svirchoff
@svirchoff
CEO and Founder

VPN — как правильно настроить сеть?

Добрый день.

Есть следующая задача:

Есть впн сервер на опенвпн. На самом сервере есть два интерфейса ens18 (локальный в сеть с айпи 192.168.0.41) и в интернет ens19 (1.1.1.1). Сам опенвпн может выдавать любой диапазон айпи, НО из подсети 192.168.0.0/24 уже половина занята, поэтому выдается подсеть 10.8.0.0. Задача - чтобы подключаться к впн и видеть локальную сеть 192.168.0.0/24.

Сейчас только видит интернет через правило
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o ens19 -j SNAT --to-source 1.1.1.1

Также видит 192.168.0.41, но не видит всю локалку 192.168.0.0/24.

Можно конечно, попробовать прописать определенный диапазон айпи из подсети 192.168.0.0/24 для выдачи, но хотелось бы использовать разные подсети.

Также интересно, можно ли впн трафик пустить только для локалки, соответственно, в интернет по прежнему буду выходить через свой интернет.
  • Вопрос задан
  • 580 просмотров
Пригласить эксперта
Ответы на вопрос 2
@cssman
вам нужна маршрутизация между локальной подсетью и виртуальной подсетью vpn
чтобы впн клиенты (или сайд) ходили в свой интернет самостоятельно - вам нужно убрать натирующее правило, а им (клиентам или сайду\ам) со своей стороны настроить маршруты и метрики соответствующим образом.
Ответ написан
@sazhyk
/etc/openvpn/server.conf
...
push "route 192.168.0.0 255.255.255.0"
route 192.168.0.0 255.255.255.0
...
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы