Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: OpenVPN a Bind9  (Přečteno 8667 krát)

predus

  • Návštěvník
  • Příspěvků: 19
Re:OpenVPN a Bind9
« Odpověď #25 kdy: 06 Dubna 2016, 15:27:51 »
je to můj domácí "server" na kterém mi běží owncloud a další blbosti, potřebuju se na něj dostat zvenku a přes http rozhraní ovládat některá zařízení v síti. Vzhledem k tomu že nemají https nemůžu je vystavit před firewall a jít na ně přímo, proto ten openvpn. bind víceméně používám abych nemusel furt dokola psát ip.

Díky za pomoc, mám pocit že už jsem vyčerpal tvou ochotu se tím zabývat

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:OpenVPN a Bind9
« Odpověď #26 kdy: 06 Dubna 2016, 15:42:01 »
pouzij ten tcpdump .... tohle se opravdu blbe radi na dalku ... tvuj nameserver vypada ze funguje, openvpn ti funguje take .... bude tam nejakej trivialni problem .. dulezite je postupovat logicky a systematicky, eg:

1) overis ze named funguje [done]
2) overis ze ovpn funguje [done]
3) overis, s jakejma src ip se tvari klienti za vpn (eg tcpdump)
4) overis, ze te nereze firewall
5) overis, ze te nerezou spatne nastavena acl

^^ kdyz udelas tyhle kroky, tak bys to mel rozchodit ...
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5057
    • Lomítkáři
Re:OpenVPN a Bind9
« Odpověď #27 kdy: 06 Dubna 2016, 17:44:16 »
Žádnej firewall, ale ten bind vůbec neví, že by měl znát "pepika"
Kde máš definované, že DHCP předává jména do lokální zóny? Nebo ještě jinak - podle čeho se vůbec ve Tvojí síti DNS pro PC tvoří? Kde je server, který to spravuje?
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

predus

  • Návštěvník
  • Příspěvků: 19
Re:OpenVPN a Bind9
« Odpověď #28 kdy: 06 Dubna 2016, 21:08:57 »
Žádnej firewall, ale ten bind vůbec neví, že by měl znát "pepika"
Kde máš definované, že DHCP předává jména do lokální zóny? Nebo ještě jinak - podle čeho se vůbec ve Tvojí síti DNS pro PC tvoří? Kde je server, který to spravuje?

Žádnej firewall, ale ten bind vůbec neví, že by měl znát "pepika" ............. jo to si myslím, akorát nevím jak ho s pepíkem seznámit. Od začátku si myslím, že zakopaný pes je v bindovi.

DHCP běží na 192.168.1.1, stejně jako bind9, fw atd. Jak je nakonfigurovaný named jsem psal výše, nevím co bych tam měl ještě přidat. Bind není můj šálek, trochu v tom plavu.
« Poslední změna: 06 Dubna 2016, 21:10:38 od predus »

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5057
    • Lomítkáři
Re:OpenVPN a Bind9
« Odpověď #29 kdy: 06 Dubna 2016, 21:13:15 »
Žádnej firewall, ale ten bind vůbec neví, že by měl znát "pepika"
Kde máš definované, že DHCP předává jména do lokální zóny? Nebo ještě jinak - podle čeho se vůbec ve Tvojí síti DNS pro PC tvoří? Kde je server, který to spravuje?

Žádnej firewall, ale ten bind vůbec neví, že by měl znát "pepika" ............. jo to si myslím, akorát nevím jak ho s pepíkem seznámit. Od začátku si myslím, že zakopaný pes je v bindovi.

DHCP běží na 192.168.1.1, stejně jako bind9, fw atd. Jak je nakonfigurovaný named jsem psal výše, nevím co bych tam měl ještě přidat. Bind není můj šálek, trochu v tom plavu.

A který program tam dělá DHCP?
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

predus

  • Návštěvník
  • Příspěvků: 19
Re:OpenVPN a Bind9
« Odpověď #30 kdy: 06 Dubna 2016, 21:15:20 »
isc-dhcp

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5057
    • Lomítkáři
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

predus

  • Návštěvník
  • Příspěvků: 19

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5057
    • Lomítkáři
Re:OpenVPN a Bind9
« Odpověď #33 kdy: 06 Dubna 2016, 21:25:47 »
No nějak se to chudák dovědět musí, že pepík má taky nějakou IP ...
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:OpenVPN a Bind9
« Odpověď #34 kdy: 07 Dubna 2016, 10:52:02 »
dynamicke updaty jsou v tuhle chvili naprosto jedno !!!!

jde o to, aby mu fungovalo to dns skrz tu vpn ...
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

predus

  • Návštěvník
  • Příspěvků: 19
Re:OpenVPN a Bind9
« Odpověď #35 kdy: 07 Dubna 2016, 11:26:25 »
Chlapi, beru že jste odborníci, tak mne prosím opravte jak uvažuju špatně:

Mám server ubuntu 14.04 (192.168.1.1), běží tam owncloud (443), dhcp, fw, bind9. Mám zařízení v síti XxX, které má z různých důvodů nastavenou pevnou IP (192.168.1.5), na DHCP serveru je udělaný záznam včetně MAC na tuto IP spíše proto abych věděl, že je obsazená. Dále na Bind9 je záznam:
XxX           IN      A       192.168.1.5
Takže kdokoli v rámci sítě napíše do FF www.mojedomain.eu přesměruje ho to na http owncloud - který to následně překlopí na https, pokud napíše XxX.mojedomain.eu přesměruje ho to na http zařízení XxX.
Dále mám funkční openvpn, která běží na 10.8.0.1.

Když se z win7 klientem openvpn připojím z práce a dám do FF 192.168.1.5 tak mně to správně hodí na http zařízení XxX, pokud napíšu www.mojedomain.eu tak mě to správně hodí na https owncloudu, který ale pozor je současně veřejnou IP s regulérním záznamem na domena.cz. Celý můj problém je, že když napíšu XxX.mojedomain.eu tak mne to nepřesměruje přes openvpn na zařízení XxX.mojedomain.eu ale na veřejnou IP domain.eu tedy owncloud.

Takže dle mého je problém:
1. openvpn se zeptá bindu a ten mu blbě odpoví (špatně nakonfigurovaný bind)
2. openvpn vůbec netuší že se má ptát nějakého bindu, takže ho standartní připojení win7 přesměruje na veřejnou ip (špatně nakonfigurovaný openvpn)
3. openvpn sice ví vše, ale widle to nezajímá a primárně se ptají pracovního doménového serveru, který ho přesměruje na veřejnou ip, protože o nějakém zařízení XxX nemá ani tucha

podle mně s tím dhcp nemá co dělat (v tomhle případě)
« Poslední změna: 07 Dubna 2016, 11:33:59 od predus »

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5057
    • Lomítkáři
Re:OpenVPN a Bind9
« Odpověď #36 kdy: 07 Dubna 2016, 16:29:50 »
Já myslím, že se tu pěkně motáme v bůhvíčem.

Ptej se toho bindu, zda zná tu kterou IP adresu k patřičnému záznamu - já si vybral pepíka, protože jsi mluvil o PC v síti, totálně jsem nemohl tušit, že se má jednat o nějaké statické servery, prostě jsem předpokládal, že potřebuješ na PC za VPN, které získávají adresy z DHCP a tedy DHCP by měl dynamicky předávat info bindu. Pokud Ti ten bind odpoví správně - klidně se ho zeptej pomocí digu @localhost - pak můžeš řešit, zda se to protáhne skrz VPN - digem na IP DNS serveru za VPN. Až bude tohle fungovat, tak řeš, zda se klient po pushi DNS ptá nebo neptá DNS serveru za VPN.
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:OpenVPN a Bind9
« Odpověď #37 kdy: 07 Dubna 2016, 16:36:36 »
btw, tohle se dela takhle (jmenuje se to views)

https://kb.isc.org/article/AA-00851/0/Understanding-views-in-BIND-9-by-example.html
http://www.cyberciti.biz/faq/linux-unix-bind9-named-configure-views/

eg rozlisujes pristup na tvuj bind z ruznejch interfejsu .... tzn pokud se ptas "zevnitr" (eg pres vpn nebo z lan), tak ti to vrati vnitrni adresu na prostredky na ktere se ptas a pokud se ptas zvenku, tak ti to vrati verejnou adresu
« Poslední změna: 07 Dubna 2016, 16:41:51 od ntz_reloaded »
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

predus

  • Návštěvník
  • Příspěvků: 19
Re:OpenVPN a Bind9
« Odpověď #38 kdy: 07 Dubna 2016, 20:21:18 »
Myslel jsem že je to nějaká triviální chyba, kterou tam mám, že to hned každý odborník uvidí a poradí: dej tam tohle "xxxx" a bude ti to chodit. Rady udělej dig, tamto a tamto = to co je pro Vás brnkačka musím nastudovat, zas tak moc v tom chodit ještě neumím :) Každopádně díky za rady a Váš čas, jdu studovat :)

 

Provoz zaštiťuje spolek OpenAlt.