<item>
    <title>openVPN и openVZ (shadow_alone)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/91227.html#1</link>
    <pubDate>Wed, 23 Mar 2011 01:58:36 GMT</pubDate>
    <description>А зачем NAT то делать?&lt;br&gt;&lt;br&gt;маршруты правильно пропишите на клиентах и на хостах и пусть сеть 10.0.0.0/24 видит сеть 192.168.0.0/24 и наоборот.&lt;br&gt;Делов то.&lt;br&gt;</description>
</item>

</channel>
</rss>
