Routování v OpenVPN s Windows AD

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Routování v OpenVPN s Windows AD
« kdy: 08. 11. 2016, 14:29:57 »
Ahoj..
pomohl by mi nekdo objasnit nasledujici:
- klient je v domene(windows DC)
- klient je pripojen do openVPN, dopingne se na GW VPN, ale na subnety za ni jiz ne i presto, ze ma v konfiguraci pridane routy

je mozne aby i tyto dynamicke routy pridane do konfigurace oVPN klienta podlehali bezpecnostni politice domenoveho radice a ten je mohl blokovat?
« Poslední změna: 08. 11. 2016, 14:42:31 od Petr Krčmář »
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.


M_Ca

Re:routovani v Open VPN
« Odpověď #1 kdy: 08. 11. 2016, 14:39:41 »
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:routovani v Open VPN
« Odpověď #2 kdy: 08. 11. 2016, 14:47:40 »
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.

je pravda ze ten uzivatel to urcite jako admin nespousti...navic bude potreba domenovy admin kdyz je tedy ucet v domene :(
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

MP

Re:routovani v Open VPN
« Odpověď #3 kdy: 08. 11. 2016, 14:59:57 »
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.

je pravda ze ten uzivatel to urcite jako admin nespousti...navic bude potreba domenovy admin kdyz je tedy ucet v domene :(

Domenovy potreba nebude. Holt budete muset spoustet program s admin pravy.



j

Re:routovani v Open VPN
« Odpověď #5 kdy: 08. 11. 2016, 17:47:51 »
OpenVPN GUI se musí spouštět "jako správce", jinak se nenastaví routování.

Ale prd, routovani nastavi, nenastavi dns(i kdyz u widli clovek nikdy nevi, ale zrovna sem to nekomu zprovoznoval). A pokud nehces davat userum admina, tak holt nastavis automaticky spousteni sluzby ... kdyz se pripoji, tak se pripoji, kdyz ne, tak ne ...

Jediny blby na tom bude to, ze se to samo pripojuje okamzite po zapnuti, a ... pokud se dotycnej trefi, do site se stejnym rozsahem ... uz aby Ipv4 chciplo.

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:routovani v Open VPN
« Odpověď #6 kdy: 08. 11. 2016, 17:58:25 »
Citace
Ale prd, routovani nastavi, nenastavi dns(i kdyz u widli clovek nikdy nevi, ale zrovna sem to nekomu zprovoznoval). A pokud nehces davat userum admina, tak holt nastavis automaticky spousteni sluzby ... kdyz se pripoji, tak se pripoji, kdyz ne, tak ne ...
Jediny blby na tom bude to, ze se to samo pripojuje okamzite po zapnuti, a ... pokud se dotycnej trefi, do site se stejnym rozsahem ... uz aby Ipv4 chciplo.

schvalne po navazani spojení mrknu na klientovi na route print....mel bych to v tabulce videt?
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

j

Re:Routování v OpenVPN s Windows AD
« Odpověď #7 kdy: 08. 11. 2016, 18:13:34 »
Mel bys ... confil sem vpnku s jednou primarni, a dvema sekundarnima routama, to tam bylo, pingovalo ... ale disky se nepripojily, protoze dns. Pod adminem to samo fungovalo vsechno, ale jak rikam, klidne se to na jinych widlich muze chovat uplne jinak, protoze u widli je to dycky loterie. Proste widle se bez admina pouzivat nedaly a nedaj. Jeste sem resil, aby prave kdyz bude ve stejnym rozsahu .... takze sem tem routam z vpnky dal velkou cenu, takze by to primarne melo lizt do ty site ... ale pak samo nebude fungovat vpn.

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:Routování v OpenVPN s Windows AD
« Odpověď #8 kdy: 08. 11. 2016, 18:24:50 »
moje zkusenost je takova, ze domenovemu uctu nelze pridat routy bez domenoveho admina
ale zitra jak se dostanu k tomu stroji..pripojim klienta a podivam se na 'route print' ..podle me bude tabulka bez rout co jsou v konfigu oVPN, protoze kdyby tam byli...dopingal bych se minimalne na IP...hostname ted neresim
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

luboz

Re:Routování v OpenVPN s Windows AD
« Odpověď #9 kdy: 08. 11. 2016, 21:52:08 »
Nahodou som na to tu narazil. OpenVPN pouzivam a ale k nemu pouzivam ine GUI, ktore riesi problem nedostatocnych prav.
Kuknite na OpenVPN MI GUI...

Chmatos

Re:Routování v OpenVPN s Windows AD
« Odpověď #10 kdy: 09. 11. 2016, 10:43:34 »
Mícháte jablka s hruškama.

Stačí pravej čudl a spustit jako správce. Jestli ten člověk má user práva nebo admin práva do systému je irelevatní.

Jinak když to umře a routy tam jsou, tak je to špatně nastavený.

Na VPN bráně ty routy jsou? Nicméně tipuju, že to máš špatně nastavený v obráceném pořadí VPN bude vědět kam má jít, ale ty ostatní subnety nevědí kam to vracet, takže ping požadavek ti tam projde, ale daný subnet neví kam to má vrátit?

Můžeš nahodit konfiguraci, aby to bylo jasný.

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:Routování v OpenVPN s Windows AD
« Odpověď #11 kdy: 09. 11. 2016, 11:56:41 »
Mícháte jablka s hruškama.

Stačí pravej čudl a spustit jako správce. Jestli ten člověk má user práva nebo admin práva do systému je irelevatní.

Jinak když to umře a routy tam jsou, tak je to špatně nastavený.

Na VPN bráně ty routy jsou? Nicméně tipuju, že to máš špatně nastavený v obráceném pořadí VPN bude vědět kam má jít, ale ty ostatní subnety nevědí kam to vracet, takže ping požadavek ti tam projde, ale daný subnet neví kam to má vrátit?

Můžeš nahodit konfiguraci, aby to bylo jasný.
nastaveny to mam paradne....Android, LINUX, windows..vse slape paradne, routing a dokonce i Network discovery, DNS..
VPN brana nic vedet nepotrebuje, protoze je zaroven routerem tech subnetu...vi o vsem o vsech
prusvih je na windowsim stroji kde je domenovy ucet....co ale navic zjistuji ze windows je haklivej kdyz ma v konfiguraci oVPN klienta routu na konkretni IP....musim zadavat routu na celej subnet
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

Chmatos

Re:Routování v OpenVPN s Windows AD
« Odpověď #12 kdy: 09. 11. 2016, 15:21:48 »
Das sem co mas u danyho uzivatele v clients?

j

Re:Routování v OpenVPN s Windows AD
« Odpověď #13 kdy: 09. 11. 2016, 20:36:53 »
Mícháte jablka s hruškama.

Stačí pravej čudl a spustit jako správce. Jestli ten člověk má user práva nebo admin práva do systému je irelevatní.
Ano tupci nechapou ze ucelem je aby dotycnej admina nemel.... sem zvedav jak budes neco spoustet as admin kdyz admin nejses ...

ZAJDAN

  • *****
  • 2 092
    • Zobrazit profil
    • E-mail
Re:Routování v OpenVPN s Windows AD
« Odpověď #14 kdy: 10. 11. 2016, 14:36:32 »
hoši vyřešeno....na domeně bylo zakeřné pravidlo co ty routy nepustilo..
nyní se má skutečnost takto:
account bez admin prav s nainstalovanym open VPN....spustí VPN bez admin práv! vytvořej se routy a jede jak má

díky všem za asistenci
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.