Автор Тема: OpenVPN + Win XP  (Прочитано 5263 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн santei

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Тольятти
OpenVPN + Win XP
« : 07 июля 2011, 13:09:07 »
Требуется организовать доступ к общим ресурсам на всех ПК (Win XP Prof) главного офиса из филиалов (Win XP Prof). Мануалы читал, примеры смотрел, ногами не пинать это первый опыт с OpenVPN. хотелось бы узнать как практически реализуется доступ к шарам компов понятно что по IP. то есть в сетевом окружении пусто?
сеть 1 - главный офис. интернет раздает роутер. ПК с сервером OpenVPN за Nat. переброс портов настроен:
OpenVPN 1194 1194 ТСP 1194 1194 192.168.1.5
конф сервера:
port 1194
proto tcp
ca ca.crt # ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert FileServer.crt
key FileServer.key # секретный файл
dh dh1024.pem
dev tap
server-bridge 192.168.1.5 255.255.255.0 192.168.1.190 192.168.1.199
comp-lzo
keepalive 10 120

сеть 2 - филиал. интернет раздает роутер. ПК за Nat.
ca ca.crt # ca "C:\\Program Files\\OpenVPN\\config\\ca.crt"
cert clKSBA.crt
key clKSBA.key # секретный файл
ifconfig 192.168.1.190 255.255.255.0 # явное указание IP-адреса, назначаемого интерфейсу
dev tap
client
proto tcp
remote ХХ.ХХХ.ХХХ.ХХХ 1194

при подключении вроде все нормально:
Thu Jun 30 13:57:38 2011 TCPv4_CLIENT link remote: ХХ.ХХХ.ХХХ.ХХХ:1194
Thu Jun 30 13:57:40 2011 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1575', remote='link-mtu 1576'
Thu Jun 30 13:57:40 2011 WARNING: 'comp-lzo' is present in remote config but missing in local config, remote='comp-lzo'
Thu Jun 30 13:57:40 2011 [FileServer] Peer Connection Initiated with ХХ.ХХХ.ХХХ.ХХХ:1194
Thu Jun 30 13:57:41 2011 TAP-WIN32 device [Подключение по локальной сети 4] opened: \\.\Global\{19ABD3BA-6E31-47E5-8B50-F493FC2E8EF9}.tap
Thu Jun 30 13:57:41 2011 Notified TAP-Win32 driver to set a DHCP IP/netmask of 192.168.100.190/255.255.255.0 on interface {19ABD3BA-6E31-47E5-8B50-F493FC2E8EF9} [DHCP-serv: 192.168.100.0, lease-time: 31536000]
Thu Jun 30 13:57:41 2011 Successful ARP Flush on interface [196613] {19ABD3BA-6E31-47E5-8B50-F493FC2E8EF9}
Thu Jun 30 13:57:47 2011 Initialization Sequence Completed

но нет пинга ни на одну машину в сети главного офиса не говоря уже о шарах

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6669
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: OpenVPN + Win XP
« Ответ #1 : 08 июля 2011, 11:20:36 »
По теме не скажу, но почему не использовать RRAS?
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: OpenVPN + Win XP
« Ответ #2 : 08 июля 2011, 11:21:55 »
По теме не скажу, но почему не использовать RRAS?
Судя по всему, у автора нет сервера на винде.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6669
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: OpenVPN + Win XP
« Ответ #3 : 08 июля 2011, 11:23:07 »
Судя по всему, у автора нет сервера на винде.
Ты наверное удивишься, но RRAS можно поднять и на Win Xp Prof ;)
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: OpenVPN + Win XP
« Ответ #4 : 08 июля 2011, 11:24:26 »
Ты наверное удивишься, но RRAS можно поднять и на Win Xp Prof
На WinXP можно сделать тупой роутинг прописыванием какого-то там параметра в реестре, RRAS ты там не поднимешь никак :)

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6669
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: OpenVPN + Win XP
« Ответ #5 : 08 июля 2011, 11:25:29 »
Shurikz, зарубимся? ;) Я поднимал просто, с помощью nt switcher'a и такой-то матери :)
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: OpenVPN + Win XP
« Ответ #6 : 08 июля 2011, 11:33:13 »
Fray, не знаю конечно, что ты имеешь в виду под RRAS, но RRAS (Routing and Remote Access) является компонентом только серверной операционной системы (винды соответственно), на клиенте его просто нет, никак.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6669
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: OpenVPN + Win XP
« Ответ #7 : 08 июля 2011, 11:40:38 »
является компонентом только серверной операционной системы (винды соответственно), на клиенте его просто нет, никак.
с помощью nt switcher'a
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Онлайн Retif

  • Администраторы
  • Олдфаг
  • *****
  • Сообщений: 9070
  • Рейтинг: 88
  • Пол: Мужской
  • Афтар
    • Просмотр профиля
    • Мой блог
  • Откуда: Орёл
Re: OpenVPN + Win XP
« Ответ #8 : 08 июля 2011, 11:48:05 »
Fray, и? Ты можешь извратиться как угодно,  но это будет неподдерживаемое, непонятно как работающее и противоречащее лицензии решение.

Оффлайн Fray

  • Администратор
  • Олдфаг
  • *****
  • Сообщений: 6669
  • Рейтинг: 58
  • Пол: Мужской
    • Просмотр профиля
    • IT-Бложек
  • Откуда: Петербург
Re: OpenVPN + Win XP
« Ответ #9 : 08 июля 2011, 13:40:00 »
это будет неподдерживаемое, непонятно как работающее и противоречащее лицензии решение.
Именно так.
MCSE: Messaging, MCSE: Communication, MCSE: Productivity, MCSA: Office 365, MCPS
my blog - http://it-blojek.ru

Оффлайн santei

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Тольятти
Re: OpenVPN + Win XP
« Ответ #10 : 13 июля 2011, 21:35:26 »
лицензии на серверную винду нет. и покупать не планируют. решать задачу надо стем что есть. остановился на OpenVPN. прошу помощи или совета

Оффлайн KLIM87

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Архара
Re: OpenVPN + Win XP
« Ответ #11 : 20 июля 2011, 20:28:38 »
но нет пинга ни на одну машину в сети главного офиса не говоря уже о шарах
ОпенВПН не настраивал, и конфиг мне мало понятен, не думаю, что слишком больша разница с виндовым ВПН.
Вопрос:
1) Пинг по IP или DNS имени не идет?
2) Вы уверены что назначенный адрес клиента, при подключении,  является адресом подсети к которой подрубаемся?

Оффлайн santei

  • Новичок
  • *
  • Сообщений: 5
  • Рейтинг: 0
    • Просмотр профиля
  • Откуда: Тольятти
Re: OpenVPN + Win XP
« Ответ #12 : 21 июля 2011, 06:42:57 »
1) пинга серверной машины нет ни по IP ни по DNS имени
2) при подключении клиента выводится сообщение что назначен адрес 192.168.1.190 - первый из предопределенного диапазона

Оффлайн KLIM87

  • Новичок
  • *
  • Сообщений: 6
  • Рейтинг: 0
  • Пол: Мужской
    • Просмотр профиля
  • Откуда: Архара
Re: OpenVPN + Win XP
« Ответ #13 : 21 июля 2011, 07:37:24 »
http://citkit.ru/package/tracetcp/
Может эта утилита Вам чем-то поможет.

Оффлайн kaRRamba

  • Постоялец
  • ***
  • Сообщений: 427
  • Рейтинг: 6
    • Просмотр профиля
Re: OpenVPN + Win XP
« Ответ #14 : 21 июля 2011, 08:10:58 »
Ты можешь извратиться как угодно,  но это будет неподдерживаемое, непонятно как работающее и противоречащее лицензии решение.
в первую очередь это будет не RRAS  :)
Этот текст будет отображаться под каждым вашим сообщением.
Для оформления можно использовать BB-теги и смайлы.