скрыть ip vps под vpn (vps использует vpn как клиент)

Discussion in 'Песочница' started by eviolator, 11 Feb 2016.

  1. eviolator

    eviolator New Member

    Joined:
    11 Feb 2016
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    есть vps с ip 123.123.123.123, с включенным tap/tun, на нем крутится софт, делает запросы в интернет.
    хотелось бы, чтобы эти запросы были через vpn (дабы не палить ip сервера), но при этом на нее по прежнему можно было подключиться (по ssh к примеру) по ip 123.123.123.123.
    такое возможно?
    пытаюсь нагуглить, но везде только о том, как сделать из vps собственно vpn сервер.
    если пытаюсь запустить openvpn --config cnf.ovpn, то идут стандартные строчки о процессе подключения и на моменте, когда должно произойти подключение - соединение с ssh рвется. но в админ панели хостинга status: online. значит ломается внешний ip.
    вот и думаю, возможно ли, может с ifconfig ом как-то похимичить
     
  2. eviolator

    eviolator New Member

    Joined:
    11 Feb 2016
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    на виртуалке попробовал.. вроде бы работает, создается новый интерфейс tun3, по старому айпи по прежнему доступен, а запросы шлет через впн.. может дело в vps?
     
  3. FaR-G9

    FaR-G9 Member

    Joined:
    19 Dec 2006
    Messages:
    114
    Likes Received:
    28
    Reputations:
    -4
    route add ?
    назначаешь дефолтным маршрутом впн сервер, свой ип через эзернет.
     
    altblitz likes this.
  4. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    На tun\tap'e какой адрес висит?
     
  5. eviolator

    eviolator New Member

    Joined:
    11 Feb 2016
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    это ведь можно узнать только тогда, когда сам openvpn запущен. пока он не запущен, в ifconfig только lo и eth0. а когда пытаюсь запустить - меня выкидывает
     
  6. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    те VPN уже реализован и остается только наладить подключение по ssh?
    если да, то нужно смотреть какие маршруты пушатся VPN сервером
     
  7. eviolator

    eviolator New Member

    Joined:
    11 Feb 2016
    Messages:
    4
    Likes Received:
    0
    Reputations:
    0
    VPN не реализован. в условиях хостинга сказано, что есть tap/tun, и в панели управления есть кнопочки enable/disable tun. но как я понимаю, это сделано для создания своего vpn сервера..
    подключение по ssh к 123.123.123.123 уже налажено, но как толкьо я на нем выполняю openvpn --config 1.cnf (дабы исходящие с него запросы светили уже другой айпи) - сервер перестает быть доступным по 123.123.123.123
     
  8. ZodiaX

    ZodiaX Reservists Of Antichat

    Joined:
    7 May 2009
    Messages:
    533
    Likes Received:
    308
    Reputations:
    51
    так посмотрите в 1.cnf настройки, да и логи openvpn должны прояснить ситуацию.
     
  9. nikbim96

    nikbim96 Member

    Joined:
    16 Jan 2014
    Messages:
    112
    Likes Received:
    22
    Reputations:
    1
    Пропусти весь трафик через tor и не насилуй себе голову.
     
  10. temnuh

    temnuh New Member

    Joined:
    18 Feb 2016
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    Openvpn соединение меняет шлюз по умолчанию на свой, старый шлюз становится недоступен и соединение рвется. Это стандартное правильное поведение. Чтобы сделать свое, нужно сначала корректно описать конечную цель. Что хочется в итоге получить?