เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบชเบฐเบšเบฒเบเบ”เบตเบ—เบธเบเบ„เบปเบ™!

เบ‚เป‰เบญเบเบฎเบนเป‰เบงเปˆเบฒเบกเบตเบซเบผเบฒเบเบซเบปเบงเบ‚เปเป‰เบ—เบตเปˆเบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ OpenVPN เป„เบ”เป‰เบ–เบทเบเบชเป‰เบฒเบ‡เบ‚เบถเป‰เบ™. เบขเปˆเบฒเบ‡เปƒเบ”เบเปเบ•เบฒเบก, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป€เบญเบ‡เป„เบ”เป‰เบžเบปเบšเบเบฑเบšเบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบตเปˆเบงเปˆเบฒ, เปƒเบ™เบซเบผเบฑเบเบเบฒเบ™, เบšเปเปˆเบกเบตเบ‚เปเป‰เบกเบนเบ™เบฅเบฐเบšเบปเบšเบเปˆเบฝเบงเบเบฑเบšเบซเบปเบงเบ‚เปเป‰เบ‚เบญเบ‡เบซเบปเบงเบ‚เปเป‰เปเบฅเบฐเบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เปƒเบˆเบ—เบตเปˆเบˆเบฐเปเบšเปˆเบ‡เบ›เบฑเบ™เบ›เบฐเบชเบปเบšเบเบฒเบ™เบ‚เบญเบ‡เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเบ•เบปเป‰เบ™เบ•เปเบเบฑเบšเบœเบนเป‰เบ—เบตเปˆเบšเปเปˆเปเบกเปˆเบ™ gurus เปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบซเบฒเบ™เบ‚เบญเบ‡ OpenVPN, เปเบ•เปˆเบ•เป‰เบญเบ‡เบเบฒเบ™เบ—เบตเปˆเบˆเบฐเบšเบฑเบ™เบฅเบธเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ. subnets เบ‚เบญเบ‡เบ›เบฐเป€เบžเบ” site-to-site เปƒเบ™ NAS Synology. เปƒเบ™เป€เบงเบฅเบฒเบ”เบฝเบงเบเบฑเบ™, เปƒเบซเป‰เบšเบฑเบ™เบ—เบถเบเบชเปเบฒเบฅเบฑเบšเบ•เบปเบงเบ—เปˆเบฒเบ™เป€เบญเบ‡เป€เบ›เบฑเบ™เบ—เบตเปˆเบฅเบฐเบ™เบถเบ.

เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™. เบ‚เป‰เบญเบเบกเบต Synology DS918+ NAS เบ—เบตเปˆเบกเบตเปเบžเบฑเบเป€เบเบฑเบ”เป€เบŠเบตเบšเป€เบงเบต VPN เบ•เบดเบ”เบ•เบฑเป‰เบ‡, เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ”เป‰เบงเบ OpenVPN เปเบฅเบฐเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบเบฑเบšเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPN เป„เบ”เป‰. เบ‚เป‰เบญเบเบˆเบฐเบšเปเปˆเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบŸเป€เบงเบตเปƒเบ™เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš DSM (เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป€เบŠเบตเบŸเป€เบงเบต NAS). เบ‚เปเป‰เบกเบนเบ™เบ™เบตเป‰เบกเบตเบขเบนเปˆเปƒเบ™เป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ‚เบญเบ‡เบœเบนเป‰เบœเบฐเบฅเบดเบ”.

เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เบงเปˆเบฒเบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš DSM (เบงเบฑเบ™เบ—เบตเบžเบดเบกเป€เบœเบตเบเปเบœเปˆเบชเบฐเบšเบฑเบš 6.2.3) เบกเบตเบˆเปเบฒเบ™เบงเบ™เบˆเปเบฒเบเบฑเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบ„เบธเป‰เบกเบ„เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ OpenVPN. เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบžเบงเบเป€เบฎเบปเบฒ, เป‚เบ„เบ‡เบเบฒเบ™เบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบ—เปŒเป„เบ›เบซเบฒเบชเบฐเบ–เบฒเบ™เบ—เบตเปˆเปเบกเปˆเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™, i.e. เป‚เบฎเบชเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบฅเบนเบเบ‚เปˆเบฒเบ VPN เบˆเบฐเบ•เป‰เบญเบ‡เป€เบซเบฑเบ™เปเบกเปˆเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบต VPN เปเบฅเบฐเปƒเบ™เบ—เบฒเบ‡เบเบฑเบšเบเบฑเบ™. เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบกเบตเบขเบนเปˆเปƒเบ™ NAS เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบเปเบฒเบ™เบปเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบžเบฝเบ‡เปเบ•เปˆเบˆเบฒเบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเบเปˆเบญเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบฅเบนเบเบ„เป‰เบฒ VPN เป„เบ›เบซเบฒเป€เบˆเบปเป‰เบฒเบžเบฒเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPN.

เป€เบžเบทเปˆเบญเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบฅเบนเบเบ‚เปˆเบฒเบ VPN เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบต VPN, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบš NAS เบœเปˆเบฒเบ™ SSH เปเบฅเบฐเบเปเบฒเบ™เบปเบ”เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ OpenVPN เบ”เป‰เบงเบเบ•เบปเบ™เป€เบญเบ‡.

เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เป„เบŸเบฅเปŒเปƒเบ™ NAS เบœเปˆเบฒเบ™ SSH, เบกเบฑเบ™เบชเบฐเบ”เบงเบเบเบงเปˆเบฒเบชเปเบฒเบฅเบฑเบšเบ‚เป‰เบญเบเบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰ Midnight Commander. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเปเบซเบผเปˆเบ‡เปƒเบ™ Package Center packages.synocommunity.com เปเบฅเบฐเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบŠเบธเบ”เบœเบนเป‰เบšเบฑเบ™เบŠเบฒเบเบฒเบ™เป€เบงเบฅเบฒเบ—เปˆเบฝเบ‡เบ„เบทเบ™.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบœเปˆเบฒเบ™ SSH เบเบฑเบš NAS เบžเบฒเบเปƒเบ•เป‰เบšเบฑเบ™เบŠเบตเบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบœเบนเป‰เบšเปเบฅเบดเบซเบฒเบ™.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบžเบงเบเป€เบฎเบปเบฒเบžเบดเบก sudo su เปเบฅเบฐเบฅเบฐเบšเบธเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ‚เบญเบ‡เบœเบนเป‰เป€เบšเบดเปˆเบ‡เปเบเบ‡เบฅเบฐเบšเบปเบšเบญเบตเบเป€เบ—เบทเปˆเบญเบซเบ™เบถเปˆเบ‡:

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบžเบงเบเป€เบฎเบปเบฒเบžเบดเบกเบ„เปเบฒเบชเบฑเปˆเบ‡ mc เปเบฅเบฐเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™ Midnight Commander:

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบ•เปเปˆเป„เบ›, เป„เบ›เบ—เบตเปˆ /var/packages/VPNCenter/etc/openvpn/ directory เปเบฅเบฐเบŠเบญเบเบซเบฒเป„เบŸเบฅเปŒ openvpn.conf:

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบญเบตเบ‡เบ•เบฒเบกเบงเบฝเบเบ‡เบฒเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ 2 subnets เบซเปˆเบฒเบ‡เป„เบเบชเบญเบเบซเบผเบตเบ. เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบชเบดเปˆเบ‡เบ™เบตเป‰, เบžเบงเบเป€เบฎเบปเบฒเบชเป‰เบฒเบ‡เบšเบฑเบ™เบŠเบตเบขเบนเปˆเปƒเบ™ NAS เบœเปˆเบฒเบ™ DSM 2 เบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบˆเปเบฒเบเบฑเบ”เบ•เปเปˆเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ NAS เบ—เบฑเบ‡เบซเบกเบปเบ”เปเบฅเบฐเปƒเบซเป‰เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบžเบฝเบ‡เปเบ•เปˆเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆ VPN เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ VPN Server. เบชเปเบฒเบฅเบฑเบšเบฅเบนเบเบ„เป‰เบฒเปเบ•เปˆเบฅเบฐเบ„เบปเบ™, เบžเบงเบเป€เบฎเบปเบฒเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบเปเบฒเบ™เบปเบ” IP เบ„เบปเบ‡เบ—เบตเปˆเบˆเบฑเบ”เบชเบฑเบ™เป‚เบ”เบเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPN เปเบฅเบฐเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบœเปˆเบฒเบ™เบเบฒเบ™เบˆเบฐเบฅเบฒเบˆเบญเบ™ IP เบ™เบตเป‰เบˆเบฒเบเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPN เป„เบ›เบซเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบ VPN เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ.

เบ‚เปเป‰เบกเบนเบ™เป€เบšเบทเป‰เบญเบ‡เบ•เบปเป‰เบ™:

เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเป€เบŠเบตเบšเป€เบงเบต VPN: 192.168.1.0/24.
เบเบธเปˆเบกเบ—เบตเปˆเบขเบนเปˆเบ‚เบญเบ‡เป€เบŠเบตเบšเป€เบงเบต OpenVPN เปเบกเปˆเบ™ 10.8.0.0/24. เป€เบŠเบตเบšเป€เบงเบต OpenVPN เบ•เบปเบงเบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบขเบนเปˆ 10.8.0.1.
Client 1 VPN subnet (เบœเบนเป‰เปƒเบŠเป‰ VPN): 192.168.10.0/24, เบ„เบงเบ™เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ„เบปเบ‡เบ—เบตเปˆ 10.8.0.5 เปƒเบ™เป€เบŠเบตเบšเป€เบงเบต OpenVPN
Client 2 VPN subnet (เบœเบนเป‰เปƒเบŠเป‰ VPN-GUST): 192.168.5.0/24, เบ„เบงเบ™เป„เบ”เป‰เบฎเบฑเบšเบ—เบตเปˆเบขเบนเปˆเบ„เบปเบ‡เบ—เบตเปˆ 10.8.0.4 เปƒเบ™เป€เบŠเบตเบšเป€เบงเบต OpenVPN

เปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบชเป‰เบฒเบ‡เป‚เบŸเบ™เป€เบ”เบต ccd เปเบฅเบฐเบชเป‰เบฒเบ‡เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบกเบตเบŠเบทเปˆเบ—เบตเปˆเบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบšเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเบชเบนเปˆเบฅเบฐเบšเบปเบšเบ‚เบญเบ‡เบœเบนเป‰เปƒเบŠเป‰.

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ VPN, เบ‚เบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เปเปˆเป„เบ›เบ™เบตเป‰เปƒเบ™เป„เบŸเบฅเปŒ:

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบชเปเบฒเบฅเบฑเบšเบœเบนเป‰เปƒเบŠเป‰ VPN-GUST, เบ‚เบฝเบ™เบ•เปเปˆเป„เบ›เบ™เบตเป‰เปƒเบ™เป„เบŸเบฅเปŒ:

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เบกเบฑเบ™เบเบฑเบ‡เบ„เบปเบ‡เบžเบฝเบ‡เปเบ•เปˆเบ›เบฑเบšเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ OpenVPN - เป€เบžเบตเปˆเบกเบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบญเปˆเบฒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบนเบเบ„เป‰เบฒเปเบฅเบฐเป€เบžเบตเปˆเบกเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒ:

เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบตเบšเป€เบงเบตเบˆเบฒเบเป€เบงเบฑเบšเป„เบŠเบซเบฒเป€เบงเบฑเบšเป„เบŠเปƒเบ™ Synology OpenVPN NAS

เปƒเบ™เบžเบฒเบšเบซเบ™เป‰เบฒเบˆเปเบ‚เป‰เบฒเบ‡เป€เบ—เบดเบ‡, 2 เปเบ–เบงเบ—เปเบฒเบญเบดเบ”เบ‚เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปเบกเปˆเบ™เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป‚เบ”เบเปƒเบŠเป‰เบเบฒเบ™เป‚เบ•เป‰เบ•เบญเบš DSM (เบเบงเบ”เป€เบšเบดเปˆเบ‡เบ•เบปเบงเป€เบฅเบทเบญเบ "เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบฅเบนเบเบ„เป‰เบฒเป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ" เปƒเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ OpenVPN).

เป€เบชเบฑเป‰เบ™ client-config-dir ccd เบฅเบฐเบšเบธเบงเปˆเบฒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบฅเบนเบเบ„เป‰เบฒเบขเบนเปˆเปƒเบ™เป‚เบŸเบ™เป€เบ”เบต ccd.

เบ•เปเปˆเป„เบ›, 2 เป€เบชเบฑเป‰เบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบžเบตเปˆเบกเป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เปƒเบซเป‰เบเบฑเบšเบฅเบนเบเบ‚เปˆเบฒเบเบเปˆเบญเบเบœเปˆเบฒเบ™เบ›เบฐเบ•เบน OpenVPN เบ—เบตเปˆเบชเบญเบ”เบ„เป‰เบญเบ‡เบเบฑเบ™.

เบชเบธเบ”เบ—เป‰เบฒเบ, subnet topology เบ•เป‰เบญเบ‡เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบฎเบฑเบ”เบงเบฝเบเบขเปˆเบฒเบ‡เบ–เบทเบเบ•เป‰เบญเบ‡.
เบžเบงเบเป€เบฎเบปเบฒเบšเปเปˆเป„เบ”เป‰เปเบ•เบฐเบ•เป‰เบญเบ‡เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบญเบทเปˆเบ™เบ—เบฑเบ‡เปเบปเบ”เปƒเบ™เป„เบŸเบฅเปŒ.

เบซเบผเบฑเบ‡เบˆเบฒเบเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ, เบขเปˆเบฒเบฅเบทเบกเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เปƒเบซเบกเปˆเบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ VPN Server เปƒเบ™เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™เบŠเบธเบ”. เปƒเบ™เป‚เบฎเบ”เบซเบฅเบทเบ›เบฐเบ•เบนเบชเปเบฒเบฅเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ‚เบญเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ, เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เป„เบ›เบซเบฒเป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเบœเปˆเบฒเบ™ NAS.
เปƒเบ™เบเปเบฅเบฐเบ™เบตเบ‚เบญเบ‡เบ‚เป‰เบญเบ, เบ›เบฐเบ•เบนเบชเปเบฒเบฅเบฑเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบ—เบฑเบ‡เบซเบกเบปเบ”เปƒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบเบ—เบตเปˆ NAS เบ•เบฑเป‰เบ‡เบขเบนเปˆ (IP 192.168.1.3 เบ‚เบญเบ‡เบกเบฑเบ™) เปเบกเปˆเบ™ router (192.168.1.1). เปƒเบ™เป€เบฃเบปเบฒเป€เบ•เบตเบ™เบตเป‰, เบ‚เป‰เบฒเบžเบฐเป€เบˆเบปเป‰เบฒเป„เบ”เป‰เป€เบžเบตเปˆเบกเบฅเบฒเบเบเบฒเบ™เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบชเปเบฒเบฅเบฑเบšเป€เบ„เบทเบญเบ‚เปˆเบฒเบ 192.168.5.0/24 เปเบฅเบฐ 192.168.10.0/24 เป„เบ›เบซเบฒ gateway 192.168.1.3 (NAS) เปƒเบ™เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เป€เบชเบฑเป‰เบ™เบ—เบฒเบ‡เบ„เบปเบ‡เบ—เบตเปˆ.

เบขเปˆเบฒเบฅเบทเบกเบงเปˆเบฒเบ”เป‰เบงเบเบเบฒเบ™เป€เบ›เบตเบ”เปƒเบŠเป‰เป„เบŸเบงเปเปƒเบ™ NAS, เบ—เปˆเบฒเบ™เบˆเบฐเบ•เป‰เบญเบ‡เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบกเบฑเบ™เป€เบŠเบฑเปˆเบ™เบเบฑเบ™. เบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™, firewall เบชเบฒเบกเบฒเบ”เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เปƒเบ™เบ”เป‰เบฒเบ™เบฅเบนเบเบ„เป‰เบฒ, เป€เบŠเบดเปˆเบ‡เบˆเบฐเบ•เป‰เบญเบ‡เบ–เบทเบเบ•เบฑเป‰เบ‡เบ„เปˆเบฒเป€เบŠเบฑเปˆเบ™เบเบฑเบ™.

PS. เบ‚เป‰เบญเบเบšเปเปˆเป€เบ›เบฑเบ™เบกเบทเบญเบฒเบŠเบตเบšเปƒเบ™เป€เบ•เบฑเบเป‚เบ™เป‚เบฅเบขเบตเป€เบ„เบทเบญเบ‚เปˆเบฒเบเปเบฅเบฐเป‚เบ”เบเบชเบฐเป€เบžเบฒเบฐเปƒเบ™เบเบฒเบ™เป€เบฎเบฑเบ”เบงเบฝเบเบเบฑเบš OpenVPN, เบ‚เป‰เบญเบเบžเบฝเบ‡เปเบ•เปˆเปเบšเปˆเบ‡เบ›เบฑเบ™เบ›เบฐเบชเบปเบšเบเบฒเบ™เบ‚เบญเบ‡เบ‚เป‰เบญเบเปเบฅเบฐเป€เบœเบตเบเปเบœเปˆเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ‚เป‰เบญเบเป€เบฎเบฑเบ”, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ‚เป‰เบญเบเบชเบฒเบกเบฒเบ”เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบเบฒเบ™เบชเบทเปˆเบชเบฒเบ™เบเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบฅเบฐเบซเบงเปˆเบฒเบ‡เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบเปˆเบญเบ. เบšเบฒเบ‡เบ—เบตเบญเบฒเบ”เบกเบตเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ—เบตเปˆเบ‡เปˆเบฒเบเบ”เบฒเบเปเบฅเบฐ / เบซเบผเบทเบ–เบทเบเบ•เป‰เบญเบ‡, เบ‚เป‰เบญเบเบˆเบฐเบ”เบตเปƒเบˆเป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ–เป‰เบฒเบ—เปˆเบฒเบ™เปเบšเปˆเบ‡เบ›เบฑเบ™เบ›เบฐเบชเบปเบšเบเบฒเบ™เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปƒเบ™เบ„เปเบฒเป€เบซเบฑเบ™.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: www.habr.com