Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Помогите пожалуйста с OpenVPN  (Прочитано 6796 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн achilles_85

  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #15 : 07 Декабря 2016, 15:51:58 »
Есть проблема с настройкой сервера. Клиент подключается к серверу, могу с клиента пустить пинг на любой ресурс в сети, но серфить не могу. Также могу ходить по ssh, подключался с поднятым впн соединением к своему шлюзу, на нем видно что я подключился через ip впн сервера. Подскажите что делаю не так.
tun1 192.168.5.1
br1 залинкован на внутренний ens34
ens32 внешний интерфейс с ip xxx.xxx.xxx.xxx
xxxx,xxxx1,xxxx2 порты openvpn
xx.xx.xx.xx адрес с которого подключаюсь по ssh к данному серверу
iptables
(Нажмите, чтобы показать/скрыть)

openvpn conf
(Нажмите, чтобы показать/скрыть)

client
(Нажмите, чтобы показать/скрыть)

Директория ccd пустая

Клиенты как на винде10 так и на андроиде. И тут и там пинг идет на ресурсы в сети, но сайты не открываются. Также заметил, что в том же хроме в поисковике работает поиск, т.е. набираю ya, а браузер уже предлагает yandex.ru. Инет выходит у клиента есть, но какой-то неправильный.
« Последнее редактирование: 07 Декабря 2016, 16:06:33 от achilles_85 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #16 : 07 Декабря 2016, 19:58:53 »
ip a; ip r с шлюза и клиента
с клиента так же
nslookup ya.ru
nslookup ya.ru 8.8.8.8

Оффлайн achilles_85

  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #17 : 07 Декабря 2016, 21:12:51 »
fisher74,
На сервере
ip a
(Нажмите, чтобы показать/скрыть)
ip r
(Нажмите, чтобы показать/скрыть)

На клиенте
route print
(Нажмите, чтобы показать/скрыть)
ipconfig
(Нажмите, чтобы показать/скрыть)
nslookup ya.ru
(Нажмите, чтобы показать/скрыть)
nslookup ya.ru 8.8.8.8
(Нажмите, чтобы показать/скрыть)

Пользователь добавил сообщение 07 Декабря 2016, 21:17:19:
При отключении о впн сервера
route print
(Нажмите, чтобы показать/скрыть)
ipconfig
(Нажмите, чтобы показать/скрыть)
nslookup ya.ru
(Нажмите, чтобы показать/скрыть)
nslookup ya.ru 8.8.8.8
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 07 Декабря 2016, 21:17:19 от achilles_85 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #18 : 08 Декабря 2016, 11:32:34 »
что-то у меня не стыкувается
tun1 192.168.5.1
и
6: tun0: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
    link/none
    inet 192.168.5.1 peer 192.168.5.2/32 scope global tun0
       valid_lft forever preferred_lft forever
32: tun1: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast state UNKNOWN group default qlen 100
    link/none
    inet 192.168.6.1 peer 192.168.6.2/32 scope global tun1

Оффлайн achilles_85

  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #19 : 08 Декабря 2016, 11:34:07 »
fisher74, это моя опечатка. tun1 192.168.6.1
В первом моем сообщении везде tun1 должно быть 192.168.6.1

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #20 : 08 Декабря 2016, 11:39:13 »
Судя по
openvpn conf
...
dev tun1
...
server 192.168.5.0 255.255.255.0
никакой опечатки

Если же опечатка, то покажите, наконец, достоверную информацию

Оффлайн achilles_85

  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #21 : 08 Декабря 2016, 11:51:34 »
fisher74,
server.conf
(Нажмите, чтобы показать/скрыть)
client
(Нажмите, чтобы показать/скрыть)
iptables
(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #22 : 08 Декабря 2016, 12:05:16 »
А это у клиента откуда?
192.168.6.0    255.255.255.0     192.168.86.5     192.168.6.6     35

И давайте теперь определимся.
С вышеуказанного виндового клиента Вы пингуете адреса в сети 192.168.... (какой?)
Но не серфите... Это что под этим подразумевается? http? smb?

Оффлайн achilles_85

  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #23 : 08 Декабря 2016, 12:12:01 »
А это у клиента откуда?
Цитата: achilles_85 от 07 Декабрь 2016, 21:12:51

    192.168.6.0    255.255.255.0     192.168.86.5     192.168.6.6     35
При подключении к серверу появляется такой маршрут.

С виндового клиента пингую ya.ru, mail.ru и т.д. Но тот же ya.ru в браузере не открывается.

Пользователь добавил сообщение 08 Декабря 2016, 12:30:01:
fisher74,
Вот лог клиента
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 08 Декабря 2016, 12:31:08 от achilles_85 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #24 : 08 Декабря 2016, 13:24:18 »
При подключении к серверу появляется такой маршрут.
Вы вручную что ли всё это переносите? Чую, что это случайная лишняя 8-ка...

Ох, сдаётся мне что косяки из-за mtu
sudo iptables -t mangle -A FORWARD -o ens32 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
если не пойдёт, то число 1400 пробуйте уменьшать вплоть до 1000, не забыв убрать предыдущее правило
sudo iptables -t mangle -D FORWARD -o ens32 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu
« Последнее редактирование: 08 Декабря 2016, 13:26:47 от fisher74 »

Оффлайн achilles_85

  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #25 : 08 Декабря 2016, 13:30:52 »
Вы вручную что ли всё это переносите? Чую, что это случайная лишняя 8-ка...
Вы правы,  192.168.6.0    255.255.255.0     192.168.86.5     192.168.6.6     35 тут лишняя 8ка

Пользователь добавил сообщение 08 Декабря 2016, 13:35:09:
fisher74, Интересно что вот этот сайт открывается http://injonl.ru/. Я не знаю что в нем такого. Все остальные не грузятся, тупо заголовки на вкладках появляются, а сайта грузится
« Последнее редактирование: 08 Декабря 2016, 13:35:09 от achilles_85 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #26 : 08 Декабря 2016, 17:53:10 »
mtu пробовали "подкрутить"?

Пользователь добавил сообщение 08 Декабря 2016, 17:55:36:
с клиента пробуйте
ping -f -l 1300 ya.ru
« Последнее редактирование: 08 Декабря 2016, 17:55:36 от fisher74 »

Оффлайн achilles_85

  • Любитель
  • *
  • Сообщений: 61
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #27 : 08 Декабря 2016, 18:55:00 »
fisher74, С mtu ничего не вышло. Переустановил систему, глюк с разрывающимся соединением тоже достал. Попытаюсь все с 0 начать. Если вас не затруднит, нет ли материала как правильно организовать openvpn server с tap и мостом на внутреннем сетевом интерфейсе?
Может при поднятии моста я где-то напортачил и от того проблемы со связью

Оффлайн koldovsky

  • Новичок
  • *
  • Сообщений: 3
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #28 : 22 Мая 2017, 19:09:47 »
Прошу помощи.
Подскажите, куда копать.

Есть сервер на VDS. Система Ubuntu 14.04

На сервере поднят OpenVPN 2.4.2. Используется только для доступа в интернет. Между собой клиенты не соединяются.

Проблема следующая. Соединение с сервером происходит без проблем. Но. Клиентская часть не понимает адреса DNS-серверов, которые выдаёт по DHCP сервер.
Т.е. push "dhcp-options DNS 8.8.8.8" почему-то не срабатывает.

Не "не понимают" ни Windows машины, ни Android устройства. На андроиде, при настройке VPN кроме всего прочего приходится руками прописывать адреса DNS. Под Windows тоже приходится DNS прописывать руками в свойствах созданного клиентской частью OpenVPN сетевом соединении "Подключение по локальной сети 2". Тогда всё работает.

И пинги ходят и серфить получается.

Помогите разобраться, клиентские машины не понимают какие DNS-сервера им выдаются.

Конфиг сервера.

(Нажмите, чтобы показать/скрыть)

Кофиг клиента

(Нажмите, чтобы показать/скрыть)

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Помогите пожалуйста с OpenVPN
« Ответ #29 : 22 Мая 2017, 19:19:03 »
С DNS-ами в OVPN не всё хорошо. Но обычно жалуются Linux-клиенты.
В логах клиентов видно, что параметры им передаются?

 

Страница сгенерирована за 0.116 секунд. Запросов: 25.