LINUX.ORG.RU
ФорумAdmin

Доступ к подсети по ssh за vpn

 , , ,


0

1

Привет!

Есть белый ip на нём есть openvpn-server. Подключаюсь к нему и по ssh залезаю на ту же машину, где крутится сервак openvpn.

Вопрос: как залезть на другие машины подсети?

Сейчас: снова через ещё одно ssh соединение лезу с сервака на другие машины подсети; или пробросом порта ssh с целевой машины на сервак сразу по ssh соединяюсь к нужной машине.

Очевидно, что это должно работать не так. Гуглил, видимо, не то, толком ничего не нашлось.

Можно целевую машину подсети сделать ещё одним впн-клиентом – подключить к тому же серваку, но это тоже звучит странно.


У тебя есть доступ к настройкам этого openvpn сервера? Тогда погугли «openvpn ccd push route». Если нет, то ты можешь со своей стороны прописать маршруты в нужные сети, но это половина дела, роутинг должен быть и на стороне сервера.

imul ★★★★★
()
Ответ на: комментарий от imul

Да, есть, моё хозяйство. Спасибо, погуглю!

dann
() автор топика
Последнее исправление: dann (всего исправлений: 1)

Выше правильно написали, основные тезисы это
push «route... в конфиге сервера ovpn и возможно nat на нем же.

anc ★★★★★
()
Ответ на: комментарий от jura12

А как это организовано?

Когда подключаешься по openvpn, то, условно, сервер (в данном случае роутер) становится 10.0.0.1, а твой комп (клиент) становится, например, 10.0.0.2 (если без ccd), а остальных участников локалки не видно – это ровно моя проблема.

keenetic умеет openvpn-server, но, видимо, там конфиг кокой-то хитрый, что видно сразу всю подсеть.

dann
() автор топика

В итоге приконнектил нужный комп подсети к openvpn серверу (который тут же в подсети), в конфиге сервера прописал видимость для клиентов, и статический айпишники для клиентов. Снаружи залезаю как ещё один клиент и коннекчусь к нужному клиенту (айпишник знаю) по ssh.

dann
() автор топика
Ответ на: комментарий от dann

там много vpn серверов. коннекчусь через VPN-сервер IKEv2/IPsec . он позволяет коннектиться со смартфонов.

локальная сеть на 192.168. . айпи адреса выдает роутер. а когда коннекчусь вроде настроил чтобы тоже айпи выделялся из этой же подсети.

jura12 ★★
()
Ответ на: комментарий от jura12

Ага, примерно понятно. В следующий заход попробую сервак выдрессеровать, чтобы выдавал ip из подсети 192.168, может, что получится.

dann
() автор топика
Ответ на: комментарий от dann

Выдача адресов тоже через ccd push делается.

imul ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.