Форум успешных вебмастеров - GoFuckBiz.com

  Форум успешных вебмастеров - GoFuckBiz.com > Бизнес-решения > Скрипты, программы и технические решения
Дата
USD/RUB58.9960
BTC/USD0.0000
Скрипты, программы и технические решения Обсуждаем скрипты, программы и новые технологии.

Закрытая тема
Опции темы Опции просмотра
Старый 22.02.2012, 15:45   #1
CrocGena
CrocMint Russian Support
 
Аватар для CrocGena
 
Регистрация: 06.05.2010
Сообщений: 442
Бабло: $77680
Отправить сообщение для CrocGena с помощью ICQ Отправить сообщение для CrocGena с помощью Skype™
Question Сила ГоФака - по сетевым настройках линукса вопрос :D

Допустим в офисе стоит 4g или 3g роутер с вайфаем, 3-4 ноута под линуксом.

Нужно чтоб на некоторых из этих ноутов после подключения к точке доступа происходило соединение с корпоративным openvpn-ом и в сеть пускало только через него.

Думаю как это изящнее всего сделать чтоб работало автоматом, чтоб юзеру не надо было ничего делать.

Пока пришло в голову сделать беспроводную точку скрытой, и в автозагрузку на этих рабочих станциях поставить шелл скрипт, который будет коннектиться сначала к точке, потом к openvpn-у. Если у openvpn-а будет прописано persist-tun, то при его отключении инет будет пропадать пока не переконнектится, я так понимаю.

Я вообще в правильном направлении думаю? Может кто-то уже делал такое же Спасибо всем за советы!
__________________
CrocMint - Лучшая Хербал Фарма - теперь и на Русском! Инвайты, ответы на вопросы: ru @ crocmint.com или PM.
CrocGena вне форума  
Старый 22.02.2012, 15:49   #2
mr.Charlie
je suis Charlie
 
Аватар для mr.Charlie
 
Регистрация: 19.08.2009
Сообщений: 1,627
Бабло: $249527
По умолчанию

Коннекть на опен все ноуты, но роуты(шлюз) автоматом не прописывай. А только на тех, кого надо через опенвпн пускать.
А если как ты выше написал все же хочешь, то гугли if-up и if-down.
mr.Charlie вне форума  
Старый 22.02.2012, 17:14   #3
mp3bucks
Юниор
 
Регистрация: 09.02.2012
Сообщений: 29
Бабло: $6650
Отправить сообщение для mp3bucks с помощью ICQ Отправить сообщение для mp3bucks с помощью MSN Отправить сообщение для mp3bucks с помощью Yahoo Отправить сообщение для mp3bucks с помощью Skype™
По умолчанию

Цитата:
Сообщение от CrocGena Посмотреть сообщение
Думаю как это изящнее всего сделать чтоб работало автоматом, чтоб юзеру не надо было ничего делать.
Выделить этих юзеров в отдельный VLAN и прописать для него на роутере VPN Passthrough.
mp3bucks вне форума  
Старый 23.02.2012, 03:15   #4
CrocGena
CrocMint Russian Support
 
Аватар для CrocGena
 
Регистрация: 06.05.2010
Сообщений: 442
Бабло: $77680
ТС -->
Отправить сообщение для CrocGena с помощью ICQ Отправить сообщение для CrocGena с помощью Skype™
автор темы ТС По умолчанию

Цитата:
Сообщение от mp3bucks Посмотреть сообщение
Выделить этих юзеров в отдельный VLAN и прописать для него на роутере VPN Passthrough.
У роутеров о которых идёт речь нету функционала чтоб коннектиться к openvpn, поэтому коннект к openvpn надо как-то мутить с рабочих станций...
__________________
CrocMint - Лучшая Хербал Фарма - теперь и на Русском! Инвайты, ответы на вопросы: ru @ crocmint.com или PM.
CrocGena вне форума  
Старый 23.02.2012, 07:56   #5
mp3bucks
Юниор
 
Регистрация: 09.02.2012
Сообщений: 29
Бабло: $6650
Отправить сообщение для mp3bucks с помощью ICQ Отправить сообщение для mp3bucks с помощью MSN Отправить сообщение для mp3bucks с помощью Yahoo Отправить сообщение для mp3bucks с помощью Skype™
По умолчанию

Цитата:
Сообщение от CrocGena Посмотреть сообщение
У роутеров о которых идёт речь нету функционала чтоб коннектиться к openvpn, поэтому коннект к openvpn надо как-то мутить с рабочих станций...
DDWRT/OpenWRT на них прошить совсем никак?
mp3bucks вне форума  
Старый 24.02.2012, 02:26   #6
CrocGena
CrocMint Russian Support
 
Аватар для CrocGena
 
Регистрация: 06.05.2010
Сообщений: 442
Бабло: $77680
ТС -->
Отправить сообщение для CrocGena с помощью ICQ Отправить сообщение для CrocGena с помощью Skype™
автор темы ТС По умолчанию

а, спасибо, я чего-то не подумал об этом, но оказывается можно взять человеческий роутер с нормальным функционалом, и просто воткнуть в его USB порт модем 3g или wimax.

просто эти ширпотреб роутеры 3g и wimax, которые продают в салонах связи походу ничего не умеют, кроме необходимого минимума
__________________
CrocMint - Лучшая Хербал Фарма - теперь и на Русском! Инвайты, ответы на вопросы: ru @ crocmint.com или PM.
CrocGena вне форума