Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: OpenVPN  (Прочитано 1468 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #15 : 28 Декабря 2011, 19:31:43 »
Пинг на сервер и в сеть за сервером проходит без проблем....
С клиента tracepatch 192.168.0.1
1:  192.168.100.6                                         0.379ms pmtu 1500
 1:  192.168.0.1                                           1.519ms reached
 1:  192.168.0.1                                           1.431ms reached
     Resume: pmtu 1500 hops 1 back 64
« Последнее редактирование: 28 Декабря 2011, 19:53:31 от GoldFXTrader »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN
« Ответ #16 : 28 Декабря 2011, 21:24:56 »
А узлы за Клиентом сервер пингуют?
tracepath 192.168.0.1

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #17 : 28 Декабря 2011, 21:43:19 »
С виндовой машины tracert 192.168.0.1 проходит
1 <1 mc    <1mc    <1mc  192.168.1.1
2 <1 ms     1 ms    1ms  192.168.0.1

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN
« Ответ #18 : 28 Декабря 2011, 22:35:58 »
А сервер их не пингует? Что-то не верится. Или какой-нить брандмауер закрыват
tracpath с сервера до узла за клиентом покажите

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #19 : 28 Декабря 2011, 22:48:11 »
С сервера до узла за клиентом вот такая фигня:
tracepath 192.168.0.90
 1:  192.168.0.1                                           0.322ms pmtu 1500
 1:  no reply
 2:  no reply
 3:  no reply

 5:  no reply
 6:  no reply
 7:  no reply

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN
« Ответ #20 : 29 Декабря 2011, 09:00:07 »
Что-то я немного запутался из-за постоянных вторичных запросов.
Показывайте (не забываем про спойлер) текущее состояние связки:
с каждого участника VPN(и сервера и клиента)
ifconfig -a
route -n
sysctl net.ipv4.ip_forward
sudo iptables-save

И тестируемых хостов за участниками (по одному с каждой стороны)
если окна
ipconfig /all
route print
если linux
ifconfig -a
route -n

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #21 : 29 Декабря 2011, 11:47:29 »
Со стороны ВПН Клиента узлы за Сервером пингуются, а со стороны сервера узлы за Клиентом - нет.

Сервер ВПН:
ifconfig -a
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)

sysctl net.ipv4.ip_forward
(Нажмите, чтобы показать/скрыть)

iptables-save
(Нажмите, чтобы показать/скрыть)

Клиент ВПН:

ifconfig -a
(Нажмите, чтобы показать/скрыть)

route -n
(Нажмите, чтобы показать/скрыть)

sysctl net.ipv4.ip_forward
(Нажмите, чтобы показать/скрыть)

iptables-save
(Нажмите, чтобы показать/скрыть)


Конфигурация виндовой машины за сервером:
ipconfig /all
(Нажмите, чтобы показать/скрыть)

route print
(Нажмите, чтобы показать/скрыть)


Конфигурация виндовой машины за Клиентом:
ipconfig /all
(Нажмите, чтобы показать/скрыть)

route print
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 29 Декабря 2011, 12:00:31 от GoldFXTrader »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN
« Ответ #22 : 29 Декабря 2011, 12:28:59 »
Цитировать
-A POSTROUTING -j MASQUERADE
Корень зла....
Укажите в данном правиле хотя бы исходящий интерфейс для маскарада (на обоих сторонах). А ещё лучше ужесточите ограничением локальной сети.

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #23 : 29 Декабря 2011, 12:34:55 »
Цитировать
-A POSTROUTING -j MASQUERADE
Корень зла....
Укажите в данном правиле хотя бы исходящий интерфейс для маскарада (на обоих сторонах). А ещё лучше ужесточите ограничением локальной сети.

А можно полное руководство действий... А то я сам уже запутался - голова кругом идет, туго соображаю...

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN
« Ответ #24 : 29 Декабря 2011, 13:15:18 »
sudo iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -o ppp+ -j MASQUERADE
sudo iptables -t nat -D POSTROUTING -J MASQUERADE
Дайте эти команды на обоих участниках VPN (ничего даже не икнёт, если боитесь за перерыв в работе шлюзов)
Если станет всё ОК, тогда исправить правила в стартовых скриптах

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #25 : 29 Декабря 2011, 13:31:08 »
Не помогло. Выполнил команды, перезапустил openvpn - результат тот же: с клиента все ок, а с сервера молчание за клиентом....

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN
« Ответ #26 : 29 Декабря 2011, 13:35:56 »
sudo iptables-save

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #27 : 29 Декабря 2011, 13:42:29 »
Сервер ВПН:
iptables-save
(Нажмите, чтобы показать/скрыть)

Клиент ВПН:
iptables-save
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: OpenVPN
« Ответ #28 : 29 Декабря 2011, 14:24:26 »
А с клиента VPN компы своей сети пингуются?
Точно брандмауеры не блокируют?
Они иногда в настройках показывают, что должно работать,  а сами блокируют. Уже сталкивался.

Оффлайн GoldFXTrader

  • Автор темы
  • Новичок
  • *
  • Сообщений: 26
    • Просмотр профиля
Re: OpenVPN
« Ответ #29 : 29 Декабря 2011, 14:27:17 »
Да все нормально:

ping 192.168.1.90
(Нажмите, чтобы показать/скрыть)

 

Страница сгенерирована за 0.055 секунд. Запросов: 25.