Inception: vpn over vpn или как?
От: Dair Россия  
Дата: 02.10.20 15:07
Оценка:
Не знаю, в какой форум, поэтому тут.

Есть конторская сеть, доступна снаружи через впн

Внутри конторской сети есть другая сеть, которая с конторской соприкасается одним компьютером под линуксом, на котором две сетевухи, как у роутера. Рутовые права от линуксового компа есть.
Как бы сделать так, чтобы айпад, который находится у меня дома (удалёнка в связи с ковидлой), был бы уверен, что он находится в той, внутренней сети?

Пока что мысль такая: развернуть openvpn внутри подсети; сторонний комп дома ввести в vpn, с него расшарить доступ по wifi; потом на айпаде поднять клиента openvpn.
Как думаете, взлетит?


Или можно как-то сильно проще?
Re: Inception: vpn over vpn или как?
От: spbav Россия  
Дата: 02.10.20 15:21
Оценка: 1 (1)
Здравствуйте, Dair, Вы писали:

D>Не знаю, в какой форум, поэтому тут.


D>Есть конторская сеть, доступна снаружи через впн


D>Внутри конторской сети есть другая сеть, которая с конторской соприкасается одним компьютером под линуксом, на котором две сетевухи, как у роутера. Рутовые права от линуксового компа есть.

D>Как бы сделать так, чтобы айпад, который находится у меня дома (удалёнка в связи с ковидлой), был бы уверен, что он находится в той, внутренней сети?

D>Пока что мысль такая: развернуть openvpn внутри подсети; сторонний комп дома ввести в vpn, с него расшарить доступ по wifi; потом на айпаде поднять клиента openvpn.

D>Как думаете, взлетит?


D>Или можно как-то сильно проще?


А просто прописать роуты не получится?
http://geckich.blogspot.com/2012/09/route-ipad-2.html
Re[2]: Inception: vpn over vpn или как?
От: Dair Россия  
Дата: 02.10.20 15:56
Оценка:
Здравствуйте, spbav, Вы писали:

S>А просто прописать роуты не получится?

S>http://geckich.blogspot.com/2012/09/route-ipad-2.html

"Заходим в нашу любимую Cydia"

jailbreak'ать айпад совсем не хочется. Наверно, это единственно ограничение.
Re[3]: Inception: vpn over vpn или как?
От: spbav Россия  
Дата: 02.10.20 18:03
Оценка:
Здравствуйте, Dair, Вы писали:

D>"Заходим в нашу любимую Cydia"

D>jailbreak'ать айпад совсем не хочется. Наверно, это единственно ограничение.

Можно попробовать на домашнем компе (точке доступа), через который пойдет ипад, прописать маршруты.
А иначе — да, свой VPN нужен.

Как вариант: если из подсетки нужно временно наружу выставить один-два сервиса, то подойдет ngrok или ssh tunnel.
Отредактировано 02.10.2020 18:04 spbav . Предыдущая версия .
Re: Inception: vpn over vpn или как?
От: Vetal_ca Канада http://vetal.ca
Дата: 02.10.20 18:18
Оценка: 2 (1)
Здравствуйте, Dair, Вы писали:

D>Есть конторская сеть, доступна снаружи через впн


D>Внутри конторской сети есть другая сеть, которая с конторской соприкасается одним компьютером под линуксом, на котором две сетевухи, как у роутера. Рутовые права от линуксового компа есть.

D>Как бы сделать так, чтобы айпад, который находится у меня дома (удалёнка в связи с ковидлой), был бы уверен, что он находится в той, внутренней сети?

Пусть контроская сеть — A, nf-другая — B

1. VPN сервер должен делать "push route". Все: A и B. При заходе в VPN, эти routes (A и B) прописываются в IPad. Все работает на стандартных клиентах без Jailbreak
2. Конторская сеть A должна иметь route на B, взаимный пинг (A <-> B) должен проходить, если ICMP не запрещен
3. Сам конторский VPN должен пропускать пакеты до B. На примере OpenVPN, см iroute или P2P topology. L2 (Ethernet), тоже, пропустит. L3, не P2P или без iroute — отсечет
Re: Inception: vpn over vpn или как?
От: Dair Россия  
Дата: 05.10.20 19:01
Оценка:
Здравствуйте, Dair, Вы писали:

D>Или можно как-то сильно проще?


Короче, я это сделал.

1. Взял в конторе на складе "старый" нотбук, загрузился в линукс с флэшки. На этом линуксе подсоединился к конторской vpn-сети штатным cisco-клиентом (AnyConnect), поднял wifi-точку, прописал iptables FORWARD и nat. Получил то, что если коннектиться другим ноутом к этой точке, то сразу видна конторская сеть.
2. На "гейтвее" внутри конторской сети развернул свой VPN, от debian-пакета strongswan с IKEv2. Не сразу всё заработало, но заработало. Запустил клиента VPN и вижу все машины внутри подсети.
Отредактировано 05.10.2020 20:39 Dair . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.