Практика №3. Протокол OpenVPN-L3 # Задание к практической работе: - Настроить OpenVPN сервер уровня L3 в соотвествии с топологией сети. Допускается настройка с помощью скрипта автонастройки сервера OpenVPN https://github.com/angristan/openvpn-install - Настроить OpenVPN клиент в соотвествии с топологией сети и подключиться к серверу. - Настроить сетевую связанность офисов таким образом, чтобы из любого сетевого устройства в сети 172.16.4.0/24 можно было достучаться до сетей первого офиса (172.16.3.0/24, 172.16.12.0/24, 172.16.11.0/24), а также наоборот. Сервер OpenVPN мы настроили с помощью вышеуказанного скрипта Ниже показан конфиг сервера ![](https://hackmd.io/_uploads/HJ3YBRgH2.png) Конфигурацию клиента передаём через ssh и запускаем openvpn ![](https://hackmd.io/_uploads/Sk3mLRxHh.png) Так же настраиваем ipforward и NAT на клиенте и сервере ![](https://hackmd.io/_uploads/rJEFwCxB3.png) После чего прописываем ip route до противоположных сетей В левой части прописываем ip route на pfsense, чтобы все маршруты идущие в левую сеть шли через сервер vpn ![](https://hackmd.io/_uploads/ryXzc0lrn.png) Пример пинга из debian15 в debian19 ![](https://hackmd.io/_uploads/ByClKAgSn.png)