<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenVPN под FreeBSD</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html</link>
    <description> Есть у меня такое задание - связать локальную сеть филиала с корпоративной сетью предприятия. Для этого использовал шлюз на FreeBSD6.2. &lt;br&gt; Так вот - шлюз в интернет работает, а вот ВПН канал работает только со шлюза, рабочие станции этого канала не видят. Фаервол вообще отключил. &lt;br&gt; Самое противтое в этой ситуации то, что где-то год назад я то же самое делал для другого филиала, и тогда все получилось (не сразу правда), и вот решил, что сейчас все быстренько сделаю - и был наказан за гордыню.&lt;br&gt;</description>

<item>
    <title>OpenVPN под FreeBSD (FoXKa)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#8</link>
    <pubDate>Tue, 04 Mar 2008 02:46:16 GMT</pubDate>
    <description>&amp;gt; Спасибо за помощь. &lt;br&gt;&amp;gt; К сожаления добраться до сервера и проверить идеи смогу только через &lt;br&gt;&amp;gt;несколько дней. &lt;br&gt;&amp;gt; Со шлюзом там все нормально - интернет пользователям раздается. Проблема в &lt;br&gt;&amp;gt;том, что адреса в корпоративной сети пингуються только с FreeBSD, на &lt;br&gt;&amp;gt;которой стоит OpenVPN, а с рабочих станций локалки - нет. Маршруты &lt;br&gt;&amp;gt;подымаються OpenVPN. Файл конфигурации, ключи и сертификаты для него мне прислал &lt;br&gt;&amp;gt;админ главного офиса. Но я на всякий случай пробовал подбрасывать с &lt;br&gt;&amp;gt;рабочего сервера - та же картина. &lt;br&gt;&lt;br&gt;Однозначно проблема в маршрутизации...&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN под FreeBSD (Сегей)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#7</link>
    <pubDate>Mon, 03 Mar 2008 20:50:34 GMT</pubDate>
    <description> Спасибо за помощь.&lt;br&gt; К сожаления добраться до сервера и проверить идеи смогу только через несколько дней. &lt;br&gt; Со шлюзом там все нормально - интернет пользователям раздается. Проблема в том, что адреса в корпоративной сети пингуються только с FreeBSD, на которой стоит OpenVPN, а с рабочих станций локалки - нет. Маршруты подымаються OpenVPN. Файл конфигурации, ключи и сертификаты для него мне прислал админ главного офиса. Но я на всякий случай пробовал подбрасывать с рабочего сервера - та же картина.&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN под FreeBSD (Nik)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#6</link>
    <pubDate>Mon, 03 Mar 2008 17:38:22 GMT</pubDate>
    <description>Я так понимаю на шлюзах стоит как минимум по две Ithernet карточки? Иначе какие это шлюзы...&lt;br&gt;Да и при создании тунеля, создается еще один интерфейс... Цитирую: Если вы хотите, чтобы машина действительно перемещала пакеты между двумя интерфейсами, то вам нужно указать FreeBSD на включение этой функции -&lt;br&gt;gateway_enable=YES          # Set to YES if this host will be a gateway&lt;br&gt;&lt;br&gt;А фаер отключать не обязательно. Если VPN поднят к примеру на gif0, как у меня, то подойдет такое правило:&lt;br&gt;ipfw add 1 allow ip from any to any via gif0&lt;br&gt;грубовато, но для начала пойдет, потом можно поточнее написать...&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN под FreeBSD (smalluser)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#5</link>
    <pubDate>Mon, 03 Mar 2008 17:02:55 GMT</pubDate>
    <description>&amp;gt;держи, филиал: &lt;br&gt;&amp;gt;static_routes=&quot;vpn&quot; &lt;br&gt;&amp;gt;route_vpn=&quot;(сеть предприятия) (шлюз предприятия) netmask 0xffffff00&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну а как на шлюзе предприятия, думаю сам разберешься... ;-) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А вообще, в HandBook&#096;е много интересных вещей есть! &lt;br&gt;&lt;br&gt;меня интересовало наличие gateway_enable&lt;br&gt;и как ты отключил фаерволл&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN под FreeBSD (Nik)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#4</link>
    <pubDate>Mon, 03 Mar 2008 16:14:14 GMT</pubDate>
    <description>держи, филиал:&lt;br&gt;static_routes=&quot;vpn&quot;&lt;br&gt;route_vpn=&quot;(сеть предприятия) (шлюз предприятия) netmask 0xffffff00&quot;&lt;br&gt;&lt;br&gt;ну а как на шлюзе предприятия, думаю сам разберешься... ;-)&lt;br&gt;&lt;br&gt;А вообще, в HandBook&#096;е много интересных вещей есть!&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN под FreeBSD (SmallUser)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#3</link>
    <pubDate>Mon, 03 Mar 2008 14:01:11 GMT</pubDate>
    <description>&amp;gt;на шлюзе филиала: &lt;br&gt;&amp;gt;route add (сеть предприятия) (шлюз предриятия) netmask 0xffffff00 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на шлюзе предприятия: &lt;br&gt;&amp;gt;route add (сеть филиала) (шлюз филиала) netmask 0xffffff00 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;и псё! &lt;br&gt;&lt;br&gt;а rc.conf?&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN под FreeBSD (Nik)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#2</link>
    <pubDate>Mon, 03 Mar 2008 13:39:33 GMT</pubDate>
    <description>на шлюзе филиала:&lt;br&gt;route add (сеть предприятия) (шлюз предриятия) netmask 0xffffff00&lt;br&gt;&lt;br&gt;на шлюзе предприятия:&lt;br&gt;route add (сеть филиала) (шлюз филиала) netmask 0xffffff00&lt;br&gt;&lt;br&gt;и псё!&lt;br&gt;</description>
</item>

<item>
    <title>OpenVPN под FreeBSD (SmallUser)</title>
    <link>https://mobile.opennet.me/openforum/vsluhforumID1/79038.html#1</link>
    <pubDate>Mon, 03 Mar 2008 11:31:35 GMT</pubDate>
    <description>Очень похоже что не настроенна маршрутизация&lt;br&gt;</description>
</item>

</channel>
</rss>
