Strona 2 z 2

: 01 września 2009, 14:10
autor: sethiel

Kod: Zaznacz cały

server 192.168.200.0 255.255.255.0
Oznacza, że serwer openvpn będzie przydzielał adresy z wyżej wymienionej puli.

Kod: Zaznacz cały

push "route 192.168.1.0 255.255.255.0"
push "route 192.168.2.0 255.255.255.0"
push "route 10.10.0.0 255.255.0.0"
Oznacza, że adresy będą routowane do wymienionych podsieci.
Innymi słowy traktowane tak jakby adresy przydzielone przez serwer openvpn były w tych podsieciach.

Stwórz plik np.: ipki.txt o zawartości:

Kod: Zaznacz cały

usżytkownik1,192.168.200.4
użytkownik2,192.168.200.8
w server.conf dodaj:

Kod: Zaznacz cały

ifconfig-pool-persist ipki.txt
Teraz użytkownik, który się będzie logował (użytkownik1) dostanie IP, które wcześniej mu przydzieliłeś.

: 01 września 2009, 15:33
autor: ketchup
@sethiel
użytkownik, - nazwa użytkownika ale jaka?
Czy to nazwa certyfikatu np.: użytkownik.pem?
Czy pole

Kod: Zaznacz cały

Common Name (eg, YOUR name) []
z certyfikatu użytkownika?

: 02 września 2009, 11:23
autor: sethiel
Jak dobrze pamiętam to tak - Common Name.

: 02 września 2009, 12:43
autor: ketchup
sethiel pisze:Jak dobrze pamiętam to tak - Common Name.
Sprawdzilem - i masz racje. U mnie zadziałało.

: 28 kwietnia 2010, 10:53
autor: sector
Dobrze, mam pytanie.

Skonfigurowałem wszystko, niby działa, użytkownicy są, IP przydzielane ale mam problem.

Na serwerze ustawiłem przydzielanie adresów IP: 192.168.150.0 255.255.255.0 (czyli ja dostaje np. 192.168.150.4 gdzie serwer to 192.168.150.1). Wszystko poprawnie łączy mnie. Jednak gdy chcę się połączyć z tym serwerem poprzez ssh (czyli nie za pomocą zewnętrznego IP a poprzez 192.168.150.1) łączy mnie z komputerem z mojej sieci lokalnej (bo mam taki adres w sieci).

Czy i jak można zmienić ruting poprzez konfig serwera/klienta aby łączyła mnie najpierw z komputerem w sieci a nie z komputerem z mojego lanu?

: 28 kwietnia 2010, 13:00
autor: bzyk
Masz takie same klasy adresowe w tych sieciach LAN? Jeśli tak, to czym prędzej to zmień.

: 28 kwietnia 2010, 13:38
autor: sector
Nie nie mam. W sumie poradziłem sobie po jak zwykle Windows nawalił i nie miał praw aby klient OpenVPNa dodał trasę rutingu.

Niemniej jednak nie mam takich samych klas. W mojej sieci jest postawiony serwer OpenVPN i jest na adresie 192.168.150.0 i taki sam adres ja utworzyłem na serwerze, z którym się łączyłem. Przez to, że OpenVPN GUI (Windows) nie miał praw aby dodać (route add 192.168... mask...) zamiast ping na VLAN wysłało mi na komputer z sieci. Teraz już wszystko działa. Wystarczyło uruchomić klienta z prawami administratora.