OpenVPN (tap0) static IP

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

SashkaPro
Сообщения: 16
ОС: Fedora, CentOS

OpenVPN (tap0) static IP

Сообщение SashkaPro »

Есть головной офис, есть филиал.
Локальные сети: ГО 192.168.10.0/24, филиал 192.168.11.0/24
В головном офисе крутится openvpn сервер и имеет айпишник интерефсейса tap0 10.8.0.1.
В филиале соответсвенно клиент openvpn'а, и имеет айпишник интерфейса tap0 - какой получится. То есть, он может быть 10.8.0.2, 10.8.0.3.
Меняется не так частно, но сам факт смены айпишника напрягает, а вот почему:

Необходим доступ людей из филиала к ресурсам сети головного офиса, для чего

в ГО на маршрутнике\опенвпн сервере делаем:
/sbin/ip route add 192.168.11.0/24 via 10.8.0.3 (или 10.8.0.2, в зависимости от того, какой айпишник получил tap0 у филиала)

в филиале на маршрутнике\опенвпн клиенте ничего не делаем, ему пушем приходит 192.168.10.0/24 via 10.8.0.1 dev tap0

И вроде бы все работает, все отлично. Ровно до того момента пока на интерфейсе tap0 филиала не поменяется айпишник, к примеру с 10.8.0.2 на 10.8.0.3 (или наоборот).

Как сделать так, чтобы адрес филиала полученный\розданный OpenVPN не менялся?

Легкий гуглинг предложил вариант добавить в ccd/filial засандалить строчки

dev tap0
ifconfig-push 10.8.0.2 255.255.255.0


Не помогло. Точнее, после перезапуска служб филиал действительно получает 10.8.0.2, после следующего перезапуска - снова 10.8.0.3 и чхать он хотел на мой ифконфиг-пуш.

Помогите, а то напрягает :(
Спасибо сказали:
gesigor
Сообщения: 410
ОС: Fedora 30

Re: OpenVPN (tap0) static IP

Сообщение gesigor »

В конфиг сервера добавить

Код: Выделить всё

ifconfig-pool-persist "/etc/openvpn/ipp.txt"

В самом ipp.txt:

Код: Выделить всё

client1,10.8.0.2
OC Centos, FC21
https://gesigor.ru
Спасибо сказали:
SashkaPro
Сообщения: 16
ОС: Fedora, CentOS

Re: OpenVPN (tap0) static IP

Сообщение SashkaPro »

gesigor

Сделаю, вечерком попоробую.

А мой ифконфиг-пуш удалять, или пусть будет?
Спасибо сказали:
gesigor
Сообщения: 410
ОС: Fedora 30

Re: OpenVPN (tap0) static IP

Сообщение gesigor »

Лично у меня его нету.
OC Centos, FC21
https://gesigor.ru
Спасибо сказали:
SashkaPro
Сообщения: 16
ОС: Fedora, CentOS

Re: OpenVPN (tap0) static IP

Сообщение SashkaPro »

gesigor

не работает

root@office.localdomain.int:~$ cat /etc/openvpn/ipp.txt
server.filial.int,10.8.0.2

Филиал одинфиг получил 10.8.0.3
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: OpenVPN (tap0) static IP

Сообщение sash-kan »

как я понимаю, через интерфейс tap маршрут указать нельзя, а через интерфейс tun — можно·
типа:
$ sudo ip r a 10.1.1.1/8 dev tun0

при таком варианте маршрута не важен ip-адрес второго конца туннеля·
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
gesigor
Сообщения: 410
ОС: Fedora 30

Re: OpenVPN (tap0) static IP

Сообщение gesigor »

А можно увидеть лог с сервера openvpn соедининия клиента с сервером?
OC Centos, FC21
https://gesigor.ru
Спасибо сказали: