Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Компьютеры за клиентом OpenVPN не видят компьютеров за сервером OpenVPN  (Прочитано 1857 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн rudre

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Доброго времени суток!
Прошу помочь решить проблему.
В центральном офисе имеется сервер, нам нём установлен OpenVPN (в качестве серверной части). Сервер также выступает в качаестве шлюза и раздаёт интернет в локальную сеть.

Имеется офис продаж, там тоже стоит сервер с установленным OpenVPN(в качестве клиента) и тоже раздаёт инет в локальную сеть. Т.е. для локальной сети офиса продаж он является шлюзом.

Так вот, проблема в том что компьютеры за клиентом OpenVPN не видят компьютеров за сервером OpenVPN. При том что с самого OpenVPN-клиента компьютеры за сервером OpenVPN видны!

Подсеть центрального офиса:
192.168.0.1/16

Подсеть OpenVPN:
10.10.10.0/24

Подсеть офиса продаж:
10.10.254.0/24

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
ip a; ip r
sudo iptables-save
с шлюза центрального офиса.
А ещё лучше с обоих участников VPN
Конфиги OpenVPN тоже в студию

Предполагаю, что офис продаж ни один из интерфейсов шлюза центрального офиса так же не пингует.

Оффлайн rudre

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Центральный офис:
ip a; ip r
(Нажмите, чтобы показать/скрыть)

iptables-save
(Нажмите, чтобы показать/скрыть)

Конфигурация сервера OpenVPN:
(Нажмите, чтобы показать/скрыть)

Офис продаж:
ip a; ip r
(Нажмите, чтобы показать/скрыть)

iptables-save
(Нажмите, чтобы показать/скрыть)

Конфигурация OpenVPN клиента
(Нажмите, чтобы показать/скрыть)

Всё верно... ни один из интерфейсов шлюза центрального офиса не пингуются  :-[

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Читаем:
http://openvpn.net/index.php/open-source/documentation/howto.html#scope

Дописываем клиенту:
iroute 10.10.254.0 255.255.255.0

Оффлайн rudre

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Читаем:
http://openvpn.net/index.php/open-source/documentation/howto.html#scope

Дописываем клиенту:
iroute 10.10.254.0 255.255.255.0


Благодарю! Почитаю, попробую!

Оффлайн rudre

  • Автор темы
  • Новичок
  • *
  • Сообщений: 8
    • Просмотр профиля
Спасибо, всё получилось!)) Ваш совет помог.
Оказывается файлы в папке ccd нужно называть по "Common Name" сертификата... в этом была моя главная ошибка!  :-\

 

Страница сгенерирована за 0.017 секунд. Запросов: 22.