AF
Asterisk Forum
обсуждения телефонии, VoIP и IP-PBX
12разделов
5 423тем
34 385сообщений
← К списку тем

роутинг в VPN. part two

Unix Way 5 сообщений -
#1

Усложняем задачу Wink
как теперь мне через настроенный тунель получить IP с удаленного dhcpd и весь свой внешний трафик пускать только через этот тунель, через удаленный шлюз? Wink тоесть удаленный шлюз должен думать что моя машина это машина в его локальной сети.
ктонить знает? желательно в деталях.
#2

опция redirect-gateway в конфиге установит на клиенте default route в сервер vpn. соотвествено, весь трафик пойдет через тунель.
Или я не понял задачу?
#3

to xelas: я понял идею. счас попробую реализовать. спасибо
#4

По vpn, тот который с роутингом IP (level 3 вроде), с того конца по DHCP вы ничего не получите, там же (dhcp request, dhcp reply) вроде адрес 255.255.255.255 используется.

Как вариант - настройка тупого bridge (level 2), который все ip что влетели с одной стороны шлет на другой конец и выплевывает в удаленную локальную сеть и, соответственно, обратно.

Но траффик может стать диким, особенно, если где loop появиться.
Проще поставить везде по своему dhcp серверу.

_________________
ys
http://voip.rus.net/
#5

нашел такой пример:
Код:
...
server-bridge 192.168.0.1 255.255.255.0 192.168.0.210 192.168.0.220
push “redirect-gateway local def1”
...

с пояснением:
Цитата:
The only other difference to the Routing mode configuration is `server-bridge 192.168.0.1 255.255.255.0 192.168.0.210 192.168.0.220`. This will tell OpenVPN to act as an DHCP server for the 192.168.0.210-192.168.0.220 range on the local 192.168.0.0/24 network for the VPN clients and to use 192.168.0.1 as their default gateway (together with the `push “redirect-gateway local def1”` entry). This way, the clients will just look like “normal”,local clients on the 192.168.0.0/24 network.