Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: OpenVPN не видит подсеть на другом openVPN сервере  (Прочитано 1378 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн captd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Добрый день!
Есть 2 Openvpn сервера, OpenVPN1 - сервер, за которым находится подсеть 192.168.0.0.24, OpenVPN2 - сервер за которым находится подключаемый клиент с подсетью 10.1.20.0/24

OpenVPN2 связывается с OpenVPN1 посредством впн туннеля (клиент-сервер) конфг файл клиента расположен на OpenVPN2, который подключается к OpenVPN1 серверу. Оба друг друга видят и подсети. При подключении клиента к OpenVPN2, он видит подсеть только OpenVPN2, а подсеть 192.168.0.0.24, которая находится за OpenVPN1, он не видит, подскажите куда копать, фаервал на сервере OpenVPN2 ?

Оффлайн rayanAyar

  • Старожил
  • *
  • Сообщений: 1027
  • Да пребудет с вами совпавшая контрольная сумма
    • Просмотр профиля
Re: OpenVPN не видит подсеть на другом openVPN сервере
« Ответ #1 : 03 Октября 2012, 04:25:35 »
Во-первых. Обычно в таких случаях люди конфиги приводят. И конфигурацию сети.

Виноват или нет фаервал проверяется легко - нужно его выключить и проверить. (не забыть только обратно включить потом)

Хотя дело скорее всего не в нем, а в маршрутизации. Тема много раз обсуждалась на форуме.

Оффлайн captd

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: OpenVPN не видит подсеть на другом openVPN сервере
« Ответ #2 : 04 Октября 2012, 10:12:07 »
Всё разобрался, добавил нужный маршрут route на впн сервере 1 и пинги пошли.

Теперь другая проблема, не пингуется сеть за клиентом, причем если клиент подключен через XP, то сеть пингуется, а если через Win7?, пинги не идут, брандмауэр отключил, все равно не помогло, кто-нибудь сталкивался с такой проблемой?

Пользователь решил продолжить мысль 04 Октября 2012, 12:34:47:
Сейчас ситуация такая: На клиенте Win7 2 сетевых адаптера
1-  подсеть 192.168.56.0.24(адрес клиента: 192.168.56.2)
2-опенвпн 10.1.20.0/24 (адрес клиента: 10.1.20.53)

IP адрес: 10.1.20.53 пингуется, проблемы с 192.168.56.2 пинг не идет

Вывод tcpdump на клиенте:
Protocol             ip Source    IP Destination
ICMP->Echo request   10.1.20.53    192.168.56.2
ICMP->Echo request   10.1.20.53    192.168.56.2
ICMP->Echo request   10.1.20.53    192.168.56.2

Вывод route на клиентской машине:

Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрик
          0.0.0.0          0.0.0.0     192.168.56.1     192.168.56.2   4245
          0.0.0.0          0.0.0.0        10.1.20.1     192.168.56.2   4501
          0.0.0.0          0.0.0.0         On-link      10.11.210.38     41
        10.1.20.0    255.255.255.0       10.1.20.54       10.1.20.53   4256
       10.1.20.52  255.255.255.252         On-link        10.1.20.53   4511
       10.1.20.53  255.255.255.255         On-link        10.1.20.53   4511
       10.1.20.55  255.255.255.255         On-link        10.1.20.53   4511
     10.11.210.38  255.255.255.255         On-link      10.11.210.38    296
        127.0.0.0        255.0.0.0         On-link         127.0.0.1   4531
        127.0.0.1  255.255.255.255         On-link         127.0.0.1   4531
  127.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
     172.31.254.0    255.255.254.0       10.1.20.54       10.1.20.53   4256
      192.168.0.0    255.255.255.0       10.1.20.54       10.1.20.53   4256
      192.168.7.0  255.255.255.224       10.1.20.54       10.1.20.53   4256
     192.168.56.0    255.255.255.0         On-link      192.168.56.2   4501
     192.168.56.2  255.255.255.255         On-link      192.168.56.2   4501
   192.168.56.255  255.255.255.255         On-link      192.168.56.2   4501
     192.168.78.0  255.255.255.255       10.1.20.54       10.1.20.53   4256
        224.0.0.0        240.0.0.0         On-link         127.0.0.1   4531
        224.0.0.0        240.0.0.0         On-link      192.168.56.2   4502
        224.0.0.0        240.0.0.0         On-link        10.1.20.53   4511
        224.0.0.0        240.0.0.0         On-link      10.11.210.38     41
  255.255.255.255  255.255.255.255         On-link         127.0.0.1   4531
  255.255.255.255  255.255.255.255         On-link      192.168.56.2   4501
  255.255.255.255  255.255.255.255         On-link        10.1.20.53   4511
  255.255.255.255  255.255.255.255         On-link      10.11.210.38    296

Пользователь решил продолжить мысль 04 Октября 2012, 14:11:01:
Спасибо, больше неактуальна
« Последнее редактирование: 04 Октября 2012, 14:12:30 от captd »

 

Страница сгенерирована за 0.016 секунд. Запросов: 22.