LINUX.ORG.RU

Обединение 2х локальных сетей через OpenVPN сервер.

 ,


0

2

Здравствуйте. Помогите пожалуйста с одной проблемой. Такая ситуация: есть 2 локальные сети, в разных странах. И есть сервер в 3й стране. Мне нужно объединить эти локалки в одну, при том, что трафик должен идти с сервера в 3й стране. Я думаю, что это можно как-то реализовать через OpenVPN. Подскажите пожалуйста, как это грамотнее сделать, может быть есть какие-то развернутые статьи с инфой? Просто, в силу не очень большого опыта, боюсь не туда начать копать

Ответ на: комментарий от kostik87

В общем, интернет трафик в 1ой стране должен работать через впн на сервере в 3й стране, ну как обычный впн. Извините, если неграмотно выражаюсь. Но при этом, локалку из 2ой страны нужно как-то связать с локалкой в 1 стране

Lantsevrot
() автор топика
Ответ на: комментарий от Lantsevrot

Лучше используй wireguard, он проще будет.

Если у тебя в одной и второй сети разная адресация, то просто на шлюзах обоих сетей поднимаешь wireguard подключение к 3 серверу.

Прописываешь маршруты до сети 1 из сети 2 через сервер 3 и до сети 2 из сети 1 через сервер 3.

На шлюзе сети, трафик которой в интернет нужно пускать через сервер 3 прописываешь маршрут до внешнего IP адреса 3 сервера через шлюз провайдера, а далее маршрут по умолчанию переключаешь на сервер 3.

Готово.

kostik87 ★★★★★
()
Ответ на: комментарий от Lantsevrot

определенности не добавилось, но в целом openvpn вполне подойдет для решения этой несложной задачи, хотя я бы использовал fastd

нарисуй на бумажке схему своей сети. На сервере, на котором есть связи ото всех остальных серверов (через него будет идти весь трафик), поставь openvpn сервер. На остальных настрой openvpn клиенты.

затем настрой роутинг между сетями и поставь socks прокси на тот сервер, который у тебя будет для выхода в интернет.

ну и напоследок или пропиши сокспрокси кдиентам или на шлюзе настрой redwrap для прозрачного использования прокси.

AVL2 ★★★★★
()

есть 2 локальные сети, в разных странах

Значит есть роутеры R1 и R2

И есть сервер в 3й стране

Пусть будет S0

1. Строишь VPN канады между R1-S0 и R2-S0
2. На S0 прописываешь маршруты до локальных сетей через соответсвующие R
3. На R1 и R2 настраиваешь default route через S0
4. На S0 включаешь SNAT для трафика выходящего в интернет

Kolins ★★★
()