Hello a h-uile duine!
Tha fios agam gu bheil cuspairean le roghainnean OpenVPN Chaidh tòrr a dhèanamh. Ach, thachair mi fhÏn ri dÏth fiosrachaidh shiostamach air cuspair an tiotail, agus cho-dhÚin mi mo dh'eòlas a cho-roinn sa mhòr-chuid leis an fheadhainn nach eil nan eòlaichean rianachd. OpenVPN, ach bu mhath leam ceangal là rach-gu-là rach a choileanadh airson fo-lÏonraidhean iomallach air NAS Synology. Bu mhath leam nota a dhèanamh dheth seo dhomh fhÏn cuideachd.
Mar sin, tha NAS Synology DS918+ agam leis aâ phacaid air a stĂ ladh. VPN Frithealaiche air a rèiteachadh OpenVPN agus luchd-cleachdaidh as urrainn ceangal ris an fhrithealaiche VPN. Cha tèid mi a-steach do mhion-fhiosrachadh mu bhith aâ stèidheachadh an fhrithealaiche ann an eadar-aghaidh DSM (portal lĂŹn an fhrithealaiche NAS). Tha am fiosrachadh seo ri fhaighinn air lĂ rach-lĂŹn an neach-dèanamh.
Is e an duilgheadas gu bheil Ă ireamh chuingealaichte de roghainnean riaghlaidh aig eadar-aghaidh DSM (tionndadh 6.2.3 bho cheann-latha an fhoillseachaidh). OpenVPN frithealaiche. Nar cĂšis-ne, tha feum air ceangal lĂ rach-gu-lĂ rach, aâ ciallachadh gum bu chòir dha aoighean air fo-lĂŹonra teachdaiche VPN a bhith comasach air aoighean fhaicinn air fo-lĂŹonra frithealaiche VPN agus a chaochladh. Chan eil na roghainnean bunaiteach a tha rim faighinn air an NAS aâ ceadachadh ruigsinneachd ach bho aoighean air fo-lĂŹonra teachdaiche VPN gu aoighean air fo-lĂŹonra frithealaiche VPN.
Gus ruigsinneachd gu fo-lÏonraidhean teachdaiche VPN a rèiteachadh bhon fho-lÏonra frithealaiche VPN, feumaidh sinn logadh a-steach don NAS tro SSH agus am faidhle rèiteachaidh a rèiteachadh. OpenVPN frithealaichean le là imh.
Gus faidhlichean air an NAS a dheasachadh tro SSH, tha e nas freagarraiche dhomh Midnight Commander a chleachdadh. Gus seo a dhèanamh, cheangail mi an stòr san Ionad Pasgan agus chuir e a-steach am pasgan Midnight Commander.

Bidh sinn aâ logadh a-steach tro SSH chun NAS fo chunntas le còraichean rianadair.

Taidhp sudo su agus sònraich facal-faire an rianaire a-rithist:

Taidhp a-steach an Ă ithne mc agus cuir air bhog Midnight Commander:

An uairsin, rachaibh chun /var/packages/VPNCenter/etc/openvpn/ directory agus lorg am faidhle openvpn.conf:

A rèir na h-obrach, feumaidh sinn 2 subnets iomallach a cheangal. Gus seo a dhèanamh, bidh sinn aâ cruthachadh chunntasan air an NAS tro DSM 2 le còraichean cuibhrichte air a h-uile seirbheis NAS agus aâ toirt cothrom dĂŹreach air aâ cheangal VPN ann an roghainnean VPN Server. Airson gach neach-dèiligidh, feumaidh sinn IP statach a rèiteachadh leis an t-seirbheisiche VPN agus trafaic a stiĂšireadh tron ââââIP seo bho subnet frithealaiche VPN gu subnet teachdaiche VPN.
Dà ta stòr:
Fo-lĂŹon frithealaiche VPN: 192.168.1.0/24.
amar seòlaidhean OpenVPN frithealaiche 10.8.0.0/24. Mise OpenVPN Gheibh am frithealaiche an seòladh 10.8.0.1.
Fo-lÏonra neach-dèiligidh VPN 1 (cleachdaiche VPN): 192.168.10.0/24, bu chòir dha fhaighinn air OpenVPN Tha seòladh statach 10.8.0.5 aig an fhrithealaiche
Fo-lÏonra teachdaiche VPN 2 (cleachdaiche VPN-GUST): 192.168.5.0/24, bu chòir dha fhaighinn air OpenVPN Tha seòladh statach 10.8.0.4 aig an fhrithealaiche
Anns an eòlaire roghainnean, cruthaich am pasgan ccd agus cruthaich faidhlichean roghainnean le ainmean a fhreagras air logaichean luchd-cleachdaidh.

Airson an neach-cleachdaidh VPN, cuir a-steach na roghainnean a leanas san fhaidhle:

Airson an neach-cleachdaidh VPN-GUST, sgrĂŹobh na leanas san fhaidhle:

Chan eil air fhà gail ach an rèiteachadh a leasachadh OpenVPN frithealaichean - cuir paramadair ris airson roghainnean luchd-dèiligidh a leughadh agus cuir slighe-stiÚiridh gu fo-lÏonraidhean luchd-dèiligidh:

Anns an dealbh-sgrĂŹn a chaidh a thoirt seachad, tha aâ chiad 2 loidhne den rèiteachadh air an rèiteachadh aâ cleachdadh eadar-aghaidh DSM (aâ comharrachadh aâ bhogsa âLeig le teachdaichean faighinn gu lĂŹonra ionadail an fhrithealaicheâ anns na roghainnean) OpenVPN frithealaichean).
Tha an loidhne client-config-dir ccd aâ nochdadh gu bheil roghainnean an neach-dèiligidh suidhichte sa phasgan ccd.
An ath rud, bidh 2 loidhne rèiteachaidh aâ cur slighean gu fo-lĂŹonraidhean luchd-dèiligidh tron ââââââgheataichean co-fhreagarrach. OpenVPN.
Mu dheireadh, airson obrachadh ceart, feumar topology subnet a chleachdadh.
Cha bhith sinn aâ suathadh ris a h-uile suidheachadh eile san fhaidhle.
Ăs deidh dhut na roghainnean a shuidheachadh, na dĂŹochuimhnich an t-seirbheis VPN Server ath-thòiseachadh sa mhanaidsear pacaid. Air na h-aoighean no an geata airson luchd-aoigheachd subnet an fhrithealaiche, clĂ raich slighean gu subnets an neach-dèiligidh tron ââââNAS.
Anns a 'chĂšis agam, b' e an geata airson a h-uile neach-aoigheachd air an subnet anns a bheil an NAS (tha an IP aige 192.168.1.3) an router (192.168.1.1). Air an router seo, chuir mi inntrigidhean slighe airson lĂŹonraidhean 192.168.5.0 / 24 agus 192.168.10.0 / 24 chun gheata 192.168.1.3 (NAS) chun chlĂ r slighe statach.
Na dĂŹ-chuimhnich ma tha am balla-teine ââââair an NAS air a chomasachadh, feumaidh tu a rèiteachadh cuideachd. A bharrachd air an sin, faodar balla-teine ââââa chomasachadh air taobh an neach-dèiligidh, a dhâ fheumar a rèiteachadh cuideachd.
P.S. Chan eil mi nam phroifeasanta ann an teicneòlasan lĂŹonraidh agus gu sònraichte ann a bhith ag obair le OpenVPNTha mi dĂŹreach aâ roinn mo dhâeòlas agus aâ foillseachadh nan roghainnean a rinn mi a leig leam conaltradh lĂ rach-gu-lĂ rach a stèidheachadh eadar fo-lĂŹonraidhean. Is dòcha gu bheil rèiteachadh nas sĂŹmplidh agus/no nas ceart ann, agus bhithinn toilichte nam biodh tu aâ roinn do dhâeòlasan anns na beachdan.
Source: www.habr.com
