<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN multiple subnet</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96961.html</link>
    <description>Добрый день!&lt;br&gt;&lt;br&gt;задача&lt;br&gt;необходимо на сервере openvpn выделять клиентам IP-адреса из разных подсетей и соответственно обеспечить маршрутизацию между ними.&lt;br&gt;&lt;br&gt;Сейчас есть такая конфигурация (часть):&lt;br&gt;&lt;br&gt;client-config-dir /etc/openvpn/clients&lt;br&gt;mode server&lt;br&gt;dev tun&lt;br&gt;topology subnet&lt;br&gt;duplicate-cn&lt;br&gt;server 192.168.9.0 255.255.255.0&lt;br&gt;&lt;br&gt;клиентам назначаются адреса из 2-х подсетей, по-умолчанию из сети 192.168.9.0.24 и статически из сети 192.168.10.0.24 для этого используются отдельный файлы с конфигурацией для пользователя, вида:&lt;br&gt;ifconfig-push 192.168.10.3 255.255.255.0&lt;br&gt;&lt;br&gt;При запуске openvpn сервера создается tun-интерфейс с адресом 192.168.9.1&lt;br&gt;Связь с клиентами из сети 192.168.9.0 есть, но вот до клиентов из сети 192.168.10.0 достучаться не удается!&lt;br&gt;&lt;br&gt;доп. добавил статик маршрут для 192.168.10.0&#092;24 через tun0, но это не помогло!&lt;br&gt;Смотрел пример в статье &lt;br&gt;https://openvpn.net/index.php/open-source/documentation/howto.html#policy&lt;br&gt;но не работает!&lt;br&gt;&lt;br&gt;есть какие-то мысли?!&lt;br&gt;</description>

<item>
    <title>OpenVPN multiple subnet (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96961.html#5</link>
    <pubDate>Mon, 07 Aug 2017 07:14:23 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; есть какие-то мысли?!&lt;br&gt;&amp;gt; Поднять 2 опенВПН ??&lt;br&gt;&amp;gt; Каждому - своя подсеть...&lt;br&gt;&lt;br&gt;Он неправильно делает по инструкции...&lt;br&gt;У него должно быть примерно что-то такое:&lt;br&gt;ifconfig-push 192.168.9.1 192.168.9.2 для одного клиента&lt;br&gt;ifconfig-push 192.168.10.1 192.168.10.2 для другого клиента&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN multiple subnet (fantom)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96961.html#4</link>
    <pubDate>Mon, 07 Aug 2017 04:03:16 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt;&amp;gt; есть какие-то мысли?!&lt;br&gt;&lt;br&gt;Поднять 2 опенВПН ??&lt;br&gt;Каждому - своя подсеть...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN multiple subnet (ПавелС)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96961.html#3</link>
    <pubDate>Sat, 05 Aug 2017 08:25:12 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; duplicate-cn &lt;br&gt;&amp;gt; server 192.168.9.0 255.255.255.0 &lt;br&gt;&amp;gt; клиентам назначаются адреса из 2-х подсетей, по-умолчанию из сети 192.168.9.0.24 и статически &lt;br&gt;&amp;gt; из сети 192.168.10.0.24 для этого используются отдельный файлы с конфигурацией для &lt;br&gt;&amp;gt; пользователя, вида: &lt;br&gt;&amp;gt; ifconfig-push 192.168.10.3 255.255.255.0 &lt;br&gt;&amp;gt; При запуске openvpn сервера создается tun-интерфейс с адресом 192.168.9.1 &lt;br&gt;&amp;gt; Связь с клиентами из сети 192.168.9.0 есть, но вот до клиентов из &lt;br&gt;&amp;gt; сети 192.168.10.0 достучаться не удается!&lt;br&gt;&amp;gt; доп. добавил статик маршрут для 192.168.10.0&#092;24 через tun0, но это не помогло! &lt;br&gt;&lt;br&gt;Или второй сети тоже раздавать диапазон 192.168.9.0/24, или присваивать второй IP: ifconfig tun0:0 192.168.10.1/24 и он должен быть обратным маршрутом для сети 192.168.10.0/24.&lt;br&gt; &lt;br&gt;&amp;gt; Смотрел пример в статье &lt;br&gt;&amp;gt; https://openvpn.net/index.php/open-source/documentation/howto.html#policy &lt;br&gt;&amp;gt; но не работает!&lt;br&gt;&amp;gt; есть какие-то мысли?!</description>
</item>

<item>
    <title>OpenVPN multiple subnet (Dj)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96961.html#2</link>
    <pubDate>Thu, 03 Aug 2017 07:11:30 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Смотрел пример в статье &lt;br&gt;&amp;gt;&amp;gt; https://openvpn.net/index.php/open-source/documentation/howto.html#policy &lt;br&gt;&amp;gt;&amp;gt; но не работает!&lt;br&gt;&amp;gt; Естественно, что может и не работать, т.к. то, что вы сконфигурировали не &lt;br&gt;&amp;gt; соответствует примеру в статье.&lt;br&gt;&amp;gt;&amp;gt; есть какие-то мысли?!&lt;br&gt;&amp;gt; Посмотреть на состояние подключения со стороны клиента.&lt;br&gt;&amp;gt; Изменить маску на 255.255.252.0 (или на .254, со сменой подсети).&lt;br&gt;&amp;gt; Использовать tap &lt;br&gt;&lt;br&gt;спасибо!&lt;br&gt;что-то не соответствует, а что не понятно...&lt;br&gt;&lt;br&gt;буду думать&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN multiple subnet (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/96961.html#1</link>
    <pubDate>Thu, 03 Aug 2017 03:42:34 GMT</pubDate>
    <description>&amp;gt; Смотрел пример в статье &lt;br&gt;&amp;gt; https://openvpn.net/index.php/open-source/documentation/howto.html#policy &lt;br&gt;&amp;gt; но не работает!&lt;br&gt;&lt;br&gt;Естественно, что может и не работать, т.к. то, что вы сконфигурировали не соответствует примеру в статье.&lt;br&gt;&lt;br&gt;&amp;gt; есть какие-то мысли?!&lt;br&gt;&lt;br&gt;Посмотреть на состояние подключения со стороны клиента.&lt;br&gt;&lt;br&gt;Изменить маску на 255.255.252.0 (или на .254, со сменой подсети).&lt;br&gt;&lt;br&gt;Использовать tap&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
