logo elektroda
logo elektroda
X
logo elektroda
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP

Toffifik 14 Wrz 2016 20:00 3246 21
  • #1 15931505
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Witam, potrzebuję pomocy przy konfiguracji OpenVPN w trybie bridge
    Sprawa jest taka że jestem za kilkoma routerami.

    W trybie tunelowania przypisuje mi IP VPS'a ale porty i tak mam zablokowane...
    TUN odpalałem według tego > https://www.youtube.com/watch?v=HDqlQGTUdxI

    Po prostu chciał bym mieć stałe zewnętrzne IP bez żadnych blokad.

    Poszperałem w sieci na temat mostu ale wszystko na co trafiłem opisuje Ip z tej samej klasy. VPN np. na 192.168.10.10 a client na 192.168.10.100 i zaraz za routerem publiczne IP :/


    Zewnętrzne IP pokazuje mi: 83.15.xx.xx
    IP od ISP dostałem 192.168.2.243
    na PC mam 192.168.5.2

    a IP VPS'a 89.36.xx.xx

    U mnie wygląda to tak:
    ISP Mikrotik>---<AP WIFI>---<APC tryb most>---<WAN static IP + DHCP LAN>---<PC

    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP
  • #2 15931924
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1530
    Ja nie rozumiem o co ci chodzi, może wrzuć schemat
  • #3 15932258
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Chodzi o to że chcę przekierować wszystko przez server VPS (openvpn) ominąć całkiem ten firewall i nie mieć niczego blokowanego.
    Tak wygląda moja sieć - rysunek u góry.
    Rysunek na dole to co bym chciał.
    I czy tak można ? Żeby mój PC był widziany z internetu i żebym mógł sobie na niego wejść z dowolnej części świata.


    Na serwerze VPS mam Ubuntu 16.04
    Na PC Windows 7 i Ubuntu Mate 16.04
    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP
  • #4 15932490
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1530
    Tak, można tak zrobić
    - na VPS-ie stawiasz open vpn server
    - u siebie open vpn client, łączysz do serwera, i ustawiasz bramę domyślną na łącze vpn.

    IMO ustaw openvpn w trybie routed (nie bridge)

    Od siebie musisz zapewnić że możesz zainicjować komunikację na porcie 1194/udp z VPS-em.

    Jeśli coś już zrobiłeś to pokaż konfigurację (bez komentarzy) openvpn ze serwera i klienta.
  • #5 15932598
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Konfiguracja - serwer
    Kod: Python
    Zaloguj się, aby zobaczyć kod


    konfiguracja klient:

    Kod: C / C++
    Zaloguj się, aby zobaczyć kod

    W sumie to skonfigurowałem przez webmina z tego tutka co podałem link wyżej.

    IP dostaję z serwera 10.50.0.6 whatsmyip.org pokazuje adres serwera. ale jak przeskanuje porty to lipa. uTorrent pokazuje że poty zamknięty.

    Do IPtables mam dodane tylko to:

    iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
    iptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu

    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP
  • #7 15932845
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1530
    Toffifik napisał:
    IP dostaję z serwera 10.50.0.6 whatsmyip.org pokazuje adres serwera. ale jak przeskanuje porty to lipa. uTorrent pokazuje że poty zamknięty.


    Musisz przekierować wszystkie porty w serwerze VPN na twój twój VPN IP, czyli ustawić twój vpn IP w DMZ.

    Dodano po 1 [minuty]:

    Epic napisał:
    Możliwe, że µTorrent nie puszcza ruchu przez Tunel.

    tunel przepuszcza wszystko co jest mu podane, tunelowi obojętne czy tunelem leci trump czy clinton.
  • #8 15933152
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Epic napisał:
    I pokaż tablice routingu w kliencie.

    A jak na windzie tego dokonać ?

    bobiebog
    Czyli na serwerze który ma załóżmy (IP 89.39.39.39) musze przekierowac z IP 89.36.39.39 na 10.50.0.6 ?
    Z eth0 na tap0 ?

    I ustawić w DMZ routera ip 10.50.0.6, takie jak mi przypisuje client openvnp na windzie? Bo jak wpisuje je wpisuje w DMZ to wyskakuje. Invalid IP address! It should be set within the current subnet A router znowu po dhcp przypisuje mi IP 192.168.5.2

    W routerze nie mam nic ustawione w sekcji VPN

    I nie wiem czy się dobrze rozumiemy to "moje publiczne IP" to IP mojego ISP takie mi pokazuje. do którego nie mam dostępu.

    Gubie się już kuźwa w tym wszystkim. za duzó tych IP i nie moge skumać .
    ISP ma 85.15.15.15 ja od niego 192.168.1.243 VPS ma 89.36.36.36 router daje mi 192.168.5.2 a DHCP z openvnp 10.50.0.6

    ipconfig z windy
    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP

    ifconfig z serwera (aktywne połączenie z clienta na windzie)
    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP

    ifconfig Ubuntu (brak dostępu do sieci zewnętrznej)

    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP


    Sprawa nr. 2. Na ubuntu nie mam dostępu do sieci zewnętrznej. Logi takie same jak przy łączeniu z windowsa.

    Logi z serwera:
    Połączenie z Ubuntu (brak dostępu do sieci zewnętrznej)
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod


    Połączenie z Windowsa (dostęp do sieci zewnętrznej jest)
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod


    Logi klientów
    Windows:
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod


    Ubuntu:
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod



    A tu jak wygląda VPN na tym routerze.
    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP
    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP
  • #9 15933281
    Epic
    Poziom 30  
    Posty: 1098
    Pomógł: 147
    Ocena: 108
    Toffifik napisał:
    I nie wiem czy się dobrze rozumiemy to "moje publiczne IP" to IP mojego ISP takie mi pokazuje. do którego nie mam dostępu.
    Sprawdzasz np. tutaj: http://www.whatsmyip.org/
    Wówczas coś jest nie tak z konfiguracją i ruch sieciowy nie jest podawany przez tunel.
    Toffifik napisał:
    A jak na windzie tego dokonać ?


    Toffifik napisał:
    I ustawić w DMZ routera ip 10.50.0.6, takie jak mi przypisuje client openvnp na windzie? Bo jak wpisuje je wpisuje w DMZ to wyskakuje
    Tak, chodzi o ten adres, ale gdzie w DMZ go wpisujesz? Powinno się to zrobić na VPS, nie w routerze, bo on nic nie wie o VPN. O ile się orientuje webmin może nie mieć takiej opcji jawnie, więc spróbuj w module firewala przekierować wszystkie porty lub tylko te potrzebne.
  • #10 15933588
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1530
    Toffifik napisał:
    I ustawić w DMZ routera ip 10.50.0.6, takie jak mi przypisuje client openvnp na windzie?

    nie, router zostaw w spokoju,
    na PC ustawiasz tylko vpn + bramę domyślną
    na serverze VPN reszta konfiguracji, przekierowanie portów itp.
  • #11 15933654
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Epic z tym IP chodziło mi o "rysunek" z 3 postu ;)
    W ogole widzę że router to mi wcale nie obsługuje Openvpn tylko IPsec hmm...
    Ale ok w sumie to nie potrzebuję routera do tego tak?

    whatsmyip pokazuje prawidłowe IP gdy korzystam z vpn i gdy nie korzystam.
    Iw czym tkwi problem ze na windowsie jest ok, a na ubuntu nie mogę otworzyć google ?

    I właśnie Epic ten moduł firewalla całkiem mnie dobija, nie czaje go.
    Nie znasz jakiejś prostej reguły żeby mi wszystko przepuszczało?
    Jakiejś prostej na jeden port, zebym mógł sobie oblukać czy działa czy nie...

    Dodano po 28 [minuty]:

    bogiebog napisał:

    nie, router zostaw w spokoju,
    na PC ustawiasz tylko vpn + bramę domyślną
    na serverze VPN reszta konfiguracji, przekierowanie portów itp.



    Ale w czym na tym PC mam ustawić?
    Na karcie sieciowej, w jakimś programie ?

    Przypisuje mi samo IP do wirtualnej karty jak się połącze przez OpenVPN GUI...
    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP
  • Pomocny post
    #12 15933766
    Epic
    Poziom 30  
    Posty: 1098
    Pomógł: 147
    Ocena: 108
    Toffifik napisał:
    Ale ok w sumie to nie potrzebuję routera do tego tak?
    Tak, router-ów nie musisz ruszać.
    Toffifik napisał:
    Nie znasz jakiejś prostej reguły żeby mi wszystko przepuszczało?

    http://www.cyberciti.biz/faq/linux-demilitarized-zone-howto/
    Coś takiego:
    Kod: Bash
    Zaloguj się, aby zobaczyć kod



    Toffifik napisał:
    Iw czym tkwi problem ze na windowsie jest ok, a na ubuntu nie mogę otworzyć google ?
    Opcja "bypass-dhcp" przekazywana przez serwer, może nie działać dla klientów Linuxowych. Stąd Ubuntu może nie otrzymywać poprawnej konfiguracji od serwera. Sprawdź DNSy i routing. Ping 8.8.8.8 działa?
  • #13 15934015
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Nie przekieruje tych portów dziś ...

    <VPN Client> to pewnie będzie 10.50.0.6

    <VPN WAN> to eth0?
    <VPN WAN IP> 89.36.36.36 ?


    Bo jak ma być tak:
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod
    To nie działa...
  • #14 15934244
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1530
    Na obu stronach uruchom przechwytywanie pakietów, np tcpdump/wireshark.
    na serwerze "ping 10.50.0.6", jakie odzew ? co się dzieje z pakietami ?
    z neta z 3 go komputera,"telnet public_ip 59144" co pokazują przechywty ?
  • #15 15934349
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Pingi są z serwera VPS (89.36.36.36) na 10.50.0.6 jak się rozłącze z openvpn to ich brak.
    Serwer jest wykupiony w aruba cloud bo chciałem ominąć blokadę portów.

    telnet 83.15.15.15 59144 nic mi nie da bo admin blokuje porty.
    To jest publiczne IP sieci w której jestem i czort wie ilu jeszcze ludzi ma ten adres "publiczny".
    I nie wiem czy to nie jest jakiś jeszcze podadres bo jak wchodzę na niego to wyświetla sie okno logowania do mikrotika (RouterOS v6.18)...

    Czyli na 85.15.15.15 stoi mikrotik, na 192.168.2.1 tez mikrotik właściciela firmy

    Do serwera VPS loguję się przez ssh i jak odpale tcpdump to sypie syto ale nic nie czaje o co chodzi. I co mi po tym jak nie wiem na co mam patrzeć...

    a przechwyty z tego "public ip" (85.15.15.15) pokazują
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod
  • Pomocny post
    #16 15934453
    Epic
    Poziom 30  
    Posty: 1098
    Pomógł: 147
    Ocena: 108
    Toffifik napisał:
    To nie działa...

    Takie regułki dodałeś?:
    Kod: Bash
    Zaloguj się, aby zobaczyć kod


    Toffifik napisał:
    telnet 83.15.15.15 59144 nic mi nie da bo admin blokuje porty.

    Chodziło o publiczny adres VPSa. Choć z tego co wiem aruba nie blokuje w żaden sposób p2p.

    Toffifik napisał:
    Do serwera VPS loguję się przez ssh i jak odpale tcpdump to sypie syto ale nic nie czaje o co chodzi. I co mi po tym jak nie wiem na co mam patrzeć...

    Na Windows możesz odpalić wiresharka na VPS tcpdump. W obydwu przypadkach ogranicz sobie odpowiednio wyniki tylko do konkretnego portu.
  • #17 15934561
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1530
    Toffifik napisał:
    telnet 83.15.15.15 59144 nic mi nie da bo admin blokuje porty.

    miałeś zrobić telnet na ip-publiczne-serwera vps.
  • #18 15934569
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Restart serwera i wrzuciłem tak:
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod


    na VPS odpaliłem tcpdump

    eth0

    Kod: C / C++
    Zaloguj się, aby zobaczyć kod


    tun0
    Kod: C / C++
    Zaloguj się, aby zobaczyć kod


    Na windzie odpaliłem wiresharka i cos tam kolorowo sie zrobiło...
    Konfiguracja OpenVPN w trybie bridge za kilkoma routerami - stałe zewnętrzne IP
    uTorrent zbindowany z adresem 10.50.0.6 nadal pokazuje że port zamknięty.
    telnet na adres VPS'a nic nie pokazuje ...połączy się i cisza -czorno w oknie i miga sobie kursor...
  • #19 15934593
    djbpm
    Poziom 24  
    Posty: 586
    Pomógł: 76
    Ocena: 161
    Ja mam chyba prawie identyczną konfigurację, z tą różnicą, że w Openvpn.conf mam jeszcze wpis: topology subnet
    po tym możesz dostać inne ip niż 10.50.0.6, prawdopodobnie 10.50.0.2 więc na nie zrób przekierowanie. Jak to admin mówi: "U mnie działa :)"
    Jak coś, to udostępnię pliki konfiguracyjne iptables i openvpn.
  • #20 15934929
    bogiebog
    Poziom 43  
    Posty: 24793
    Pomógł: 2569
    Ocena: 1530
    wydaje mi się że brakuje ci reguły masquerade ruch z VPN-a (10.x.x.x) adresem public IP vpsa.
  • #21 15936569
    Toffifik
    Poziom 13  
    Posty: 48
    Pomógł: 3
    Ocena: 15
    Chyba jest dobrze... Soulseek mówi "IP: 89.36.xx.xx Port: 55783/tcp open. Your router and Soulseek client is configured correctly." Na DC++ mogę ściągac pliki od passive. Tylko ten uTorrent coś go boli. Ale jak odpalam wiresharka to jest syto kolorowo na jego porcie. Telnet też się łączy.

    @djbpm wrzuć konfigi, luknę jak masz iptables ustawione ;)

Podsumowanie tematu

LABEL_AI_GENERATED
Użytkownik poszukuje pomocy w konfiguracji OpenVPN w trybie bridge, aby uzyskać stałe zewnętrzne IP za kilkoma routerami. Problemy dotyczą blokowania portów oraz braku dostępu do publicznego IP. W odpowiedziach sugerowane są różne podejścia, w tym ustawienie OpenVPN w trybie routed, przekierowanie portów na serwerze VPS oraz konfiguracja reguł iptables. Użytkownik korzysta z VPS z Ubuntu 16.04 oraz PC z Windows 7 i Ubuntu Mate 16.04. Wskazówki obejmują również sprawdzenie routingu i DNS, a także użycie narzędzi do przechwytywania pakietów, takich jak tcpdump i Wireshark, w celu diagnozowania problemów z połączeniem.
Podsumowanie AI na podstawie dyskusji. Może zawierać błędy.
REKLAMA