Proxmox i VPN
Kocurro - 05-09-2009 01:43
Proxmox i VPN
Witam,
zainstalowałem Proxmoxa, utworzyłem wirtualną maszynę z adresem ip: 10.7.0.3, maszyna działa, z serwera mogę się z nią połączyć wydając polecenie: ssh 10.7.0.3
zainstalowałem openvpn'a na serwerze, sieć 10.8.0.x, vpn działa, mogę się do niego podłączyć, po połączeniu mogę się łączyć z serwerem poprzez ip 10.8.0.1.
Nie mogę natomiast poprzez vpn połączyć się z 10.7.0.3 (póbowałem także wirtualnej maszynie nadać ip 10.8.0.3 itp. ale także nie działa).
Co muszę zrobić by działało?
Nie chcę nic pogrzebać w konfiguracji brigde'a bo ovh podobno wtedy switch mnie odetnie.
Ktoś ma może jakiś pomysł ?
no4b - 05-09-2009 02:00
Ustaw u siebie routing do tej sieci 10.7.x.x przez interface VPNowy. Możesz też w konfiguracji serwera VPN wrzucić push "route...", żeby nie robić tego ręcznie.
Kocurro - 05-09-2009 02:25
Bridge nie działa - właśnie próowałem na różne możliwe sposoby i muszę hard reset zrobić z wejściem w rescue-pro :D
Dzięki za poradę - spróbuję tak zrobić. W dokumentacji jest napisane, że muszę także route powrotny zrobić, rozumiem że jak tego nie zrobię to nie zadziała ?
no4b - 05-09-2009 12:22
No tak, routing się ustawia po dwóch stronach.
Kocurro - 05-09-2009 13:13
Czyli rozumiem, że na wirtualnej maszynie mam także ustawić ? Ale skoro wirtualna maszyna ma tylko dwa interfejsy (eth0 i lo) to chyba nie muszę ?
no4b - 05-09-2009 13:20
Jeśli default route Twojej wirtualnej maszyny ma trasę po VPN do Ciebie to nie musisz.
Kocurro - 05-09-2009 21:58
no4b: na pomoc :)
Doradziłeś mi z tym push route - pomogło. Tzn. mogę się połączyć teraz poprzez openvpn za pomocą ssh do maszyny wirtualnej ale ... maszyna wirtualna nie ma wyjścia na świat. Pewnie muszę NAT ustawić.
Podpowiesz jak ?
--- edit ---
Zaraz się poryczę chyba - nie tylko dla wirtualek z sieci 10.7.x.x nie działa net ale także dla wirtualek z ustawionym ip zewnętrznym :(
--- edit2 ---
Dobra - błędy znalezione i naprawione :D
wielgan_b - 11-04-2010 19:49
podzielisz się konfiguracją interfejsu? Bądź tego co pomogło Ci wyjść z maszyny w internet?
Pozdrawiam
no4b - 11-04-2010 20:59
Zapytaj google o iptables NAT.
wielgan_b - 12-04-2010 17:45
ip tables jest ok...
zanotowane.pldoc.pisz.plpdf.pisz.plkonstruktor.keep.pl