Консультация № 175426
19.12.2009, 10:40
35.00 руб.
0 5 0
День добрый. Проблема с настройкой дистрибутива Untangle 7. (http://www.untangle.com/)
При настройке OpenVPN модуля соединение с клиента происходит успешно, однако локальная сеть (за vpn сервером) не доступна. Доступ есть только к самому серверу.
Как настраивается OpenVPN в Untangle для обеспечения доступа в локальную сеть?

P.S. скорее всего проблема кроется в отсутствующем маршруте от туннеля vpn к локальному интерфейсу, однако как его настроить именно в untangle - непонятно. Вся система конфигурируется через web интерфейс, который написан на Java.

Обсуждение

Неизвестный
21.12.2009, 10:15
общий
на оф.сайте на одном из скриншотов видно закладочку "Exported hosts/networks" - можете описать ее или скриншот куда-то выложить?
По названию, вроде, подходит...
И в wizard'e самый похожий пункт называется "Add Exports" - по идее должно быть оно.
Неизвестный
21.12.2009, 12:19
общий
PVS@Lviv:
проблема в том, что как раз этот вариант и делали, но желаемого результата не получили.
Повторюсь: без каких-либо дополнительных действий, используя только те настройки, которые есть в модуле OpenVPN подключение устанавливается и доступным из всей локальной сети получается только сам OpenVPN.
Неизвестный
21.12.2009, 12:32
общий
маршрутизацию в диапазон адресов OpenVPN'а не забыли?

нужно чтобы
вариант 1) сервер OpenVPN также является основным шлюзом
вариант 2а) маршрутизация в диапазон OpenVPN'a настроена на основном шлюзе
вариант 2б) маршрутизация в диапазон OpenVPN'a настроена на каждом компьютере с которого и к которому должен быть доступ

Неизвестный
21.12.2009, 14:06
общий
вот как выглядит таблица маршрутизации на самом Untangle:

Active Routes
Target Netmask Gateway
172.16.0.2 32 (255.255.255.255) tun0
192.168.100.0 24 (255.255.255.0) eth1
192.168.101.0 24 (255.255.255.0) eth0
172.16.0.0 24 (255.255.255.0) 172.16.0.2
default 192.168.101.252
Неизвестный
21.12.2009, 16:17
общий
на остальных компьютерах default тоже 192.168.101.252 ?

если да, то выполните на компьютере из внутренней сети
на Windows:
route add 172.16.0.0 mask 255.255.255.0 192.168.X.Y
на *NIX:
ip route add 172.16.0.0/24 via 192.168.X.Y

где 192.168.X.Y - адрес utangle в той же сети, что и подопытная машина

после добавления маршрутизации должны "видеть" друг друга подопытная машина и любой клиент OpenVPN'a
Форма ответа