Практика №4. Протокол OpenVPN-L2 # Задание к практической работе: - Настроить OpenVPN сервер уровня L2 (tap) в соотвествии с топологией сети. Допускается настройка с помощью скрипта автонастройки сервера OpenVPN https://github.com/angristan/openvpn-install - Настроить OpenVPN клиент в соотвествии с топологией сети и подключиться к серверу. - Настроить сетевую связанность офисов таким образом, чтобы из любого сетевого устройства первого офиса (172.16.3.0/24, 172.16.12.0/24, 172.16.11.0/24) можно было достучаться до сетей третьего офиса (172.16.1.0/24, 172.16.12.0/24, 172.16.11.0/24), а также наоборот. Стоит учесть особенность наличия одинаковых сетей в двух офисах!!! Сервер OpenVPN мы настроили с помощью вышеуказанного скрипта Редактируем конфиг сервера Ниже показан отредактированный конфиг сервера ![](https://hackmd.io/_uploads/SkljCRgS2.png) Конфигурацию клиента передаём через ssh и редактируем конфиг клиента запускаем openvpn ![](https://hackmd.io/_uploads/Hk-N1y-Hn.png) На сервере и клиенте прописываем NAT и ipforward ![](https://hackmd.io/_uploads/ryy3JybSn.png) На фаерволах задаём ip routes, чтобы отправлять данные через opneVPN Пример пинга из debian16 в debian15 ![](https://hackmd.io/_uploads/SJpjlJWSn.png)