Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: jak přistupovat k určitým ip adresám přes vpn  (Přečteno 2751 krát)

marun

  • Stálý člen
  • **
  • Příspěvků: 601
jak přistupovat k určitým ip adresám přes vpn
« kdy: 25 Září 2014, 15:47:23 »
ahoj
mám školní openvpn
když ji zapnu tak se vše automaticky routuje skrz takže sem ji nastavil "použít toto spojení jen pro prostředky ve vlastní síti"
ale školní disky jsou na jiném rozsahu adres než je přidělována z vpn takže potřebuji nastavit aby ip adresy z roszahu 147.229.71.0/24 (rozsahem si nejsem jistý) šli přez ni

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:jak přistupovat k určitým ip adresám přes vpn
« Odpověď #1 kdy: 25 Září 2014, 15:52:12 »
Kód: [Vybrat]
ip r a 147.229.71.0/24 via $vpn_gateway_ip
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

marun

  • Stálý člen
  • **
  • Příspěvků: 601
Re:jak přistupovat k určitým ip adresám přes vpn
« Odpověď #2 kdy: 25 Září 2014, 16:15:32 »
nešlo by to udělat tak abych to nemusel zadávat vždy při aktivaci té vpn? mám ji přidanou přes network manager
a asi sem to tam napsal špatně ale po zadání mi nic z toho rozsahu nikam nedošlo

takto vypadá ta vpn
Kód: [Vybrat]
25: tap0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
    link/ether d2:94:83:1e:88:cc brd ff:ff:ff:ff:ff:ff
    inet 100.64.66.13/23 brd 100.64.67.255 scope global tap0
       valid_lft forever preferred_lft forever
    inet6 fe80::d094:83ff:fe1e:88cc/64 scope link
       valid_lft forever preferred_lft forever
route před přidáním toho co si napsal
Kód: [Vybrat]
martin@martin-N56JR:~$ route -n
Směrovací tabulka v jádru pro IP
Adresát         Brána           Maska           Přízn Metrik Odkaz  Užt Rozhraní
0.0.0.0         192.168.0.1     0.0.0.0         UG    0      0        0 eth0
100.64.66.0     0.0.0.0         255.255.254.0   U     0      0        0 tap0
147.229.93.4    192.168.0.1     255.255.255.255 UGH   0      0        0 eth0
192.168.0.0     0.0.0.0         255.255.255.0   U     1      0        0 eth0


abych upřesnil ten rozsah tak je to vše o má doménu vutbr.cz a vždy ještě něco před tím protože některé servery jsou dostupné jen z vnitřní sítě

potřeboval bych namapovat disky jak je uvedeno zde http://www.feec.vutbr.cz/OSIS/ad/net_use/

na to je potřeba vpn, linux návod zde: http://wifigw.cis.vutbr.cz/vpn/openvpn-linux/index.php

vpn chodí ale na jiném rozsahu než je ukázáno v návodě

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:jak přistupovat k určitým ip adresám přes vpn
« Odpověď #3 kdy: 25 Září 2014, 16:33:32 »
to $vpn_gateway_ip jsi mel nahradit skutecnou hodnotou

a prosim pouzivej `ip route' (aka `ip r') misto route ... ;)
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

Petr Merlin Vaněček

  • Moderátor
  • Závislák
  • ***
  • Příspěvků: 5058
    • Lomítkáři
Re:jak přistupovat k určitým ip adresám přes vpn
« Odpověď #4 kdy: 25 Září 2014, 16:34:13 »
Ideálně by toto měl řešit správce toho VPN serveru.
Jinak je to v úpravě toho VPN → Nastavení IPv4 → Trasy
Stiskni CTRL + W ...
80% mozku tvoří kapalina ... u některých brzdová

marun

  • Stálý člen
  • **
  • Příspěvků: 601
Re:jak přistupovat k určitým ip adresám přes vpn
« Odpověď #5 kdy: 25 Září 2014, 17:15:31 »
to $vpn_gateway_ip jsi mel nahradit skutecnou hodnotou

a prosim pouzivej `ip route' (aka `ip r') misto route ... ;)

to sem udělal ale ping píše host unreachable
Kód: [Vybrat]
default via 192.168.0.1 dev eth0  proto static
100.64.66.0/23 dev tap0  proto kernel  scope link  src 100.64.66.13
147.229.71.0/24 via 100.64.66.13 dev tap0
147.229.93.4 via 192.168.0.1 dev eth0  proto static
192.168.0.0/24 dev eth0  proto kernel  scope link  src 192.168.0.11  metric 1

Ideálně by toto měl řešit správce toho VPN serveru.
Jinak je to v úpravě toho VPN → Nastavení IPv4 → Trasy
zjistil sem že i školní wifi je na rozsahu vpn takže bych to neviděl jako problém protože ty adresy jsou 147.229.71.0/24 veřejné

já vím že je tam to nastavení trasy ale nevím jak to tam napsat

 

Provoz zaštiťuje spolek OpenAlt.