Доброго времени суток. Помогите, немогу никак понять как настроить эту штуковину, нужно чтобы народ в удалённом офисе мог попадать к нам в сетку так же как еслиб они были физически у нас в одной локалке. Как я понял мостом через опен впн это можно решить, грубо говоря чтобы выдернуть их из офиса, перевзти в другой, они включились и попали так же в домен, на расшаренные папки в сети, так же как еслиб они никуда и не уезжали. Без моста всё получилось быстро и легко, но тут проблема с разрешением имён в сети и регистрацией в домене. Стал делать Бридж и нехрена не выходит. Вот что пока получилось:
Данные с клиента:Client
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 *:sunrpc *:* LISTEN
tcp 0 0 192.168.157.129:domain *:* LISTEN
tcp 0 0 localhost:domain *:* LISTEN
tcp 0 0 *:ssh *:* LISTEN
tcp 0 0 *:57176 *:* LISTEN
tcp 0 0 localhost:smtp *:* LISTEN
tcp 0 0 localhost:953 *:* LISTEN
tcp 0 0 192.168.157.129:ssh 192.168.157.1:64311 ESTABLISHED
tcp 0 0 192.168.157.129:41101 XX.XXX.XXX.XXX:openvpn ESTABLISHED
tcp6 0 0 [::]:ssh [::]:* LISTEN
tcp6 0 0 ip6-localhost:smtp [::]:* LISTEN
tcp6 0 0 ip6-localhost:953 [::]:* LISTEN
root@openvpn-client:/# ifconfig
br0 Link encap:Ethernet HWaddr 00:0c:29:d3:8b:98
inet addr:192.168.0.47 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fed3:8b98/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:6 errors:0 dropped:0 overruns:0 frame:0
TX packets:66 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:801 (801.0 B) TX bytes:5844 (5.7 KiB)
eth0 Link encap:Ethernet HWaddr 00:0c:29:d3:8b:a2
inet addr:192.168.157.129 Bcast:192.168.157.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fed3:8ba2/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:2898 errors:0 dropped:0 overruns:0 frame:0
TX packets:2317 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:278322 (271.7 KiB) TX bytes:381354 (372.4 KiB)
Interrupt:18 Base address:0x2000
eth1 Link encap:Ethernet HWaddr 00:0c:29:d3:8b:98
inet6 addr: fe80::20c:29ff:fed3:8b98/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:3 errors:0 dropped:0 overruns:0 frame:0
TX packets:19 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:759 (759.0 B) TX bytes:1230 (1.2 KiB)
Interrupt:19 Base address:0x2080
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:17 errors:0 dropped:0 overruns:0 frame:0
TX packets:17 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1320 (1.2 KiB) TX bytes:1320 (1.2 KiB)
tap0 Link encap:Ethernet HWaddr 82:70:1f:9e:63:a7
inet6 addr: fe80::8070:1fff:fe9e:63a7/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:3 errors:0 dropped:0 overruns:0 frame:0
TX packets:86 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:126 (126.0 B) TX bytes:7937 (7.7 KiB)
root@openvpn-client:/# brctl show
bridge name bridge id STP enabled interfaces
br0 8000.000c29d38b98 no eth1
tap0
root@openvpn-client:/# netstat -r
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
192.168.0.0 * 255.255.255.0 U 0 0 0 br0
192.168.157.0 * 255.255.255.0 U 0 0 0 eth0
default 192.168.157.2 0.0.0.0 UG 0 0 0 eth0
Пытаюсь пингануть то что в сети на сервере
root@openvpn-client:/# ping 192.168.0.2
PING 192.168.0.2 (192.168.0.2) 56(84) bytes of data.
From 192.168.0.47 icmp_seq=1 Destination Host Unreachable
From 192.168.0.47 icmp_seq=2 Destination Host Unreachable
From 192.168.0.47 icmp_seq=3 Destination Host Unreachable
From 192.168.0.47 icmp_seq=4 Destination Host Unreachable
From 192.168.0.47 icmp_seq=5 Destination Host Unreachable
На сервере в принципе всё то же самое:
Server
Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address Foreign Address State
tcp 0 0 192.168.0.46:openvpn *:* LISTEN
tcp 0 0 *:sunrpc *:* LISTEN
tcp 0 0 *:ssh *:* LISTEN
tcp 0 0 localhost:smtp *:* LISTEN
tcp 0 0 *:38015 *:* LISTEN
tcp 0 0 192.168.0.45:ssh 192.168.0.92:4258 ESTABLISHED
tcp 0 0 192.168.0.46:openvpn XX-XX-XX-XXX.broa:63197 ESTABLISHED
tcp6 0 0 [::]:ssh [::]:* LISTEN
tcp6 0 0 ip6-localhost:smtp [::]:* LISTEN
udp 0 0 *:bootpc *:*
udp 0 0 *:39263 *:*
udp 0 0 *:sunrpc *:*
udp 0 0 *:627 *:*
root@open-vpn:/etc/openvpn# ifconfig
br0 Link encap:Ethernet HWaddr 00:0c:29:13:87:b3
inet addr:192.168.0.46 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fe13:87b3/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:589 errors:0 dropped:0 overruns:0 frame:0
TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:33160 (32.3 KiB) TX bytes:846 (846.0 B)
eth0 Link encap:Ethernet HWaddr 00:0c:29:13:87:a9
inet addr:192.168.0.45 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::20c:29ff:fe13:87a9/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:52940 errors:0 dropped:0 overruns:0 frame:0
TX packets:25677 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:5158826 (4.9 MiB) TX bytes:9596209 (9.1 MiB)
Interrupt:19 Base address:0x2000
eth1 Link encap:Ethernet HWaddr 00:0c:29:13:87:b3
inet6 addr: fe80::20c:29ff:fe13:87b3/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:1277 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:0 (0.0 B) TX bytes:73078 (71.3 KiB)
Interrupt:16 Base address:0x2080
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:208 errors:0 dropped:0 overruns:0 frame:0
TX packets:208 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:22288 (21.7 KiB) TX bytes:22288 (21.7 KiB)
tap0 Link encap:Ethernet HWaddr 96:5c:14:a7:c1:b8
inet6 addr: fe80::945c:14ff:fea7:c1b8/64 Scope:Link
UP BROADCAST RUNNING PROMISC MULTICAST MTU:1500 Metric:1
RX packets:295 errors:0 dropped:0 overruns:0 frame:0
TX packets:14 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:25607 (25.0 KiB) TX bytes:804 (804.0 B)
root@open-vpn:/etc/openvpn# brctl show
bridge name bridge id STP enabled interfaces
br0 8000.000c291387b3 no eth1
tap0
Kernel IP routing table
Destination Gateway Genmask Flags MSS Window irtt Iface
192.168.0.0 * 255.255.255.0 U 0 0 0 eth0
192.168.0.0 * 255.255.255.0 U 0 0 0 br0
default 192.168.0.1 0.0.0.0 UG 0 0 0 eth0
Пингую айпишник моста
root@open-vpn:/etc/openvpn# ping 192.168.0.47
PING 192.168.0.47 (192.168.0.47) 56(84) bytes of data.
From 192.168.0.45 icmp_seq=1 Destination Host Unreachable
From 192.168.0.45 icmp_seq=2 Destination Host Unreachable
From 192.168.0.45 icmp_seq=3 Destination Host Unreachable